View Single Post
Old 27-03-2021, 23:10   #1772
Giux-900
Senior Member
 
L'Avatar di Giux-900
 
Iscritto dal: Nov 2005
Città: Припять
Messaggi: 4618
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi

1) Windows Sandbox è integrato nell’OS e questo è sempre un male: un attaccante con un minimo buonsenso e competenze, privilegerà sempre le violazioni di sistema portate avanti tramite 0day appositamente progettati per aggredire funzionalità/software embedded, poiché di norma presenti in quasi tutte le versioni di un OS; da ciò se ne può dedurre che violare sistemi con sopra attivo Windows Sandbox sfruttandone una vulnerabilità, significa di fatto violare potenzialmente la quasi totalità delle build dalla 1903 in poi (cento milioni? mezzo miliardo? un miliardo di potenziali vittime?).
Credo sia buona norma ridurre la superficie di attacco quando possibile disattivando o lasciando disattivate feature non essenziali.
Giux-900 è offline   Rispondi citando il messaggio o parte di esso