A implementação de programas na linha/caminho de comando pode ser perigosa?

A implementação de programas na linha/caminho de comando pode ser perigosa?

Muitos programas que uso têm a opção de se implementar na linha de comando do meu computador. Atualmente desativei esse recurso na maioria dos meus programas (exceto node.js e alguns outros).

Exemplo de node.js: Node.js - adicionado ao PATH

Quero saber se esta implementação pode ser potencialmente perigosa.

Pelo que sei, a linha de comando é basicamente a “raiz” do seu sistema e pode permitir que o programa associe arquivos a si mesmo. Isso pode ser útil, como em software de codificação, para adicionar consoles no programa.Mas quais são as desvantagens?

SO:Windows 8.1 Pró

Responder1

Absolutamente nenhum risco de segurança ao adicionar um programa ao caminho. É como se você deseja executar o bloco de notas, se estiver no caminho, basta digitar bloco de notas, se não estiver no caminho, digite c:\windows\system32\notepad, portanto, é por conveniência ter um programa no caminho Se você não usar o fato de que está no caminho, então você também pode não selecionar esse recurso, mas não há problema de qualquer maneira

e em termos de segurança, a linha de comando não é mais nem menos segura que a GUI. Qualquer um pode fornecer acesso root/administrativo e nenhum deles necessariamente fornece acesso root/administrativo.

e esteja um programa no caminho ou não, os parâmetros/opções da linha de comando de um programa podem ser acessados ​​​​a partir da GUI (com um atalho/ícone) ou de um prompt de comando/shell. Absolutamente nenhuma diferença na segurança lá.

informação relacionada