网站首页 > 技术教程 正文
IT之家 4 月 8 日消息,微软今年 2 月面向 Windows 10 用户推送 KB5034763 更新、面向 Windows 11 用户推送 KB5034765 更新,其中一项调整是阻止用户使用软件或者修改注册表方式,配置系统的默认浏览器。
IT之家 3 月 26 日已经报道过这个问题,现在关于这个问题的更多细节被披露。IT 顾问 Christoph Kolbicz 率先发现微软的这项调整,安装 2 月更新之后导致其 SetUserFTA 和 SetDefaultBrowser 程序无法正常使用。
SetUserFTA 是一个命令行程序,可让 Windows 管理员通过登录脚本和其他方法更改文件关联;SetDefaultBrowser 的工作原理类似,但只能用于更改 Windows 中的默认浏览器。
背景介绍
微软自 Windows 8 系统开始就引入了新的安全机制,为了防止恶意软件和恶意脚本篡改,将文件扩展名、URL 协议与默认程序关联起来。
微软的这一新机制,将文件扩展名或 URL 协议关联,存储在 UserChoice 注册表键值下。
例如,分配给 HTTPS URL 协议的默认网络浏览器的路径如下:
Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice] "ProgId"="ChromeHTML" "Hash"="N3eikAB1HhI="
如果未使用正确的哈希值,Windows 将忽略注册表值,并使用该 URL 协议的默认程序,即 Microsoft Edge。
Kolbicz 逆向设计了这种 Hashing 算法,创建了 SetUserFTA 和 SetDefaultBrowser 程序来更改默认程序。
2 月新调整
不过 Windows 10 和 Windows 11 系统安装 2 月更新之后,Kolbicz 注意到这些注册表键值现在已被锁定,在 Windows 设置之外修改时会出现错误。
例如,使用 Windows 注册表编辑器修改这些设置时会出现错误,提示“无法编辑哈希值:错误写入值的新内容”。
经过进一步研究,Kolbicz 发现微软在二月份的更新中引入了一个新的 Windows 过滤驱动程序(c:\windows\system32\drivers\UCPD.sys)。
该驱动程序被称为 "用户选择保护驱动程序",加载后可防止直接编辑与 HTTP 和 HTTPS URL 关联以及 .PDF 文件关联相关的注册表键值。
相关的注册表键值是:
HKCU\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\http\UserChoice HKCU\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\pdf\UserChoice
临时修改方案
Kolbicz 在一篇博文中解释说,虽然不能卸载驱动程序,但可以在注册表中禁用它。
该驱动程序固然无法卸载,但可以禁用!
在以管理员权限打开的 PowerShell 窗口下,输入以下命令,然后重启生效:
New-ItemProperty -Path “HKLM\SYSTEM\CurrentControlSet\Services\UCPD” -Name “Start” -Value 4 -PropertyType DWORD -Force
这就恢复了 SetUserFTA 的功能,但遗憾的是需要管理权限和重启。
Gunnar Haslinger 在一篇博文中解释说,在 \Microsoft\Windows\AppxDeploymentClient 下新创建的 "UCPD velocity" 计划任务会在服务禁用时自动重新启用。
因此,禁用驱动程序的唯一方法是通过注册表关闭它,并删除 / 禁用计划任务。
参考
猜你喜欢
- 2024-10-20 【0基础学爬虫】爬虫基础之代理的基本使用
- 2024-10-20 datax 学习一 datax介绍
- 2024-10-20 体验IntelliJ IDEA的远程开发(Remote Development)
- 2024-10-20 Mac 上使用 Windows,Parallels Desktop 套装满减优惠
- 2024-10-20 探索X窗口系统 窗口探测工具
- 2024-10-20 快速掌握Linux基础,走好万里长征第一步
- 2024-10-20 网络协议之:haproxy的Proxy Protocol代理协议
- 2024-10-20 linux定时器编程详解(包含代码) 定时器 linux
- 2024-10-20 Go 每日一库之 rpcx github每日一题
- 2024-10-20 MacOS访达增强工具-TotalFinder mac访达是什么
你 发表评论:
欢迎- 01-09单因素方差分析+作图
- 01-09描述性统计分析 之 均值分析
- 01-0986:重复性和再现性分析GRR(2)-GRR均值极差分析法和方差分析法
- 01-09SPC如何做方差分析,意义又在哪里?
- 01-09MedSPSS小课堂——多因素方差分析
- 01-09MedSPSS小课堂——双因素方差分析
- 01-09SPSS单因素方差分析的操作步骤及结果解读,陈老师SPSS数据分析
- 01-0914单因素方差分析:One-Way ANOVA
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)