Bezpieczeństwo w sieci

Bezpieczeństwo Windows 10 S zostało właśnie mocno podważone

Jakub Szczęsny
Bezpieczeństwo Windows 10 S zostało właśnie mocno podważone
35

Wysoki poziom bezpieczeństwa systemu Windows 10 S wynika wprost z ograniczenia polegającego na możliwości instalowania jedynie programów z oficjalnego repozytorium. Nie jest ono zbyt bogate, ale znajdujące się tam aplikacje dzięki odpowiednim mechanizmom sprawdzającym oraz certyfikacji są absolutnie bezpieczne. Zagrożenie dla Windows 10 S przyszło jednak z zupełnie innej strony.

W Windows 10 S niemożliwe jest uruchamianie konwencjonalnych programów Win32, które stanowią najważniejsze źródło programów dla systemu Microsoftu. Specjalna wersja systemu przeznaczona została m. in. dla szkół, gdzie ważne jest dostarczenie odpowiedniego poziomu bezpieczeństwa komputera. Okazuje się natomiast, że Windows 10 S można w bardzo prosty sposób zaatakować - na przykład za pomocą makr obecnych w pakiecie Office.

Makra, miniaturowe programy automatyzujące pracę składników pakietu Office mogą wyrządzić spore szkody na komputerze. Microsoft co prawda dosyć solidnie zadbał o bezpieczeństwo wersji S - wyłączył dostęp do interpretera komend oraz konsoli PowerShell, jednak pozostawił aktywne inne mechanizmy. I okazuje się właśnie, że możliwe jest uruchamianie makr w pakiecie Office dostępnym w Sklepie. Co ciekawe, mają one dostęp do pełnego API w systemie Windows.

Nie jest to oczywiście dobra wiadomość dla Microsoftu, który pozycjonował swój produkt jako jeden z najbezpieczniejszych na rynku. Windows 10 S cierpi na typowe dla całej rodziny systemów operacyjnych przypadłości. Bardzo możliwe, że w najbliższym czasie, makra, lub przynajmniej te ściągnięte z internetu będą domyślnie blokowane, nawet gdy użytkownik ma prawa administratora, które w standardowym scenariuszu wykorzystania luki są bezwzględnie potrzebne, aby przejąć kontrolę nad komputerem.

To jednak nie oznacza, że użytkownicy Windows 10 S powinni się bać

Cyberprzestępcy zapewne jeszcze przez długi czas nie będą zainteresowani atakowaniem systemu Microsoftu. Windows 10 S to specjalna wersja oprogramowania, która przeznaczona jest dla bardzo specyficznej grupy użytkowników. Nie ma ona potencjału do tego, by być przynajmniej w połowie tak popularna jak standardowy Windows 10, w którym nie funkcjonuje ograniczenie co do instalowania aplikacji ze źródeł poza Sklepem. Jest to dodatkowy powód, dla którego nie ma co się spodziewać wysokiej popularności Windows 10 S.

Właśnie z tego względu, że baza możliwych do zaatakowania użytkowników jest niska, hakerzy raczej nie będą zaprzątać sobie głowy atakowaniem bezpośrednio specjalnej wersji Windows. To zaś może być dobrym powodem ku temu, by jednak zainteresować się 10 S - ogółem rzecz biorąc jest to bezpieczniejsze rozwiązanie niż standardowe okienka, w których możliwe jest uruchamianie wszystkich możliwych aplikacji. Dużo większym zagrożeniem natomiast będą te złośliwe programy, które będą działać zarówno na zwykłym Windows 10, jak i na wersji S. Potencjalna baza takich zagrożeń może być całkiem spora - tam również należy dbać o bezpieczeństwo komputera.

Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu