"Öldürmək" iCON: Hər hansı bir fayl açarkən diskdə bir səhv aşkar edilərək aşkar edilir

Anonim
"Öldürmək" iCON: Hər hansı bir fayl açarkən diskdə bir səhv aşkar edilərək aşkar edilir

Problem, bir səhvin hər hansı bir giriş səviyyəsi olan bir səhv səbəb ola biləcəyi də var - hətta "qonaq". Nəticələri ən fərqli ola bilər. Əksər təcrübələrdə bu həssaslığı öyrənmək üçün əməliyyat sistemi etibarlı şəkildə yenidən başladır, diskdəki səhvləri düzəldir və sonra normal işləməyə davam edir. Ancaq səbəblərə görə, səbəblərə görə, bəzi hallarda, yenidən başladıqdan sonra sistem kritik bir səhv və qaçmağa başlamaqdan imtina edir. Bu vəziyyəti düzəltmək asan deyil - MFT-ni üçüncü tərəf vasitələrinə qədər bərpa etməlisiniz.

Niyə bu baş verir - demək çətindir, mütəxəssislər yalnız bu NTFS sistem sürücüsünün faylın yolunda müəyyən simvollara anormal cavab olduğunu müəyyənləşdirdilər. Microsoft, öz növbəsində, təfərrüatları bildirmir, yalnız problemi mümkün qədər tez həll edəcəyinə söz verdi. Windows 10-un yeni zəifliyində, pseudonim Jonas L., Pseunonim Jonas L., Carnegie'nin Carnegie'nin Koordinasiya Mərkəzinin koordinasiya mərkəzinin (CERT / CC) təhlilçisi tərəfindən təsdiqlənəcək ilk informasiya təhlükəsizliyi mütəxəssisi Mellon Universiteti.

Bu necə işləyir

Fayl çağırmaq üçün kifayət qədər səhvi - i30 xidmət atributu və ondan sonra bir neçə xüsusi simvoldan ibarət olan ünvan. Göstərilən disk ərazidə faylın özü mövcud olmaya bilər, problem bu xüsusi müraciəti emal edərkən problem yaranır. Atribut $ I30, Diskdəki bütün faylların yerləşdiyi bütün faylların yerində, habelə öz xüsusiyyətləri olan NTFS indeksinə tələbi yönləndirir. Səhvlərə səbəb olan bir atributdan sonra xüsusi parametrlər, təhlükəsizlik səbəbi ilə müəyyənləşdirməyəcəyik.

Belə bir apelyasiya baş verdikdən sonra əməliyyat sistemi (OS) dərhal bildirir ki, disk təcili olaraq düzəldilməli olan səhvləri oyandırır. Proses, CHKSK disk çekinin proqramının yenidən başladın və işə salınması daxildir. Əksər hallarda fayl sistemi uğurla bərpa olunmasına və pəncərələrin normal işləməsinə davam etməsinə baxmayaraq, əsas kompüterdəki bu səhvlə təcrübə aparan təcili olaraq tövsiyə edilmir.

Dormann və Jonas l həmkarlarımızdan və sadə həvəskarlardan bir çox şərh aldılar - virtual maşınlarda və ya əlverişli cihazlarda həssaslığı yoxladılar. Nəticələr çox fərqli idi, ən qorxunc, təhlükəsiz rejimdə də çəkmə qabiliyyətinin tam itkisi daxildir. Bu vəziyyətdə məlumatların bərpası kifayət qədər çətin bir işə çevrilir.

Təhlükə nədir

"Tetikleme" üçün, səhv qəsdən istifadəçi hərəkətləri tələb etmir - sistemin özü mütəmadi olaraq fayllara fon müraciətləri həyata keçirir. Məsələn, təcavüzkar adi bir simge əvəzinə üçüncü tərəf görüntüsünün göstərildiyi bir sənəd yarada bilər. Ünvanda personajların problemli birləşməsini özündə cəmləşdirən şəkildəki ünvanı var. Hətta belə bir sənədin kompüterində saxlanılması da, qurban öz fayl sisteminə xələl gətirir. Fakt budur ki, OS sənədini qoruyarkən standart olmayan bir simgonun göstəricisi görəcək və onu tələb etməyə çalışacaqdır.

Sənəddəki personajların problem ardıcıllığı ilə faylı əldə etdikdən sonra, giriş səhvləri qeydləri belə bir rekord / © Bleepingcomputer ilə doldurulur

Bu, NTFS sürücüsünün müəyyən edilmiş həssaslığını istifadə etmək üçün yalnız bir nümunədir. Əslində, onun tetikleyicisi hər yerdə gizlənə bilər: arxivlərdə, ofis sənədləri, şəkillər, silmək üçün disk anbarları və hətta veb saytlarda. Xüsusi tədbir yoxdur. Mütəxəssislər yalnız bilinməyən mənbələrdən faylları açmamağı və müntəzəm olaraq xarici bir sürücüdə bütün vacib məlumatların ehtiyat nüsxələrini mütəmadi olaraq düzəltməyi məsləhət görürlər.

Əvvəlcə Dormann, səhvin yalnız 1803 nömrəli 1003 nömrəli Windows 10 versiyasında və sonra çıxanların da müşahidə olunduğunu müəyyən etdi. Ən azı mütəmadi olaraq yenilənməyə alışmayanlara rahatlaşa bildiyiniz görünür. Yeri gəlmişkən, əslində daha da pisdir və bu iş yalnız qaydalardan bir istisna olmaqdadır. Ancaq bir müddətdən sonra həmkarları, standart NTF-lərdən istifadə edərək hər hansı bir OS-də fayl sisteminə bənzər ziyan vura biləcəklər. Hətta Windows XP-də. Zəiflik çətinlik çəkmək üçün nə vaxt bağlanacaq, problemin ən populyar məhsulu Microsoft-un bütün memarlıq ilə əlaqəli olmadığına ümid etmək qalır.

Mənbə: Çılpaq elm

Daha çox oxu