Vista的账户保护:一点就消失
发布时间:2006-09-11 11:34:30 来源:IT世界 网友评论 0 条最近我们发现了 Windows Vista 中用户账户控制 (UAC) 功能的一些不足。 其中一点就是这东西很容易就被完全关掉了。 有一款叫做 TweakVista 的工具就能很容易的改变UAC的行为甚至完全的关掉它。 这些调整工具所做的工作一般来说就是调整系统注册表, 修改字符串和DWORD值。 也就是那些系统安全和组策略的可调选项。 我们所担心的正是 TweakVista 那个关掉UAC的单选框。 一旦选中, UAC就从此消失了, 再也不会有那个询问是否真的要做此项操作的弹出窗口了。 所以, 我问了微软这样的问题: 如果UAC打算保护用户们免受恶意程序和自己操作失误的威胁, 那么在类似 TweakVista 这样的善意程序 “麻醉” 掉系统以便运行自带的功能时, Vista 的保护功能还会有效? 如果此时用户要安装一个号称是 “免费游戏“ 的恶意程序, 还有什么东西能向用户索要管理员权限, 阻止这个进程到注册表中去禁用UAC?
微软的回答如下:
“如果一个类似 Tweak Vista 这样的程序需要管理员权限, UAC就会弹出授权对话框。 如果用户选择了同意, 这个程序的权限就会提升到管理员级别并被授予访问特权。 注意, 程序在运行前是要用户许可的。 UAC只是 Vista 深层安全防御功能 (UAC、IE7、Firewall、Defender、MIC、 SID 和 CI) 的一部分。 微软建议用户使用标准的用户权限, 可更为谨慎的运行带管理员权限的程序。”
这个回答其实也没有太意外。 它证实了我们对UAC的质疑 - 对标准的用户很有效, 而对超级用户/管理员来说就失去了作用。 如果你授予了一个安装进程管理员权限, 那么它就能为所欲为, UAC并不能确保万无一失。 对标准用户而言, 有时可能会被UAC要求输入管理员的名称和密码。 在某些情况 (假设他不知道密码) 下, 用户用户处于被保护状态。 若一旦取得了管理员权限 (特别是文件系统级的) , UAC就失去了作用, 标准用户也不再受受保护。 也许这对于家庭用户来说并不算什么, 但是对于同时设有管理员和普通用户的商用机就得颇费心思了。 但愿UAC对用户来说真的是功大于过。
- 推荐阅讯
- Windows Vista 所存在的紫屏死机是怎么回事
- 简析Win Vista DirectX 10的优势
- 技巧:从Windows Vista系统还原中夺回空间
- 我想知道我的计算机是否可以安装 Windows V
- 安装Vista Beta2之前必须知道的5件事
- 禁用Windows Vista中的本地组策略
- 关于Windows Vista镜像安装性能的讨论
- 【Vista学院原创】配置、优化Vista开始菜单
- 问答:如何恢复Vista/XP双启动菜单
- Vista主题全攻略(Vista主题知识、Vista主题
- 阅读排行
- 1.25则Windows Vista RC1技巧大放送
- 2.你能容忍吗?Windows Vista二十宗罪
- 3.Windows Vista中强大的数码相片处理功能
- 4.技术的极大冲击 透过Vista看电脑硬件未来
- 5.喜新厌旧 给Windows XP换上Vista新衣
- 6.Vista Aero Glass:它真的那么好?
- 7.超越Vista:Longhorn β 2试用报告
- 8.功能大幅度提高 Win Vista主要特性揭密
- 9.穷人的Windows Vista系统伪升级方案
- 10.Windows Vista操作系统八大特性抢鲜体验
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
