Назад | Перейти на главную страницу

Можно ли подделать диалоговые окна разрешений администратора?

Windows Vista, OS X и Linux (например, Ubuntu / Gnome) запрашивают разрешение при выполнении определенных операций. Я знаю, когда я инициировал такое действие большую часть времени. Иногда я не ожидаю появления диалогового окна, потому что я не считаю, что запрашиваемое мной разрешение требует разрешения. Это заставляет меня нервничать.

Насколько легко вредоносному ПО подделать такой диалог? Я бы сказал, что это, наверное, банально.

Что можно сделать, чтобы вас не поймали?

Может быть, что-то похожее на Yahoo печать входа может быть создан.

По сути, установите секрет, к которому непривилегированная программа не может иметь доступа / knowledge, и позволить системе использовать его, когда она запрашивает разрешение на предоставление привилегий программе.

Диалог можно подделать (в том смысле, что приложение может рисовать на экране что-то, что выглядит так же, как диалог UAC), но что это дает вам, кроме как снизить чувствительность пользователя к постоянному щелчку «ОК»? Это вызывает беспокойство, но до тех пор, пока операционные системы считают, что «спросить пользователя» - это правильный ответ на вопрос «следует ли мне это разрешить?», Вы, как пользователь, не так уж много можете сделать, чтобы это остановить.