有没有一种方法需要密码才能访问注册表编辑器(regedit)?

宽剑

为了防止BadUSB按键注入攻击要求密码以管理员身份访问命令行似乎是合乎逻辑的可以通过将以下注册表项的“值数据”修改为1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin

如所记录的:“当操作需要特权提升时,此选项会提示Consent Admin输入他或她的用户名和密码(或另一个有效的admin)。此操作在安全桌面上进行”

这将防止通过命令行对系统进行任何未经授权的修改。

但是,注册表编辑器本身不需要任何密码即可访问它,并且BadUSB攻击可能只是假设已经采取了上述保护措施,因此将密钥修改为默认值,4以便不需要密码即可访问具有管理员权限的命令行。

那么,是否有一种方法可以通过要求密码打开保护注册表编辑器

劳伦斯

您可以修改文件的权限,C:\WINDOWS\System32\regedt32.exe以仅允许对不是当前用户的管理员或其他组执行权限。

伪造的USB键盘可能会通过GUI注册表编辑器以外的其他多种方式造成很大的损害,因为在Windows中,有很多方法可以完成所有操作。例如,那里有reg.exe命令行实用程序,那么您可能可以做很多事情,rundll32.exe这些事情是Windows组件和程序所使用的,您不能禁用它。

您应该通过限制系统对可移动设备的响应来解决此问题。我没有对其进行深入研究,但也许Microsoft Defender ATP可以提供帮助。理想情况下,您要授权一个USB键盘和鼠标,而拒绝其他任何键盘和鼠标。

如果您的系统具有旧式PS / 2端口并且不需要USB设备(您可能还希望禁用可移动驱动器和相机),这很简单,但对大多数用户来说却有些过头了,只需禁用USB端口或从设备管理器中禁用根集线器设备。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

有没有一种方法可以防止覆盖Azure容器注册表中的现有标签/图像?

来自分类Dev

有没有一种方法可以完全禁用Wordpress中的用户注册?

来自分类Dev

有没有一种方法可以在Unity的XML配置中注册工厂?

来自分类Dev

有没有一种方法可以找出SQLite表需要多少空间(以字节为单位)?

来自分类Dev

有没有一种方法可以将密码添加到Cygwin

来自分类Dev

有没有一种方法可以编辑“表单控制”按钮上的标题?

来自分类Dev

有没有一种方法可以直接访问Android中显示器的像素颜色?

来自分类Dev

有没有一种方法可以在线访问Ubuntu服务器的实时命令外壳?

来自分类Dev

有没有一种方法可以直接访问Android中显示器像素的颜色?

来自分类Dev

有没有一种方法可以在执行控制器操作之前访问Laravel路由参数?

来自分类Dev

有没有一种方法可以限制对分区/驱动器的网络访问?

来自分类Dev

有没有一种方法可以使Python列表需要某个对象?

来自分类Dev

有没有一种方法可以访问对象中的对象?

来自分类Dev

有没有一种方法可以执行对结构实例的索引访问?

来自分类Dev

有没有一种方法可以阻止Flask迁移访问某些模式?

来自分类Dev

有没有一种方法可以从值中访问键?

来自分类Dev

有没有一种方法可以在访问中存储时间戳?

来自分类Dev

有没有一种方法可以比较跨表的行?

来自分类Dev

有没有一种方法可以复制SQLAlchemy中的表定义?

来自分类Dev

有没有一种方法可以按ID升序保存表

来自分类Dev

有没有一种方法可以批量重命名配置单元表?

来自分类Dev

有没有一种方法可以在表的模板变量中执行html?

来自分类Dev

有没有一种方法可以在React组件表上添加边框?

来自分类Dev

有没有一种方法可以获取SQL表的比例部分?

来自分类Dev

有没有一种方法可以在API网址中定义表名称

来自分类Dev

有没有一种方法可以保存bokeh数据表内容

来自分类Dev

有没有一种方法可以使使用HTML的markdown表溢出?

来自分类Dev

有没有一种方法可以检测广播的事件侦听器?

来自分类Dev

有没有一种方法可以在Java中创建条件比较器?

Related 相关文章

  1. 1

    有没有一种方法可以防止覆盖Azure容器注册表中的现有标签/图像?

  2. 2

    有没有一种方法可以完全禁用Wordpress中的用户注册?

  3. 3

    有没有一种方法可以在Unity的XML配置中注册工厂?

  4. 4

    有没有一种方法可以找出SQLite表需要多少空间(以字节为单位)?

  5. 5

    有没有一种方法可以将密码添加到Cygwin

  6. 6

    有没有一种方法可以编辑“表单控制”按钮上的标题?

  7. 7

    有没有一种方法可以直接访问Android中显示器的像素颜色?

  8. 8

    有没有一种方法可以在线访问Ubuntu服务器的实时命令外壳?

  9. 9

    有没有一种方法可以直接访问Android中显示器像素的颜色?

  10. 10

    有没有一种方法可以在执行控制器操作之前访问Laravel路由参数?

  11. 11

    有没有一种方法可以限制对分区/驱动器的网络访问?

  12. 12

    有没有一种方法可以使Python列表需要某个对象?

  13. 13

    有没有一种方法可以访问对象中的对象?

  14. 14

    有没有一种方法可以执行对结构实例的索引访问?

  15. 15

    有没有一种方法可以阻止Flask迁移访问某些模式?

  16. 16

    有没有一种方法可以从值中访问键?

  17. 17

    有没有一种方法可以在访问中存储时间戳?

  18. 18

    有没有一种方法可以比较跨表的行?

  19. 19

    有没有一种方法可以复制SQLAlchemy中的表定义?

  20. 20

    有没有一种方法可以按ID升序保存表

  21. 21

    有没有一种方法可以批量重命名配置单元表?

  22. 22

    有没有一种方法可以在表的模板变量中执行html?

  23. 23

    有没有一种方法可以在React组件表上添加边框?

  24. 24

    有没有一种方法可以获取SQL表的比例部分?

  25. 25

    有没有一种方法可以在API网址中定义表名称

  26. 26

    有没有一种方法可以保存bokeh数据表内容

  27. 27

    有没有一种方法可以使使用HTML的markdown表溢出?

  28. 28

    有没有一种方法可以检测广播的事件侦听器?

  29. 29

    有没有一种方法可以在Java中创建条件比较器?

热门标签

归档