Android

Microsoft popírá chybu zabezpečení systému Windows 7 UAC

CS50 Lecture by Steve Ballmer

CS50 Lecture by Steve Ballmer
Anonim

Společnost Microsoft popírá, že existuje bezpečnostní díra ve funkci Řízení uživatelských účtů (Windows Account Control) (UAC) systému Windows 7 po tom, co blogger o tom informoval minulý týden a zveřejnil, co řekl, že byl opravit.

"Mohu vám říci, že to je není zranitelností, "řekl mluvčí společnosti Microsoft prostřednictvím týmu pro styk s veřejností v e-mailu.

Minulý týden Long Dheng, dlouholetý pozorovatel společnosti Microsoft a blogger, napsal na svém blogu I Started Something Blog, že změnu Microsoft provedené v systému Windows 7, které mají zlepšit bezpečnostní funkci UAC, zanechaly nový systém OS méně bezpečný, protože umožňuje někomu vzdáleně vypnout funkci bez znalosti uživatele.

Zheng uvedl, že nové standardní nastavení UAC, což není li uživatel při změnách nastavení systému Windows, je riziko, že se jedná o bezpečnostní riziko. Změna na UAC se považuje za změnu nastavení systému Windows, takže uživatel nebude upozorněn, pokud je UAC zakázán, což Zheng řekl, že je schopen provést vzdáleně některé klávesové zkratky a kód.

Microsoft však stojí změnou výchozího nastavení služby UAC a tvrzení, že je to výsledek "velké zpětné vazby ohledně použitelnosti UAC" a že tato funkce nemůže být zneužita, pokud na stroji již není spuštěn škodlivý kód, a "něco jiného má již byla porušena. "

" Záměrem výchozí konfigurace UAC je, že uživatelé nebudou vyzváni k provádění změn v nastavení systému Windows, "řekl mluvčí. "To zahrnuje změnu úrovně dotazování UAC."

UAC je kontroverzní vlastností od chvíle, kdy ji společnost Microsoft představila ve Windows Vista, aby zlepšila bezpečnost a poskytla lidem, kteří jsou primárními uživateli počítače, větší kontrolu nad svými aplikacemi a nastavením. Funkce zabraňují uživatelům bez oprávnění správce provádět neoprávněné změny systému.

Vzhledem k tomu, jak byl nastaven ve Windows Vista, někdy UAC - prostřednictvím řady příkazů na obrazovce - zabraňuje oprávněným uživatelům mít přístup k aplikacím a funkce, které by měly obvykle mít přístup. Společnost Microsoft slíbila, že změní tuto funkci, aby byla v systému Windows 7 uživatelsky přívětivější.

Windows 7 je ve veřejném beta verzi asi měsíc a neočekává se, že bude platit až do začátku příštího roku. Microsoft však řekl, že příští vydání OS bude téměř kandidátem na konečnou verzi, a nikoli další verzi beta, takže někteří věří, že bude do konce roku 2009.