Ich würde mir Sorgen machen. Sie erteilen jetzt die Erlaubnis, DNS zu ändern. Warum ist das besorgniserregend?
- Wenn Windows eine Verbindung zu Microsoft herstellt, werden Namenssuchen über den Update-Server durchgeführt. Wie findet es das? Über Namenssuche. Windows führt dann jeden von diesem Server abgerufenen Code aus. Ich weiß nicht, welche Art von Sicherheitsprüfungen Windows darauf ausführt, daher kann dies negiert werden.
- Wenn Sie einkaufen gehen, stellen Sie eine Verbindung zu einem Server her. Was passiert, wenn sowohl der Server als auch der Zertifikatserver auf Server eines Angreifers umgeleitet werden? Ich weiß nicht, wie die Zertifikate funktionieren, daher kann dies auch negiert werden.
Aber selbst wenn beide negiert werden, was passiert, wenn der Angreifer den Benutzer dazu veranlassen kann, Sicherheitsüberprüfungen zu umgehen?