我对针对信息亭软件的潜在/实际攻击感兴趣。
我不是在谈论物理访问,或专门设计的信息亭操作系统或外壳,而是在 Windows 上运行并试图阻止访问的软件。这个软件经常在资源管理器之上运行,我想知道它到底有多安全,既然如此?
例如,我使用过的一种产品ShellPro 。只是出于好奇和玩耍,我设法启动了任务管理器和命令提示符。我根本无法访问驱动器内容,但这是一个阻止访问的自定义对话框。
像这样在操作系统上运行某些东西似乎不是一种拒绝访问的安全方式,就像您可以利用任何操作系统功能一样,您就可以访问 AFAIK。
通过允许的应用程序运行脚本怎么样?地址栏中的JavaScript?Windows 脚本宿主?宏?
对这类软件的简单攻击不是很多,还是它们实际上可以达到设计目的?在我看来,这样的软件总是只对没有基本 Windows 知识的人有用,但我不知道这种看法是否准确。
这样的软件到底有多有效,有什么方法可以绕过它?