Ich würde sagen, dass die schlimmste Sicherheitslücke darin besteht, dass man seine Umgebung und die Tools von Drittanbietern nicht kennt und versteht, wenn man sie in sein Programm einbezieht.
Ein Beispiel aus der Praxis zeigt, warum:
An zwei verschiedenen Schulen, die ich besuchte, wurde ein Netzwerk verwendet, das mit Software von Drittanbietern verwaltet wurde, die auf Windows aufsetzte. Ein solches Programm überwachte den Festplattenspeicherplatz, und wenn dieser überschritten war, wurde man gewarnt und aufgefordert, Dateien zu löschen oder sie auf eine Diskette zu kopieren.
Aber... Sie hatten eine Hilfe, die den Standard-Windows-Hilfe-Viewer verwendete!!!
Um die Abmeldeprüfung zu umgehen, brauchten Sie nur den Einschaltknopf zu drücken - ein Herunterfahren anstelle des Abmeldens beendet nur die Anwendung!
Um sich anzumelden, mussten Sie nur die Hilfe öffnen und auf File
> Open
im Dateinamen gab es dann eine Reihe von verschiedenen Dingen...
Sie könnten eingeben C:\Windows
Sobald es geladen ist, geben Sie *.*
dann können Sie mit der rechten Maustaste auf Explorer.exe
und wählen Sie open
dann ziehen Sie das Kästchen aus dem Weg / aus der unteren Ecke... und wenn Sie den Computer herunterfahren, gibt es keine Probleme!
Sie könnten den Task-Manager öffnen und die Anwendung einfach schließen.
Sie können ein Excel-Dokument (oder ein anderes Office-Programm) öffnen, ein Makro starten und tun, was Sie wollen!
Ich würde also sagen, dass diese Firma dumm war, denn sie hatte verschiedene Probleme in anderen Programmen, die sie herstellte, aber dieses war das größte, und es konnte einfach umgangen werden, weil sie die Windows-Hilfe benutzten, ohne die Folgen zu erkennen.