Secure attention key

Клавиша безопасного внимания (англ. secure attention key, SAK), клавиша специального внимания[1], или последовательность безопасного внимания (англ. secure attention sequence, SAS)[2] — это специальная клавиша, сочетание клавиш или последовательность, которую необходимо нажать на клавиатуре компьютера перед появлением экрана входа в систему. Клавиша безопасного внимания должна быть абсолютно надёжной с точки зрения пользователя. Ядро операционной системы, непосредственно взаимодействующее с аппаратурой, или система инициализации способны определить, была ли нажата клавиша безопасного внимания. После фиксации этого события запускается доверенная процедура входа в систему.

Клавиша безопасного внимания предназначена для предотвращения подделки экрана входа в систему, поскольку ядро при её активации приостанавливает любые программы, в том числе те, что маскируются под процесс входа, и запускает безопасную процедуру аутентификации пользователя.

С развитием беспарольных методов аутентификации (например, Windows Hello) актуальность традиционной клавиши безопасного внимания снижается, поскольку использование биометрии делает подделку экрана входа бессмысленной. Тем не менее, механизм сохраняет свою защитную функцию в корпоративных средах, по-прежнему использующих пароли[3].

История

Комбинация клавиш Ctrl+Alt+Delete была изначально создана инженером Дэвидом Брэдли в 1981 году для компьютера IBM PC как средство быстрой перезагрузки для разработчиков[4]. Впоследствии компания Microsoft адаптировала эту комбинацию в операционной системе Windows NT, придав ей функцию клавиши безопасного внимания для защиты от подделки экрана входа в систему[5].

Техническая реализация

Архитектурный принцип работы клавиши безопасного внимания заключается в перехвате специальной комбинации клавиш на уровне ядра операционной системы, что делает невозможным её перехват или имитацию обычными приложениями. При распознавании данной комбинации ядро приостанавливает выполнение всех пользовательских программ и запускает доверенный системный процесс, отвечающий за аутентификацию. Например, в операционных системах семейства Windows нажатие комбинации Ctrl+Alt+Delete перехватывается ядром, после чего уведомляется системный процесс Winlogon. Затем происходит переключение на изолированный «безопасный рабочий стол» (англ. Secure Desktop), на котором отображается подлинный интерфейс аутентификации[5].

Безопасность и уязвимости

Классическим методом обхода механизма безопасного внимания является использование вредоносного программного обеспечения уровня ядра (руткитов). Подобные программы перехватывают ввод с клавиатуры до того, как он будет обработан доверенными компонентами операционной системы[6]. Фундаментальную угрозу для безопасности представляют UEFI-буткиты, которые компрометируют систему ещё до загрузки операционной системы. Закрепляясь на низком уровне, они делают нерелевантными механизмы защиты высокого уровня, включая саму последовательность безопасного внимания[7].

Примеры

Некоторые примеры:

  • Ctrl+Alt+⇧ Shift+Esc: введена в systemd версии 257 как более надёжная клавиша безопасного внимания для Linux и его дистрибутивов, однако может требовать поддержки со стороны текущего графического окружения[8]. Реализовано начиная с gdm (экранный менеджер GNOME) версии 47.
  • Ctrl+Alt+← Backspace в X Window System немедленно завершает работу X-сервера (однако комбинацию можно отключить[9]) и может использоваться для быстрой возврата к экрану входа.
  • Alt+SysRq+K — стандартная последовательность для Linux[10]. Не является полностью соответствующей стандарту C2 реализацией ключа безопасного внимания[11].
  • Ctrl+X, затем Ctrl+R в AIX[12], однако может быть отключена[13][14].
  • ⇧ Shift+Stop для PLATO IV в 1970-х годах[15].
  • Ctrl+Alt+Delete для Windows NT[2][16].
  • В потребительских версиях Windows 11 требование нажатия Ctrl+Alt+Delete для входа в систему по умолчанию отключено, однако может быть принудительно активировано администраторами через локальные или групповые политики безопасности[17][5].

Примечания

  1. Lennart Poettering. Lennart Poettering в Mastodon (англ.) (7 ноября 2024). Дата обращения: 28 мая 2026.
  2. 1 2 Microsoft. S (Security Glossary) — Win32 apps (англ.) (7 января 2021). Дата обращения: 28 мая 2026.
  3. Windows Hello for Business. Scalefusion Blog. Дата обращения: 28 мая 2026.
  4. David Bradley. Lemelson-MIT Program. Дата обращения: 28 мая 2026.
  5. 1 2 3 Secure Attention Sequence (SAS). Network Encyclopedia. Дата обращения: 28 мая 2026.
  6. Что такое руткит. Лаборатория Касперского. Дата обращения: 28 мая 2026.
  7. Your Windows PC Has a Security Deadline in June 2026 (англ.). Malwarebytes (1 мая 2026). Дата обращения: 28 мая 2026.
  8. Lennart Poettering. Lennart Poettering в Mastodon (англ.) (7 ноября 2024). Дата обращения: 28 мая 2026.
  9. dhcp198-158. XorgCtrlAltBackspace (англ.) (12 июня 2010). Дата обращения: 28 мая 2026.
  10. Andrew Morton. Linux 2.4.2 Secure Attention Key (SAK) handling (англ.). Linux Kernel Organization (18 марта 2001). Дата обращения: 28 мая 2026.
  11. Linux Magic System Request Key Hacks (англ.). kernel.org (12 августа 2013). Дата обращения: 28 мая 2026.
  12. IBM. Использование клавиши безопасного внимания (англ.). IBM (3 февраля 2025). Дата обращения: 28 мая 2026.
  13. IBM. Настройка клавиши безопасного внимания (англ.). IBM (3 февраля 2025). Дата обращения: 28 мая 2026.
  14. IBM. Стандартные атрибуты AIX (англ.). IBM (20 февраля 2025). Дата обращения: 28 мая 2026.
  15. Control Data Corporation. PLATO User's Guide (англ.) (30 апреля 1981). Дата обращения: 28 мая 2026.
  16. Secure Attention Sequence (SAS) — Network Encyclopedia (англ.) (6 января 2020). Дата обращения: 28 мая 2026.
  17. Since upgrading to Windows 11, is it a requirement to use Ctrl+Alt+Delete to log in? (англ.). Super User. Дата обращения: 28 мая 2026.

Категории

© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».