卡饭论坛's Archiver



ye888 发表于 2008-8-16 20:36

关于VISTA UAC

Vista的用户账户控制(UAC)功能通过限制应用软件的权限达到了增强安全性的目的,但全球用户都普遍反映,这一功能是在是太烦人了。根据[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E5%BE%AE%E8%BD%AF&c_id=0&ns=1][color=#0066cc]微软[/color][/url]一位高管的说法,“烦死你”本身就是他们开发计划的一部分。换句话说,这次[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E5%BE%AE%E8%BD%AF&c_id=0&ns=1][color=#0066cc]微软[/color][/url]是故意跟用户找茬的。

  在周四旧[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E9%87%91%E5%B1%B1&c_id=0&ns=1][color=#0066cc]金山[/color][/url]举行的RSA 2008会议上,曾经参与开发UAC的[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E5%BE%AE%E8%BD%AF&c_id=0&ns=1][color=#0066cc]微软[/color][/url]产品经理David Cross承认,[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E5%BE%AE%E8%BD%AF&c_id=0&ns=1][color=#0066cc]微软[/color][/url]在Vista中加入UAC的策略目标就是激怒用户和第三方软件开发商,促使他们改变之前的使用或编程习惯。“我们在平台里加入UAC的原因就是骚扰用户,我不是在开玩笑。”

  [url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E5%BE%AE%E8%BD%AF&c_id=0&ns=1][color=#0066cc]微软[/color][/url]认为,用户长期使用管理员权限会增加系统受到攻击的可能性,同时第三方软件开发商也经常要求管理员权限才能安装或运行,这都增添了潜在的危险性。“我们需要改变这个大环境,因此必须重拳出击。”

  Cross表示,由于UAC的引入,许多软件开发商都改变了自己的[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E6%80%9D%E7%BB%B4&c_id=0&ns=1][color=#0066cc]思维[/color][/url]模式,总是触发UAC警告提示的软件已经越来越少。“绝大多数用户在日常使用过程中根本就不会看到UAC警告窗口。”而且,这并不是因为大家都把UAC关掉了。他拿出[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E5%BE%AE%E8%BD%AF&c_id=0&ns=1][color=#0066cc]微软[/color][/url]的调查数据证明称,目前88%的用户仍然在UAC开启的情况下使用Vista,66%的应用程序已经不会触发UAC警告,这一数字肯定还会继续增长。“UAC肯定不是一种完[url=http://www.yijiawang.com.cn/ce/new_search.cgi?sk=%E7%BE%8E%E7%9A%84&c_id=0&ns=1][color=#0066cc]美的[/color][/url]安全方案。但它成功的帮助我们免除了很多自动运行的攻击威胁。现在你至少需要按一下,那些恶意软件才会运行。”

rocktea 发表于 2008-8-16 20:38

回复 1楼 ye888 的帖子

微软真这么说的么?
  现在的消息需要考证的的确很多的

闪电战 发表于 2008-8-16 21:20

又想要安全,又想要省事~目前的人工智能还做不到这一点

zwl2828 发表于 2008-8-16 21:40

我们有理由相信Windows 7的UAC会给我们带来新的体验。

hign 发表于 2008-8-16 22:36

UAC的理念是先进的
但是有待改进
我就不明白,怎么有那么多的人一棒子就要打死UAC

zqxsl 发表于 2008-8-16 22:40

一个UAC就可以顶得过XP下的几个安全组合。

梅西 发表于 2008-8-16 22:46

如果懒得自己装安软,UAC是不错的选择...虽然它的易用性真的好差...[:23:]

gho 发表于 2008-8-16 22:52

我一般是关闭的

曲中求 发表于 2008-8-16 23:00

回复 5楼 hign 的帖子

呵呵,其实原因很简单,因为对于广大的普通用户来说,对病毒之类的潜在危险没有认识,这意味着UAC完全就是一个鸡肋,就像用卡巴的PDM一样,凡是提示一律PASS,除了烦他之外,没有任何作用。(这也是为什么我修复的机器当中90%都是卡巴的原因,再好东西如果不懂得如何运用,神剑都是废铁)

行为分析除了目前技术上的智能化以及和其它软件上的兼容性以外,更重要的一点,就是目前用户的意识问题。再智能也不能智能到像没有行为分析一样智能,而安全问题始终是用户操作的一个小角色,起到的只是辅助作用,用户是不会花那么多时间来了解是点yes还是点no的,他们用电脑不是看你是不是可疑的,而是用来工作的,不是用提示来干扰他的。这矛盾就出现了。。。这意味着,用户的安全知识在无法上升或者是慢如龟速的进步中和高速HIPS智能化发展的冲突,目前比较现实的解决途径只能是HIPS的智能化向平民化靠近,这向HIPS智能化和安全性提出了双重考验。。。。

[:20:]

[[i] 本帖最后由 曲中求 于 2008-8-16 23:07 编辑 [/i]]

jpzy 发表于 2008-8-16 23:45

原来我第一次用Vista的时候,鉴于开始接受到的宣传,我自然对UAC有了一点点反感!
然后我安装Office的时候,我选择了一个精简版。结果因为没有数字签名,即使我以管理员权限运行,仍然安装不成功!
而且,因为使用XP养成的习惯,我喜欢安装好系统以后,做一些必要的调整。但是我发现运行regedit,msconfig都需要UAC的确认,运行一次确认一次。加上最初的恶劣印象,我对UAC的反感达到了顶峰!

可是,等我真正开始用Vista了(第一次装,只是看看,系统硬件不行,所以没有使用),我才发现,在我使用电脑的大部分时间里,UAC根本没有提示,而在UAC下面,IE的安全模式是很不错的。

有时候,不能听信宣传。真正用用,就会发现UAC没那么繁琐~~~

adidas197401 发表于 2008-8-16 23:57

了解  长见识了

ctx0705 发表于 2008-8-17 03:17

[quote]原帖由 [i]曲中求[/i] 于 2008-8-16 23:00 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4514103&ptid=307971][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
呵呵,其实原因很简单,因为对于广大的普通用户来说,对病毒之类的潜在危险没有认识,这意味着UAC完全就是一个鸡肋,就像用卡巴的PDM一样,凡是提示一律PASS,除了烦他之外,没有任何作用。(这也是为什么我修复的机 ... [/quote]
其实用长时间了后会发觉UAC冒出来的机会真的不多 特别是大多数人的常用软件 而且就算弹出来了 也就一个双选项-是或否 而不像hips丢一堆术语摆一堆选项弄懵用户
特别是由UAC参与的IE7保护模式 对于网马有相当好的拦截效果
可以说是以较小的易用性损失换得了极大的安全性提升

Precious 发表于 2008-8-17 04:00

啊~从小夏建议我开UAC以后我就没关过~MS也是没多少提示~

zwl2828 发表于 2008-8-17 06:15

[quote]原帖由 [i]Precious[/i] 于 2008-8-17 04:00 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4515180&ptid=307971][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
啊~从小夏建议我开UAC以后我就没关过~MS也是没多少提示~ [/quote]
是啊,自己会感受到。

Precious 发表于 2008-8-17 06:21

啊~~其实有时候也会蛮烦~不过不是很多~

yuancongwei 发表于 2008-8-17 06:39

其实也就是装软件的时候提示多一点,平时用的时候基本不烦的。
但是我身边很多人上来就把UAC关了……

buzd 发表于 2008-8-17 10:16

以前用的几个版本,uac直接被精简掉了
现在用着uac,有些程序一定要管理员权限运行才能有作用,不过不多
感觉还行。。

ksdc0274119 发表于 2008-8-17 11:54

我装完系统的第一件事就是关闭UAC,太烦了!!

主动防御 发表于 2008-8-17 20:45

量子处理器出来了,安全软件也就智能了,电脑也就智能了[:01:]

polly5771 发表于 2008-8-17 20:51

[quote]原帖由 [i]zwl2828[/i] 于 2008-8-17 06:15 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4515245&ptid=307971][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]

是啊,自己会感受到。 [/quote]

支持小夏.....

页: [1] 2

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.