CTRL-ALT-DELでログインすると、Windowsの安全性はどのように向上しますか?


120

Windowsにログインすると、そのページでCTRL-ALT-DELWindowsの安全性が何らかの形で向上すると言われています。ログインする前に特定のキーの組み合わせを押すことでシステムの安全性が向上するメカニズムを理解できたことはありません。ログインするために任意のキーを押すVMS、UNIX、または関連システムに出会ったことはありません- ENTERログインプロンプトを取得するために押す古い端末ベースのUNIXを除きます。

CTRL-ALT-DELログインする前に押す必要があると、Windowsはより安全になりますか?


CM-Delを必要としないUnix / Linuxログイン方法とは対照的です。これは、WindowsがUnixシステムよりも多くのログインフックを提供しているためですか?
spoulson

3
また、キーボードにアクセスしてctrl + alt + delを押すと、すぐに再起動するようにLinuxディストリビューションが設定されている(多くの場合、ほとんどの場合)ので、ユーザー認証は不要です^^(もちろん設定可能)
オスカーデューブボーン2009年

6
すぐに再起動を開始するために、つまらないものにする。強制的な再起動ではありません。すべてのプロセスは、など、シャットダウンする時間を取得
Mikeage

2
ええ、本当です- コメントの編集を要求します- 最終結果の違いが本当に重要であることではなく、はい-それは「いい」再起動です-それにもかかわらずサービス拒否。一方、物理的なアクセスは=何でもありだ
オスカーDuveborn

3
@spoulson、私はそれが逆であると信じています。実行できるいくつかの異なるgettyがあります-いくつかは音声とFAXを処理します-それはログインを処理するモジュール式の方法を意味します。次に、シリアルケーブル接続端末のほこりだらけの古い概念も考慮します。すぐに、Ctl-Alt-Delをシリアルラインに簡単に送信できないことに気付きます-正しいANSI / ASCIIシーケンスとは何ですかすべての端末がサポートしていますか?したがって、物事をそのまま処理する必要があります。つまり、システムが安全であるか、安全でないか、パスワードをキーロギングしているということです。
エイブリーペイン

回答:


133

Windows(NT)カーネルは、このキーの組み合わせの通知を単一のプロセスWinlogonに予約するように設計されています。したがって、Windowsインストール自体が正常に機能している限り、サードパーティのアプリケーションはこのキーの組み合わせに応答できません(可能であれば、偽のログオンウィンドウを表示し、パスワードをキーログできます;)


6
右。安全な部分は、ctrl-alt-deleteを押すと、実際のWinlogonにパスワードを入力していることを認識し、そのように見える別のプログラムではないことです。
スティーブンジェニングス

35
どのように見ても、ベースシステムが変更されていないことを信頼する必要があります。これは、ユーザーアプリケーションがローカルセッションでログオン画面を偽造するのを防ぐためだけです。それは役立ちますが、完全に防止するわけではありません。安全なものはありません。
オスカーデューブボーン2009年

11
@optician:winlogonはGINAを介して交換可能です-誰でも実際に実行できますが、実行するには管理者権限が必要です。en.wikipedia.org/wiki/...
キーンの司令官

3
ラップトップにVMWareがインストールされており、仮想サーバーが制御権を持っているときに、ctrl-alt-delを押したことを検知できます。しかし、私がそうするとき、OSは最初にプロンプ​​トを取得し、通常行うことを行います。[キャンセル]をクリックした場合にのみ、ctrl-alt-delを仮想マシンに送信するときに何をするかを示すメッセージボックスが表示されますか。
ケビン・M

2
実際にはハードウェア割り込みではありません。はい、キーボードデバイスは割り込みを生成しますが、CADはハードウェアに対して特別な意味を持ちません。キー入力を処理するソフトウェアドライバーにコード化されています。
ケビンパンコ

50

CTRL+ ALT+ DEL履歴

実際、私は私たちが抱えていた開発の問題を解決しようとしていました。真新しいハードウェア、真新しいソフトウェア、あなたはこのようなものをテストしている、それはいつもハングアップするでしょう。したがって、唯一の解決策は、電源をオフにし、数秒待ってから電源をオンにし、電源オンセルフテストが完了するのを待つことでした。私は言った、私はキーボードのためにこのコードをすべて書いている、私はできる..それを単にショートカットしましょう。元々、私たちが現在イースターエッグと呼ぶものにすることを意図していました。これは開発中に使用していたもので、他では入手できません。しかし、その後、パブの人々はそれを知りました。彼らは、誰かに自分のプログラムの1つを起動するように指示する方法を見つけようとしていますが、答えがありました。ディスケットを入れるだけで、CTRL+ ALT+を押します。DEL、そして魔法によってプログラムが開始されます。それで、それはそれをするのに5分の仕事のようでした。文化的なアイコンを作成するときに自分がやろうとしていることに気づきませんでした。しかし、私はクレジットを共有する必要があります。私はそれを発明したかもしれませんが、私はビル[ゲート]が有名にしたと思います。

http://www.youtube.com/watch?v=1zADyh0JQh8

実際、かなりおもしろくて有益なクリップです!


5
男、見た目はその男を与えた!驚くばかり!
jwalkerjr 2009年

6
興味深いが、質問に正確に関連していません。
スコッティT

ビルは本当によかった!彼はMSのいくつかの会議で本当に熱くなったと聞いた。
クレンズ2009年

ゲイツの顔を見るための+1、ただし実際には質問に対する回答ではない=)
キーン司令官


17

最高の操作権限を持つプログラムのみがその割り込みをフックできます。オペレーティングシステムはその特権レベルをそれ自身のために予約し、ユーザープログラムをそのレベルで実行させないため、ユーザーレベルのプログラムはそのキーストロークに応答できません。


8

入力するように指示するウィンドウの[ヘルプ]リンクで説明されていますCtrl-Alt-Del


4

ログインする前にCTRL-ALT-DELを押す必要があると、Windowsはより安全になりますか?

いいえプログラムWindowsで実行をフックすることはできませんCtrl- - 、AltDel

ボックスがWindows実行している場合ログインスプーフィングがないことが保証されます。もちろん、非Windowsを実行することで、Ooh-Magic-Keys処理を備えたWindowsログイン画面を偽装し、ユーザー名/パスワードのペアをキャプチャすることは簡単です(FSVO "trivial")。

したがって、OPの質問への答えは、根本的に、まさかです。


2

ちょっと何かこれに関連するもの:

LiveCDを使用してコマンドプロンプトをログイン画面にコピーし、スティッキーキーを有効にするショートカット(例:Shift+ Shift+ Shift+ Shift+ Shift)を使用して起動できます。これは、使用方法に応じて本当に悪い/良いです(たとえば、net userコマンドを使用してパスワードをリセットできます)。

詳細はこちら:http : //www.hackforums.net/printthread.php?tid=73864


3
とにかくlivecdを使用しているので、なぜpnordahlのbootdisk home.eunet.no/pnordahl/ntpasswd/bootdisk.htmlに行ってトラブルを防いでみませんか?
Piskvor

4
+1 Piskvor。ボックスに物理的にアクセスできる場合は、とにかく所有します。

人々が思いついたものを見るのは嬉しいですが、前提条件:システム32への書き込みアクセス権を持つゲストアカウントは、実際には少し役に立たないでしょうか?それでも、そのフォーラムの印刷レイアウトへのリンクは+1であり、オリジナルではありません。:
アルジャン

@Piskvor:これらのブートディスクを使用してパスワードをリセットするのは本当に好きではありませんでしたnet user。コマンドを使用する方がはるかに簡単に思えました。
クレンズ

@Arjan私の学校システムのXPボックスにはその設定がありました。通常は非常にロックダウンされているはずのすべてのユーザーが、System32の書き込みアクセス権を持っていました。...ええ。毎年、何人かの生徒が学校のすべてのコンピューターのローカル管理者パスワードを使用していました。また、PsToolsを使用します。
cpast
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.