魔方,支持所有Windows系统的最好的优化软件
当前位置:首页 >> Vista新闻 >> Windows7

【Vista之家原创】鱼与熊掌的困惑 - Windows 7中的UAC


2009年3月9日 编辑:Vista之家 - Mary Jane 人气: 评论:11

Vista之家www.vista123.com):【Vista之家原创】鱼和熊掌的困惑 - Windows 7中的UAC

 自从Windows 7的UAC漏洞被公布以来,有关UAC的讨论就从未停止过。昨天,国外著名网站Ars Technica发表了题为“观点:Windows 7中的UAC一团糟 - 修复或者放弃吧”的文章再次引发了有关UAC的争论。

事件回放

今年1月底,国外知名博客作者Longzheng发表文章称发现了Windows 7中UAC的重大漏洞。在文章中,他介绍了该漏洞:

“在WIndows 7 Beta中,UAC的默认状态为“只在程序对系统作出更改时提醒我”和“当我对系统设置进行更改时不提示”。那么,系统是如何区分这两种操作的呢?数字签名。那些管理Windows设置的软件都有特殊的Windows 7数字签名,因此,当用户通过控制面板更改计算机设置时,UAC不会弹出。

Windows 7的罩门就在于UAC设置同样是系统设置的一部分,因此,由于默认的UAC设置,当用户对UAC设置进行改动时,UAC也不会弹出。现在大家都知道问题所在了吧。也就是说,只要用软件模拟一系列的键盘操作,就可以轻松关闭UAC,这就为病毒、木马大开方便之门了。”

随后,在2月初,Longzheng再次称UAC问题扩大化,这次恶意软件可以将自己的权限提升至超级管理员权限,而不会触发UAC,也不用关闭UAC。而事实上,恶意软件甚至可以悄无声息地关闭UAC。这对微软而言,可不是个好消息,对当前的Windows 7 Beta用户也不是什么好新闻,至少已经存在安全风险了。对此,他建议所有Windows 7 Beta用户将UAC级别设置为高以减少安全风险。

详情参见:

【Vista之家译】Windows 7 Beta中的UAC现Bug

【Vista之家译】Win 7 UAC问题扩大 - 可被随意关闭


UAC现状

这样的情况让微软陷入了一种两难的境地,由于上述漏洞的存在,目前的UAC远不如Vista下的安全;但如果微软为了用户安全进行修复的话,那又势必会影响用户使用,招致Vista时的恶名。有一种解决方法就是,微软在这两者之间找到一个平衡点,但是...显然不是那么容易的事情。

Ars Technica认为,微软应该在Windows 7正式版发布之前尽快修复该漏洞,如果能保留易用性最好,如果不能保留也应该以安全性为重,不然整个系统就与以管理员身份登录的XP无异了,这也违背了UAC设计的初衷了。与其这样还不如干脆就撤销掉。

一点感想

现在的问题是,微软迫切需要一款系统来挽回Vista带来的损失,拯救微软,帮助其度过难关。那么,保留Vista样式的UAC是否会导致用户反感?毕竟,病毒不会天天找上用户,但UAC几乎天天会弹出。当初没有UAC,Windows XP也卖得很好;有UAC的Vista却表现不佳,尽管UAC不是最主要的原因,但微软是否会冒这个险就很难说了。是以用户利益为本还是以自身利益为主,这就要看微软的决定了。其实如果用户可以理解并亲自体验一下的话,肯定会赞同以安全为本,使用Vista近两年,一点没觉得UAC带来了多少烦恼,多点一下鼠标换来安全性上的极大提升,我觉得比某些**杀毒软件强多了。

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
Vista之家网友 (60.178.219.*) 于 2009-3-10 11:49:05 发表下列评论:   [删除]
别的不说什么,的确是很好,都感觉不用杀毒软件了。只可惜也有弊端,搞个网上银行付款都通不过证书,在XP上到是可以,这就是UAC最大的麻烦!
Vista之家网友 (114.94.195.*) 于 2009-3-9 20:16:53 发表下列评论:   [删除]
使用Vista近两年,一点没觉得UAC带来了多少烦恼,多点一下鼠标换来安全性上的极大提升,我觉得比某些**杀毒软件强多了
----------------------------------------
不敢苟同,装好系统首先关闭UAC,说实在的,我宁可选择中病毒也不愿频繁点击UAC

======================
那是因为你硬盘上的数据不值钱,或者你根本没有防病毒的意识
Vista之家网友 (221.5.42.*) 于 2009-3-9 20:12:06 发表下列评论:   [删除]
安全应该是最重要的!特别是对那些连系统都不会重装的用户就更为重要了,不是更改系统,而是从UAC这个层面上去划分WINDOW7的版本,至少将消费者分类了,问题就没有这么复杂。
Vista之家网友 (222.213.149.*) 于 2009-3-9 16:06:48 发表下列评论:   [删除]
使用Vista近两年,一点没觉得UAC带来了多少烦恼,多点一下鼠标换来安全性上的极大提升,我觉得比某些**杀毒软件强多了
----------------------------------------
不敢苟同,装好系统首先关闭UAC,说实在的,我宁可选择中病毒也不愿频繁点击UAC
闲雅 (222.184.232.*) 于 2009-3-9 15:34:36 发表下列评论:   [删除]
Vista之家网友 (117.66.149.*) 于 2009-3-9 14:51:54 发表下列评论:   [删除]
“权限提升到真正的administrator的,所以开着uac和没开着效果一样!”——应该不完全一样,仔细看看嘛,有的还会提示的。


你没理解UAC漏洞的意思...那个Admin指的是内置的超级管理员...UAC是不会对超级管理员起作用的
Vista之家网友 (117.66.149.*) 于 2009-3-9 14:51:54 发表下列评论:   [删除]
“权限提升到真正的administrator的,所以开着uac和没开着效果一样!”——应该不完全一样,仔细看看嘛,有的还会提示的。
Vista之家网友 (220.194.208.*) 于 2009-3-9 14:31:12 发表下列评论:   [删除]
还是vista好,坚定完毕
Vista之家网友 (59.151.106.*) 于 2009-3-9 14:13:05 发表下列评论:   [删除]
赞成,自从有UAC我就没用过杀毒软件了
Vista之家网友 (218.88.0.*) 于 2009-3-9 14:01:10 发表下列评论:   [删除]
小编是说瑞星杀毒软件嘛~~哈哈,赞同,杀毒不行,搞些歪门邪道的到是很在行,很三鹿的企业啊~~~唉~~世风日下,人心不惑啊~~~
DragonZ (121.42.114.*) 于 2009-3-9 13:59:35 发表下列评论:   [删除]
对于个人用户,这个功能相当于没有,我向来是把权限提升到真正的administrator的,所以开着uac和没开着效果一样!可以在企业版里预留这个功能,在家庭版里可以除去。
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

热门文章
软媒旗下软件: 闪游浏览器 | 魔方 | Windows7优化大师 | Vista优化大师 | Vista一键还原 | 酷点-桌面软件 | 魔盒-装机必备
软媒旗下网站6655网址大全 | 网址之家 | 网址导航 | 搜下,就有了 | Windows7之家 | Vista之家 | 乐购网 | 软媒论坛 | 快下 | 购物家 | 很酷 | 9955.com | 比比看