В последнее время при включении ПК выскакивает сообщение антивируса (или брандмауэра) о заблокированной попытке изменения системного времени.
Почему какая-то программа пытается изменить время? И чем чревато изменение системного времени?
В последнее время при включении ПК выскакивает сообщение антивируса (или брандмауэра) о заблокированной попытке изменения системного времени.
Почему какая-то программа пытается изменить время? И чем чревато изменение системного времени?
Это могут делать как легальные программы, так и вредоносные.
Пример легальных программ - в недрах Windows есть специальный синхронизатор времени, который может получать актуальное время от роутера, от провайдера, от специального сервера времени.
Вредоносные программы хотят изменить системное время для следующих целей:
1) Слабые генераторы случайных чисел привязываются к текущему системному времени. Если его зафиксировать, то и полученная последовательность будет недостаточно случайной, что грозит дешифровыванием криптографически защищенной информации.
2) К системному времени привязываются сертификаты, установленные в системе. Изменив время можно заставить использовать старый, скомпрометированный сертификат, что позволит обойти некоторые ограничения в безопасности.
Добавить комментарий