Deep Freeze ist ein Computer- Sicherheits-Software -Anwendung von Faronics produziert. Ideal für Computer , die von vielen Benutzern gemeinsam genutzt werden , stellt Deep Freeze den Betriebszustand von jedem Rechner auf nach einem Neustart installiert ist. Dies beinhaltet Zurücksetzen Konfigurationen und Entfernen von Programmen hinzugefügt , während der Computer " eingefroren". Argentinischen Programmer Emiliano Scavuzzo ausgenutzt inhärenten Sicherheitslücken in Deep Freeze . Er schuf Software namens Tief Unfreezer , bei so dass Netzwerkadministratoren mit Deep Freeze über Netzwerke zu testen und zu erkennen Debuggen Probleme mit Deep Freeze ab. Tricking den Computer Time Staat
Design , sperrt Deep Freeze unten bösartigen Zugriff auf Ihren Computer von Anwendern und Software durch die Deaktivierung des " Debuggen von Programmen " Privileg , verwendet, um Computer-Programm -Code zugreifen . Den Deep Unfreezer , können Sie diese Sicherheitsmaßnahme durch Tricks den Computer und Deep Freeze Software zu umgehen, zu denken, es ist in einem anderen Staat Krawatte . Das funktioniert, weil Taskplaner , die von den Computern verwendet werden, um Veranstaltungen zu organisieren Programm wird umgangen , so dass Deep Freeze nicht weiß, wann oder wie man das System zu schützen.
Windows Server 2003 Resource Kit Debugging Exploit
Mit dem Windows Server 2003 Resource Kit, das eine ausführbare Datei namens " ntrights.exe , " können die User Zugang zu einer rechten genannt gewinnen " SeDebugPrivelege . " das Privileg enthält nur wirksam, wenn der Benutzer ist der einzige Benutzer am Computer angemeldet ist und mit der Befehlszeile Syntax evozierte : . Privileg ntrights - u Benutzer + r SeDebugPrivilege
Einmal eingerichtet , Tief Unfreezer muss ausgeführt werden, und die "Boot Thawed Knopf " ; ausgewählt . Wenn der Computer neu startet in aufgetaut Modus - Deep Freeze deaktiviert - das Programm ist anfällig für dieses Exploit
Deep Freeze Auswertung Exploit
Bevor vollständig zu binden . um Deep Freeze ermöglicht Faronics neue Systeme und Netzwerke eine 60 -Tage-Testversion , um die Vorteile der Sicherheits-Plattform zu evaluieren. Während dieser 60 -Tage-Testversion , wird der Computer angeblich nach unten , verriegelt jedoch DeepUnfreezer verwendet wird, um das System -Konto ermöglicht dem Benutzer den Zugriff der Computer Zeit und Uhr Zugang zu wechseln. Deep Freeze nutzt das System Zeit, um die Anzahl der Tage in der Auswertung überlassen zu bestimmen. Wenn das Datum an der 60-Tage- Punkt geändert wird, dann ist die Testversion abläuft , so dass der Computer in einem aufgetauten Zustand .
Debugging Probleme und Bedrohungen Virus
Der Wert von Deep Freeze ist halten die Computer sicher vor Manipulationen sowohl auf der Konfigurations-Ebene sowie der Codierung Ebene . Die Sicherheitslücken von Deep Unfreezer aufgetaucht zeigen, dass sowohl potenziell sind nicht sicher. Es ist unwahrscheinlich, dass gemeinsame Computer-Nutzer , die Sicherheitsanfälligkeit auszunutzen , aber Computer-Viren , Trojaner oder Würmer sind in der Lage die Automatisierung der Aufgaben erforderlich sind, um Deep Freeze Wertpapieren umgehen. Dies unterstreicht die Notwendigkeit, die Anti -Viren-Programme auf Computern, die auch Deep Freeze installiert haben.