Windows’ning kam ma’lum bo‘lgan funksiyasi ma’lumotlar maxfiyligini xavf ostiga qo‘yadi.

Windows’ning kam ma’lum bo‘lgan funksiyasi ma’lumotlar maxfiyligini xavf ostiga qo‘yadi.

Windows’ning kam ma’lum bo‘lgan funksiyasi ma’lumotlar maxfiyligini xavf ostiga qo‘yadi.

WaitList.dat fayli Microsoft Windows Search indeksatori tomonidan indekslangan barcha hujjatlardan matnlarni to’playdi.

Kompyuter kriminalistikasi bo’yicha mutaxassis Barnabi Skeggs maxfiylik xavfini tug’dirishi mumkin bo’lgan Windows operatsion tizimining xususiyatini ta’kidladi. Xususan, muammo qo’l yozuvini aniqlash yoqilgan (birinchi marta Windows 8 da taqdim etilgan) sensorli ekranli Windows versiyalarida ishlaydigan qurilmalar egalariga ta’sir qiladi.

WaitList.dat fayli tizimning funksionalligini yaxshilash uchun mo’ljallangan. Ushbu fayl tizimga matnni tanib olish va tez-tez ishlatiladigan so’zlar uchun tuzatishlar kiritish imkonini beradi. Muammo shundaki, tanib olish funksiyasi yoqilganda, WaitList.dat Microsoft Windows Search indeksatori tomonidan indekslangan barcha hujjatlardan (Office fayllari, elektron pochta xabarlari va boshqalar) matn to’playdi.

Foydalanuvchi hatto faylni ochishi yoki elektron pochta xabarini yuborishi shart emas; ular diskka saqlangani va fayl formati indeksator tomonidan qo’llab-quvvatlanishi kifoya, deb tushuntirdi Skeggs ZDNet nashriga bergan intervyusida. Ko’pgina hollarda, mutaxassis duch kelgan WaitList.dat faylida har bir hujjat yoki elektron pochtadan olingan matn parchasi mavjud edi, hatto asl fayllar allaqachon o’chirilgan bo’lsa ham. Mutaxassis ilgari 2016-yilda jamoatchilik e’tiborini muammoga qaratishga harakat qilgan, ammo uning xabari deyarli e’tiborga olinmagan.

Skeggs tajovuzkorlar ushbu xususiyatdan qanday foydalanishi mumkinligi haqida bir nechta stsenariylarni bayon qildi. Masalan, agar tajovuzkor maqsadli tizimga kirish huquqiga ega bo’lsa, WaitList.dat parollar va boshqa maxfiy ma’lumotlarni yig’ishning muqobil usulini taqdim etadi.

Agar qo’l yozuvini aniqlash yoqilmagan bo’lsa, WaitList.dat xavfli emas, lekin u yoqilgan bo’lsa ham, tajovuzkor fayldan foydalanish uchun tizimni zararli dastur bilan yuqtirishi yoki jismoniy kirish huquqiga ega bo’lishi kerak.

Skeggsning so’zlariga ko’ra, ushbu fayl C:\Users\%\User%\AppData\Local\Microsoft\Input\Personalization\Text\Harvester\WaitList.dat katalogida joylashgan.

Mutaxassis parollarni matnli hujjatlarda yoki elektron pochtalarda saqlaydigan foydalanuvchilarga WaitList.dat faylini o’chirishni tavsiya qildi.

O‘xshash maqolalar