久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Win Vista深度體驗:UAC太容易被關閉

瀏覽:109日期:2023-08-18 08:16:51

最新,我們發(fā)現(xiàn)了一些Windows Vista中的用戶帳號控制(UAC)的缺陷所在。其中一個就是:UAC可以很輕易地完全關閉它!

在先前一篇文章中,David Flynn提到了一個叫做TweakVista的工具,并還提到了該工具的一個功能就是可以修改UAC的行為,并完全關閉它。

這些修改工具通常僅僅是動用了系統(tǒng)注冊表,動態(tài)修改字符串和DWORD。并且,這些工具中的大多數(shù)是在本地組和安全系統(tǒng)政策下工作的。所有換句話說,如果了解注冊表,那么你就可以修改任何你所希望修改的。

我們對TweakVista所擔心的是其中的完全關閉UAC功能。根據(jù)就沒有一個提示框去詢問操作者是否真的希望去這樣去--它僅僅是簡單的一帶而過。

所有我質問微軟的一個問題就是:如果UAC是用來幫助用戶免除惡意程序和他們自己的錯誤選擇帶來危險的話,那么如果一個善意應用程序,如TweakVista可以在這里可以徑直跳過它,并在Vista休眠狀態(tài)夏進行任何操作,那么這個功能又有什么作用?至少我們這些用戶不知道發(fā)生了什么事情。

到底什么來阻止一個惡意軟件--比如一個下載的“免費游戲”--在安裝過程中通過用戶的UAC的認證,并進入注冊表,禁用UAC呢?

這是來自微軟的回復:

“如果一個應用程序需要管理員特權,例如Tweak Vista,用戶訪問控制(UAC)將會產生一個提示。如果得到用戶的許可,UAC將提升應用程序到一個更好的完全(管理員級別)的層面,并將只允許應用程序的內部內容的訪問特權的出現(xiàn)。在應用程序被允許運行值錢,UAC提示需要用戶提供一個授權許可。UAC只是Vista深入安全特性的一個防御組件之一。這些是Vista 的所有安全特性--UAC,IE7.防火墻,Defender,MIC,SID和CI---這些將防止用戶在無意中許可了惡意程序的運行。微軟建議用戶以標準用戶的權限使用操作系統(tǒng),那樣在以管理員權限運行應用程序的時候將會更加安全。”

這真的一點也不令人吃驚。它驗證了我們對UAC的質疑--這對于標準用戶來說非常有用,但總的來說對于最高級別用戶、管理員們一點也沒用。如果你不得不授予一個安裝程序管理員特權,那樣,該程序可以恣意妄為,UAC根本就無法保護你的系統(tǒng)了。

標準用戶處于不同的位置,當UAC提示他們進行操作確認的時候,他們不得輸入一個管理帳號和密碼。這樣(假想他們不知道密碼),用戶才真正受到了保護。

唯一的缺陷就是獲得全部的管理權限(尤其在文件系統(tǒng)水平),UAC不得不被禁用。這意味著標準用戶將得不到保護。對于家庭用戶這可能根本不是個事,但是對于每臺機器上都有管理員和普通用戶的商業(yè)用機器來說,這可能將意味著需要做更多的工作才能使一切正常。珍惜希望用戶們能使UAC物超所值。

---鴿子譯自APC Magazine

主站蜘蛛池模板: 精品久久久久久久久久久院品网 | 国产日韩精品一区二区 | 国产精品久久久久久久久久久久久 | 成人精品网 | 美女操av | 精品视频网 | 天天精品 | 在线观看黄色大片 | 久久福利 | 久久精品日产高清版的功能介绍 | 毛片99 | 三级在线视频 | 国产精品日产欧美久久久久 | 日韩www| 国产欧美综合一区二区三区 | а天堂中文最新一区二区三区 | 国产成人精品999在线观看 | 人人干美女 | 亚洲精品乱码久久久久久蜜桃不爽 | 日韩美女av在线 | 韩国精品一区二区三区 | 日本成人午夜影院 | 日韩在线不卡 | 欧美成人在线网站 | 亚洲大尺度网站 | av中文字幕第一页 | 国产极品视频在线观看 | 国产色在线 | 国产精品久久久久久久久久免费 | 国产高清视频在线观看 | 天天操操| 一区二区三区视频 | 亚洲国产精品99久久久久久久久 | 国产一区精品电影 | 免费大片在线观看网站 | 国产一区二区视频在线播放 | 中文字幕在线观看免费视频 | 亚洲欧美电影 | 天堂精品 | 国产成人在线一区二区 | 国产精品视频一二三 |