ИБ-исследователь Сами Лайхо обнаружил, что в Windows 10 существует ошибка, позволяющая обойти BitLocker путем простого нажатия Shift + F10 в процессе обновления операционной системы. В результате запустится командная строка и пользователь сможет получить доступ к жесткому диску. По сути речь идет о повышении привилегий, поскольку любой неавторизованный пользователь может таким образом получить доступ к любым файлам, в том числе системным, для доступа к которым необходимо обладать правами администратора. Впрочем, для использования данной уязвимости злоумышленнику необходимо иметь физический доступ к компьютеру.
Как отмечает исследователь в своем блоге, эта уязвимость наблюдается в следующих случаях:
- при обновлении Windows 10 RTM до версии 1511 (так называемое «ноябрьское обновление») или до версии 1607 (Юбилейное Обновление Windows 10) - при обновлении любой сборки до более новой инсайдерской сборки.
Увидеть демонстрацию эксплойта можно в этом видео:
CCleaner — бесплатная программа для очистки системы: удаления истории просмотра сайтов в браузерах, временных файлов, а также для безвозвратного удаления данных
uTorrent — компактный BitTorrent-клиент с поддержкой одновременной загрузки сразу нескольких файлов, настраиваемой полосой пропускания, небольшим использованием памяти и т.д.
Приложение файлообменной сети BitTorrent со встроенным поисковым движком, поддержкой Unicode, Drag'n'Drop, возможностью скачивать только указанные файлы, а не весь торрент, работой через прокси и т.д.
Приложение VPN-сервиса Speedify. Одна из особенностей — возможность увеличить скорость защищенного соединения за счет одновременного использования любой комбинации интернет-соединений
Бесплатный VPN-клиент в виде расширения для браузеров Chrome, Firefox, Opera, Edge. Зашифровывает весь трафик, скрывает IP-адрес и позволяет иметь доступ к заблокированному контенту
Приложение VPN-сервиса Psiphon, позволяющего обезопасить себя при работе в публичных сетях Wi-Fi. Кроме этого, Psiphon облегчает доступ к сайтам и сервисам, которые подвергаются цензуре, блокировке или иным образом недоступны
Удалить предустановленные приложения в Windows 10 очень просто, и делается это через PowerShell
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.