Deep Freeze er en datasikkerhet program produsert av FARONICS . Ideell for datamaskiner som deles av mange brukere , gjenoppretter Deep Freeze den operative tilstand av hvilken som helst maskin den er installert på etter en omstart. Dette inkluderer tilbakestille konfigurasjoner og fjerne programmer lagt mens maskinen er "frosset ". Argentinske Programmerer Emiliano Scavuzzo utnyttet sikkerhetshull som ligger i Deep Freeze . Han skapte programvare kalt Deep Unfreezer , med sikte på at nettverksadministratorer med Deep Freeze tvers av nettverk for å teste og gjenkjenne feilsøking problemer med Deep Freeze . Lure Computer Time State
Ved design, låser Deep Freeze ned ondsinnet tilgang til datamaskinen fra brukere og programvare ved å deaktivere " Debug programmer" privilegium , som brukes til å få tilgang til datamaskinen programkode. Ved hjelp av Deep Unfreezer , kan du omgå dette sikkerhetstiltaket ved å lure datamaskinen og Deep Freeze programvare , til å tro det er i en annen tie stat. Dette fungerer fordi Task Scheduler , brukt av datamaskinene til å organisere programhendelser , er omgått slik at Deep Freeze ikke vet når eller hvordan du sikrer systemet.
Windows Server 2003 Resource Kit Debugging Exploit
Bruke Windows Server 2003 Resource Kit , som inneholder en kjørbar fil som heter " ntrights.exe , " brukere kan få tilgang til en rett som heter " SeDebugPrivelege . " The privilegium tar bare effekt hvis brukeren er den eneste brukeren logget inn i datamaskinen og er fremkalt med kommandolinje-syntaks : . privilegium ntrights -u brukere + r SeDebugPrivilege
Når det er satt opp , må Deep Unfreezer utføres og " Boot Tines Button" ; valgt. Hvis datamaskinen starter på nytt i tint modus - Deep Freeze deaktivert - programmet er sårbare for dette utnytte
Deep Freeze Evaluering Exploit
Før fullt begå . Deep Freeze , gjør FARONICS nye systemer og nettverk en 60-dagers prøveversjon for å vurdere fordelene av sikkerhet plattform . I løpet av denne 60 - dagers prøveversjon , er datamaskinen visstnok låst ned , derimot, er DeepUnfreezer brukes til å bytte til systemet kontoen slik at brukeren kan få tilgang til tilgang til datamaskinen tid og klokke . Deep Freeze bruker systemet tid til å bestemme mengden av dager igjen i evalueringen. Hvis datoen er endret forbi 60-dagers punkt, da prøveperioden utløper , forlater datamaskinen i en tint tilstand.
Debugging problemer og virus trusler
verdi for Deep Freeze er å holde maskinen sikker mot manipulering på både konfigurasjon nivå samt den kodende nivå . Sikkerhetsproblemene dukket av Deep Unfreezer tyder på at begge er potensielt ikke sikker. Det er usannsynlig at vanlige PC-brukere vil utnytte sikkerhetsproblemet , men datavirus , trojanere og ormer er i stand til å automatisere oppgaver som er nødvendige for å omgå Deep Freeze verdipapirer. Dette understreker behovet for å ha anti -virus programmer installert på datamaskiner som også bruker Deep Freeze .