在 Windows 兼容模式下运行浏览器会是一个安全问题吗?

信息安全 视窗 铬合金
2021-09-04 12:56:54

我有几个客户在登录供应商的 Web 服务时遇到问题。在与供应商讨论该问题时,他们告诉我将它们设置为在 Windows XP 兼容模式下运行的 Chrome。这就是他们希望客户端更改兼容性设置的方式:

看这里!

鉴于 Microsoft 不再支持 Windows XP(除非您为此付费),因此我对此修复解决方法有所保留。在 Windows 兼容模式下运行浏览器会是一个安全问题吗?

2个回答

设置兼容模式时启用了一些东西,例如shimming

还有其他可能影响安全性的变化:-

从 Windows 版本到 Windows 版本也有一些其他变化。例如,在旧版本中,如果程序 [原文如此] 加载了 DLL,则 DLL 的搜索路径也包括当前目录。这是一个安全问题,因此默认情况下较新版本的 Windows 不会在当前目录中搜索。使用适当的垫片,您可以模拟旧行为。

如果非特权用户有权将恶意 DLL 复制到 Chrome 安装文件夹,这通常只会成为本地计算机的安全问题,它可以加载代替正常加载的 DLL,并在特权用户下次运行 Chrome 时执行(虽然 UAC 仍然会减轻损害,因为这仍然适用于兼容模式)。

攻击者当然需要访问机器,并且需要一场完美的错误配置风暴才能成功。我所知道的兼容模式更改中没有漏洞,这将使对客户端的攻击能够从 Web 上成功,而如果没有兼容模式,它通常不会成功。

绝对不!

它只是某种模拟,可以用较旧的操作系统环境欺骗应用程序。

公司不会将新软件中先前修复的漏洞发送给用户。