چگونه مایکروسافت فروشگاه را در ویندوز 10 پرو از طریق فایروال غیرفعال یا مسدود کنیم؟

من می خواهم مایکروسافت فروشگاه را در ویندوز 10 طرفدار در یک محیط شرکت مسدود کنم. با خواندن مقاله های مرتبط در مورد این موضوع و آزمایش بر روی دستگاه من ، می بینم که ویندوز 10 پرو از این عملکرد پشتیبانی نمی کند (یا از طریق Group Policy [not recommended by my Manager] یا Registry.

اکنون ، من راه حل دیگری را انتخاب می کنم ، یعنی مسدود کردن اگر امکان پذیر باشد ، آیا کسی می تواند این قوانین را به من نشان دهد که چگونه می تواند Microsoft Store را از طریق فایروال مسدود کند؟ من از ابزاری برای پیکربندی این قانون استفاده می کنم.

windows – CVE 234 – Snprintf مسائل مربوط به پارامترهای گم شده

ما اسکن یک کتابخانه شخص ثالث با استفاده از ابزار تجزیه و تحلیل استاتیک شناخته شده (https://github.com/DanBloomberg/leptonica/blob/24ba80d42592b7764d4ff1405e4dd078218f0e87/src/pdfio2.c)

ما همچنان "عدم مدیریت Missing Parameter CWE ID 234 "من یک توسعه دهنده C نیستم، اما نمیتوانم با مثالهایی که برجسته شده است متفاوت باشد یا نادرست باشد ؟! (خطوط 1845، 1853، 2276، 2301)

تهدید اساسی من درک می کنم، من فقط نمی فهمم که چرا کد اشتباه است.

آیا کسی می تواند نور را در این باره بخواند، همانطور که کمی در آغوش گرفتم:

خطوط مربوط به:

1845:

snprintf (buff، sizeof (buff)، "/ BitsPerComponent٪ d"، cid-> bps)؛

1853:

snprintf (buff، sizeof (بوف)
                          "/ DecodeParms n"
                          "<> n"، cid-> w، cid-> spp، cid-> bps)؛

2276:

snprintf ((char *) buf، 32، "٪ d" )؛ 2301:

snprintf ((char *) buf، 32، "٪ d"، objout)؛
************** عدم رسیدگی به پارامتر از دست رفته – leptonica / src / colormap.c 2045

snprintf (buf، sizeof (buf)، "٪ 02x"، داده [3 * i + 1])؛


windows – کدام shims برای پچ کردن حافظه استفاده می شود؟

خواندن در مورد shims، من بسیاری از پیشنهادات که shims را می توان برای پچ کردن حافظه (به عنوان مثال برای تزریق DLL) آمد آمد. متاسفانه من نمیتوانم دقیق شیمها را که برای انجام این تکه ها (نام آنها) استفاده شده بود پیدا نکنم.

دقیق Shims برای پاک کردن حافظه استفاده می شود؟

ویندوز 7 هنوز بعد از حذف از فروشگاه cert گواهی معتبر را نشان می دهد

من با گواهینامه های خودمختار برای TLS (شبکه بسته) به اطراف مراجعه می کنم. من به طور موقت یک مورد را به مجوز صدور گواهینامه معتبر ریشه در ویندوز 7 اضافه کردم، و سپس تأیید کرد که آن را هنگامی که دو بار کلیک کرده بود، به عنوان مورد اعتماد نشان دادم و یا از کروم برای بازدید از سایت با استفاده از cert استفاده کردم.

وقتی cert را از فروشگاه cert حذف کردم، انتظار داشتم دوباره آن را به عنوان غیرقابل اعتماد نشان دهم. با این حال، هنوز هم به نظر می رسد که ویندوز اعتماد cert، حتی پس از راه اندازی مجدد سیستم. چه چیزی می دهد؟

آیا قبل از راه اندازی از مکان های مورد اعتماد باید امضا باینری چک شود؟

اگر نیاز به راه اندازی / بارگذاری فایلهای دوار از مکان های ویندوز قابل اعتماد مانند سیستم های 32 یا ویندوز یا برنامه های فایل های فایل، آیا باید قبل از استفاده از آن امضا باینری چک شود؟

فقط Admin می تواند فایل را در مکان های قابل اطمینان کپی / نصب کند.