Android

UAC Perbaiki Windows 7 Mencipta Lubang Keselamatan, Blogger Kata

Learn How To Add Additional Clock In Windows | Tips & Tricks | Tech Tutorials From MindGuru

Learn How To Add Additional Clock In Windows | Tips & Tricks | Tech Tutorials From MindGuru
Anonim

Perubahan yang dibuat oleh Microsoft pada Windows 7 untuk memperbaiki ciri keselamatan Kawalan Akaun kontroversialnya telah menyebabkan OS baru kurang terjamin, menurut seorang blogger yang mengikuti Microsoft dengan erat.

Microsoft membuat perubahan kepada UAC, satu ciri yang diperkenalkan dengan Windows Vista, untuk menjadikannya lebih mesra pengguna di Windows 7. Tetapi perubahan itu telah membolehkan "menimpanya yang sederhana tetapi cerdik" yang menyahaktifkan UAC tanpa sebarang tindakan di pihak pengguna, menurut Saya Memulakan Sesuatu blog yang ditulis oleh pengawas Microsoft lama Long Zheng.

Microsoft menambah UAC ke Vista dalam usaha untuk meningkatkan keselamatannya dan memberi pengguna yang pengguna utama PC lebih banyak kawalan ke atas aplikasi dan tetapannya. UAC menghalang pengguna tanpa keistimewaan pentadbiran daripada membuat perubahan yang tidak dibenarkan kepada sistem. Tetapi kerana bagaimana ia ditubuhkan di Vista, kadang-kadang UAC menghalang pengguna yang dibenarkan daripada mengakses aplikasi dan ciri yang biasanya mereka mempunyai akses.

Ia melakukan ini melalui satu siri skrin meminta yang meminta pengguna untuk mengesahkan keistimewaan, dan ia mungkin memerlukan mereka menaip kata laluan untuk melaksanakan tugas. Ini boleh mengganggu aliran kerja rakyat, walaupun dalam beberapa tugas biasa, melainkan mereka ditetapkan sebagai Pentadbir Tempatan. Ganjaran UAC menjadi sangat bermasalah yang Apple juga menipu mereka dalam iklan televisyen, dan Microsoft berikrar untuk memperbaiki ciri tersebut di Windows 7.

Windows 7 masih dalam versi beta dan tidak dijangka akan dihantar sehingga lewat tahun ini atau awal lagi. Microsoft melancarkan beta awal bulan ini dan menggariskan perubahan kepada UAC pada blog Kejuruteraan Windows 7.

Perubahan merevisi tetapan lalai UAC, dan di sinilah risiko keselamatan terletak, menurut Zheng.

Seperti yang dijelaskannya dalam jawatannya, tetapan lalai UAC di Windows 7 adalah "Beritahu saya hanya apabila program cuba membuat perubahan pada komputer saya" dan "Jangan memberitahu saya apabila saya membuat perubahan pada tetapan Windows."

UAC membezakan antara ketiga program pihak ketiga dan tetapan Windows dengan pensijilan keselamatan, dan item panel kawalan ditandatangani dengan sijil ini supaya mereka tidak mengeluarkan arahan jika pengguna mengubah tetapan sistem, tulisnya.

Namun, pada Windows 7, mengubah UAC dianggap "perubahan kepada tetapan Windows," menurut Zheng. Ini, ditambah pula dengan tahap keselamatan UAC lalai yang baru, bermakna pengguna tidak akan diminta jika perubahan dibuat kepada UAC, termasuk jika ia dilumpuhkan.

Dengan beberapa pintasan papan kekunci dan beberapa kod, Zheng berkata dia boleh melumpuhkan UAC dari jauh tanpa pengetahuan pengguna akhir.

"Dengan bantuan pemantul saya, Rafael Rivera, kami mempunyai konsep bukti yang berfungsi sepenuhnya di VBScript (semudah itu dalam C ++ EXE) untuk melakukan itu - meniru beberapa input papan kekunci - tanpa memaksa UAC, "tulisnya. "Anda boleh memuat turun dan mencubanya untuk diri sendiri di sini, tetapi ingat bahawa ia benar-benar mematikan UAC."

Zheng juga mencatatkan apa yang dikatakannya adalah penyelesaian untuk masalah di blognya.

Microsoft berkata pada hari Jumaat firma perhubungan awam bahawa ia sedang mencari masalah dan tidak mempunyai komen segera.