Win Vista用户帐户保护系统安全性被质疑
发布时间:2006-08-02 22:25:00 来源:cnBeta 网友评论 0 条Microsoft的UAP的理念就是保证用户安全,不过Symantec的工程师却说,UAP目前的问题更像是给攻击者进入Windows Vista提供了大门.Symantec安全研究中心的首席研究员Matthew Conover说他们找出了大量的UAP权限提升弱点,Windows Vista的开发者选择了具有最佳兼容性的安全模型,虽然看上去非常有道理,但是潜在的威胁可能会给他们以后带来更多的麻烦.
他还警告在Vista LUA概念中,遇到程序要求提升权限时,可能有多个安全相关的Bug会冲破这一限制,这样UAP反而有机会被攻击者利用,威胁操作系统的安全.
另外他预计有大量用户会图省事将Vista运行在Administrator下,这样UAP就会很难保证系统安全.
Windows Vista的"托管整合控制"概念虽然不允许低优先级程序访问高优先级程序,但无法保证IE之类的低优先级程序直接访问系统内存甚至是注册表.
- 推荐阅讯
- Win Vista中绚丽的Aero Glass图形接口
- Windows Vista兼容性:微软欠我们什么?
- SATA RAID0磁盘阵列安装Vista实战演练
- 体验Windows Vista操作系统资源管理器
- Vista RC1人性化大幅改进
- 【Vista学院原创】屏幕保护无需等待 一键就
- 全新技术:Windows Vista系统新技术两则
- 无透明磨砂效果:Vista新标准主题露面
- Vista学院论坛:备份Windows Vista系统最稳
- 关于Vista Build 5536发布的官方技术问答
- 阅读排行
- 1.25则Windows Vista RC1技巧大放送
- 2.你能容忍吗?Windows Vista二十宗罪
- 3.Windows Vista中强大的数码相片处理功能
- 4.技术的极大冲击 透过Vista看电脑硬件未来
- 5.喜新厌旧 给Windows XP换上Vista新衣
- 6.Vista Aero Glass:它真的那么好?
- 7.超越Vista:Longhorn β 2试用报告
- 8.功能大幅度提高 Win Vista主要特性揭密
- 9.穷人的Windows Vista系统伪升级方案
- 10.Windows Vista操作系统八大特性抢鲜体验
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
