Windows

Huwag paganahin ang iyong Windows 7 at Vista Sidebar at Gadget, kung wala ka!

Paganahin ang papasok na "PING" sa Windows 10

Paganahin ang papasok na "PING" sa Windows 10

Talaan ng mga Nilalaman:

Anonim

Maaaring malaman ng mga gumagamit ng Windows 7 Desktop Gadget na ito, ngunit dahil hindi ako gumagamit ng mga Gadget sa Windows 7, kapag ako dumating sa kabuuan na ito ng balita ngayon, ito ay bago sa akin. Ngunit dahil ito ay isang mahalagang pag-unlad, nagpasya kong mag-post tungkol dito, bagaman huli.

Bakit ang mga gadget na ipinagpatuloy sa Windows 7

Gadgets ay hindi na magagamit sa website ng Microsoft dahil ang Windows Sidebar platform sa Windows 7 at Windows May malubhang kahinaan ang Vista. Maaaring gamitin ang mga gadget upang mapinsala ang iyong computer, ma-access ang mga file ng iyong computer, ipakita ang hindi kanais-nais na nilalaman, o baguhin ang kanilang pag-uugaling anumang oras. Ang isang magsasalakay ay maaaring kahit na gumamit ng isang gadget upang kumpletuhin ang kontrol ng iyong PC.

Ilang buwan pabalik, nagpasya ang Microsoft na alisin ang lahat ng mga Gadget na na-host nito, sa Windows Personalization Gallery nito. Ang Windows Personalization Gallery ang nagho-host ng Mga tema, wallpaper at Mga Gadget para sa Windows. Ang dahilan na nabanggit sa Gallery ng Mga Gadget ay:

Dahil gusto nating magtuon ng mga kapana-panabik na posibilidad ng pinakabagong bersyon ng Windows, ang website ng Windows ay hindi na nagho-host ng gadget gallery.

Ang tunay na dahilan ay naiiba. Lumilitaw na may mga kahinaan sa Mga Gadget, na maaaring magpahintulot sa Remote Code Execution na maaaring ikompromiso ang iyong computer.

Ang isang magsasalakay na matagumpay na pinagsamantalahan ang kahinaan ng Gadget ay maaaring magpatakbo ng arbitrary code sa konteksto ng kasalukuyang gumagamit. Kung ang kasalukuyang gumagamit ay naka-log on na may mga karapatan ng administrative user, ang isang magsasalakay ay maaaring kumuha ng kumpletong kontrol sa apektadong sistema. Pagkatapos ng isang magsasalakay maaaring mag-install ng mga programa; tingnan, palitan, o tanggalin ang data; o lumikha ng mga bagong account na may ganap na mga karapatan ng gumagamit. Ang mga gumagamit na ang mga account ay naka-configure na magkaroon ng mas kaunting mga karapatan ng gumagamit sa system ay maaaring mas mababa naapektuhan kaysa sa mga gumagamit na nagpapatakbo sa mga karapatan ng mga gumagamit ng administrasyon.

Sa kanyang Security Advisory 2719662, pinasalamatan din ng Microsoft si Mickey Shkatov at Toby Kohlenberg para sa pakikipagtulungan sa kanila sa isyung ito. Ang dalawang mananaliksik ng seguridad ay nagbigay ng isang pagtatanghal sa kahinaan na ito sa pagpupulong ng seguridad ng Black Hat.

Bakit magpadala ng isang tao na maipapatupad kapag maaari mo lamang ipadala sa kanila ang isang sidebar gadget? Tatalakayin namin ang mga platform ng gadget ng bintana at kung ano ang nastiness na maaaring gawin sa mga ito, kung paano ginawa ang mga gadget, kung paano sila ibinahagi at mas mahalaga ang kanilang mga kahinaan. Ang mga gadget ay binubuo ng JS, CSS at HTML at mga application na ang Windows operating system ay naka-embed sa pamamagitan ng default. Bilang isang resulta, mayroong isang bilang ng mga kagiliw-giliw na vectors atake na kagiliw-giliw na upang galugarin at samantalahin. Sinasabi namin ang tungkol sa aming pananaliksik sa paglikha ng mga nakakasamang gadget, pag-maling paggamit ng mga lehitimong gadget at mga uri ng mga kapintasan na aming natagpuan sa nai-publish na mga gadget.

Inirerekomenda ng Microsoft na gumagamit ng Windows 7 at Windows Vista, huwag paganahin ang Sidebar at Mga Desktop Gadget. > Bilang resulta, nagretiro ang Microsoft sa tampok sa mga mas bagong release ng Windows sa pabor ng apps ng Windows Store sa Windows 8.

Ang pag-disable sa Windows Sidebar at Mga Gadget ay maaaring makatulong na protektahan ang mga customer mula sa mga kahinaan na may kinalaman sa pagpapatupad ng di-makatwirang code ng Windows Sidebar kapag tumatakbo ang mga hindi secure na Gadget. Sa karagdagan, ang mga Gadget na naka-install mula sa mga hindi pinagkakatiwalaang mga mapagkukunan ay maaaring makapinsala sa iyong computer at makakapag-access ng mga file ng iyong computer, magpakita sa iyo ng hindi kanais-nais na nilalaman, o baguhin ang kanilang pag-uugali sa anumang oras. mga tampok sa o off. Alisan ng check ang Windows Gadget Platform at mag-click sa OK. Patakbuhin din ang

serbisyo.

msc upang buksan ang service manager. Maghanap para sa Windows Sidebar Service. Mag-right click dito at piliin ang Properties. Itakda ang uri ng startup nito upang Huwag Paganahin. Maaaring kailanganin mong i-restart ang iyong Windows computer. Upang matulungan ang mga user na huwag paganahin ang Sidebar at Gadget nang madali at mabilis, inilabas ng Microsoft ang isang automated Fix It na maaari mong i-download mula sa KB2719662. Ang Pag-aayos Awtomatiko at mabilis na hindi paganahin ang Sidebar at ang Mga Gadget sa Desktop. Hindi nakakagulat na ang Microsoft ay bumaba Gadgets sa Windows 8!

Bilang isang gumagamit ng Windows 7 o Windows Vista, pinigilan mo ba ang Sidebar at Gadget?