Secure attention key
Клавиша безопасного внимания (англ. secure attention key, SAK), клавиша специального внимания[1], или последовательность безопасного внимания (англ. secure attention sequence, SAS)[2] — это специальная клавиша, сочетание клавиш или последовательность, которую необходимо нажать на клавиатуре компьютера перед появлением экрана входа в систему. Клавиша безопасного внимания должна быть абсолютно надёжной с точки зрения пользователя. Ядро операционной системы, непосредственно взаимодействующее с аппаратурой, или система инициализации способны определить, была ли нажата клавиша безопасного внимания. После фиксации этого события запускается доверенная процедура входа в систему.
Клавиша безопасного внимания предназначена для предотвращения подделки экрана входа в систему, поскольку ядро при её активации приостанавливает любые программы, в том числе те, что маскируются под процесс входа, и запускает безопасную процедуру аутентификации пользователя.
С развитием беспарольных методов аутентификации (например, Windows Hello) актуальность традиционной клавиши безопасного внимания снижается, поскольку использование биометрии делает подделку экрана входа бессмысленной. Тем не менее, механизм сохраняет свою защитную функцию в корпоративных средах, по-прежнему использующих пароли[3].
История
Комбинация клавиш Ctrl+Alt+Delete была изначально создана инженером Дэвидом Брэдли в 1981 году для компьютера IBM PC как средство быстрой перезагрузки для разработчиков[4]. Впоследствии компания Microsoft адаптировала эту комбинацию в операционной системе Windows NT, придав ей функцию клавиши безопасного внимания для защиты от подделки экрана входа в систему[5].
Техническая реализация
Архитектурный принцип работы клавиши безопасного внимания заключается в перехвате специальной комбинации клавиш на уровне ядра операционной системы, что делает невозможным её перехват или имитацию обычными приложениями. При распознавании данной комбинации ядро приостанавливает выполнение всех пользовательских программ и запускает доверенный системный процесс, отвечающий за аутентификацию. Например, в операционных системах семейства Windows нажатие комбинации Ctrl+Alt+Delete перехватывается ядром, после чего уведомляется системный процесс Winlogon. Затем происходит переключение на изолированный «безопасный рабочий стол» (англ. Secure Desktop), на котором отображается подлинный интерфейс аутентификации[5].
Безопасность и уязвимости
Классическим методом обхода механизма безопасного внимания является использование вредоносного программного обеспечения уровня ядра (руткитов). Подобные программы перехватывают ввод с клавиатуры до того, как он будет обработан доверенными компонентами операционной системы[6]. Фундаментальную угрозу для безопасности представляют UEFI-буткиты, которые компрометируют систему ещё до загрузки операционной системы. Закрепляясь на низком уровне, они делают нерелевантными механизмы защиты высокого уровня, включая саму последовательность безопасного внимания[7].
Примеры
Некоторые примеры:
- Ctrl+Alt+⇧ Shift+Esc: введена в systemd версии 257 как более надёжная клавиша безопасного внимания для Linux и его дистрибутивов, однако может требовать поддержки со стороны текущего графического окружения[8]. Реализовано начиная с gdm (экранный менеджер GNOME) версии 47.
- Ctrl+Alt+← Backspace в X Window System немедленно завершает работу X-сервера (однако комбинацию можно отключить[9]) и может использоваться для быстрой возврата к экрану входа.
- Alt+SysRq+K — стандартная последовательность для Linux[10]. Не является полностью соответствующей стандарту C2 реализацией ключа безопасного внимания[11].
- Ctrl+X, затем Ctrl+R в AIX[12], однако может быть отключена[13][14].
- ⇧ Shift+Stop для PLATO IV в 1970-х годах[15].
- Ctrl+Alt+Delete для Windows NT[2][16].
- В потребительских версиях Windows 11 требование нажатия Ctrl+Alt+Delete для входа в систему по умолчанию отключено, однако может быть принудительно активировано администраторами через локальные или групповые политики безопасности[17][5].
Примечания
Категории
| Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ». Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ». |