授予自己此权限是否存在安全风险?

信息安全 windows-10 权限
2021-08-26 10:00:00

在 Windows 10 Pro 64 的 PowerShell 脚本中,我在多个文件夹中遇到拒绝访问错误,例如:

  • C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5
  • C:\Windows\System32\LogFiles\WMI\RtBackup

我去查看文件资源管理器中的那些文件我从来没有进入过它们,但一路走来,在三个文件夹中:

  • C:\Windows\System32\config
  • C:\Windows\System32\config\systemprofile
  • C:\Windows\System32\LogFiles\WMI

我收到一条消息说我没有访问它们的权限,但邀请我点击永久获得权限。我点击了那个。我现在可以像访问其他任何文件夹一样访问这三个文件夹。为了测试“永久”是什么意思,我重新启动了。我仍然可以访问这些文件夹。

三个问题:

  • 访问这些文件夹是否存在安全风险(或出于任何其他原因的坏主意)?如果是这样,我如何恢复该权限?
  • 在“RtBackup”文件夹中,我得到了相同的提议,可以授予我永久访问权限,但是当我单击该权限时,权限被拒绝,我被告知要获得它,我应该转到“安全”选项卡。大概是文件夹属性的意思。我认为弄乱系统文件夹的安全设置可能是个坏主意。是对的吗?这样做有什么风险?
  • 在研究这个时,我遇到了 DOS 命令TakeOwn我想知道这是否可以让我访问所有这些难以捉摸的文件夹,并可能消除我的 PowerShell 脚本中的拒绝访问错误会吗?这样做会很危险吗?在无法访问的文件夹上运行有什么风险TakeOwn
1个回答

文件权限实际上是为多用户系统设计的。如果是这种情况——多人使用这台机器,或者它是公司环境的一部分——那么在 C:\Windows\System32\ 内给自己写权限意味着你(或你下载的正在运行的恶意软件)可以搞砸事情供其他用户使用。

如果这是一个单用户系统,那么你和管理员之间的区别就没有那么有意义了。像往常一样,有一个完美的 XKCD:

XKCD漫画《授权》

XKCD漫画《授权》

还值得注意的是,通过授予您自己(以及与您一起运行的任何恶意软件)对 C:\Windows\System32\ 的写入权限,您增加了恶意软件升级为管理员的机会,此时它更容易隐藏来自您可能正在运行的任何防病毒软件,因为现在该恶意软件与 AV 一样强大。