优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista新闻 >> Windows7

【Vista之家原创】鱼与熊掌的困惑 - Windows 7中的UAC


2009年3月9日 编辑:Vista之家 - Mary Jane 人气: 评论:11

Vista之家www.vista123.com):【Vista之家原创】鱼和熊掌的困惑 - Windows 7中的UAC

 自从Windows 7的UAC漏洞被公布以来,有关UAC的讨论就从未停止过。昨天,国外著名网站Ars Technica发表了题为“观点:Windows 7中的UAC一团糟 - 修复或者放弃吧”的文章再次引发了有关UAC的争论。

事件回放

今年1月底,国外知名博客作者Longzheng发表文章称发现了Windows 7中UAC的重大漏洞。在文章中,他介绍了该漏洞:

“在WIndows 7 Beta中,UAC的默认状态为“只在程序对系统作出更改时提醒我”和“当我对系统设置进行更改时不提示”。那么,系统是如何区分这两种操作的呢?数字签名。那些管理Windows设置的软件都有特殊的Windows 7数字签名,因此,当用户通过控制面板更改计算机设置时,UAC不会弹出。

Windows 7的罩门就在于UAC设置同样是系统设置的一部分,因此,由于默认的UAC设置,当用户对UAC设置进行改动时,UAC也不会弹出。现在大家都知道问题所在了吧。也就是说,只要用软件模拟一系列的键盘操作,就可以轻松关闭UAC,这就为病毒、木马大开方便之门了。”

随后,在2月初,Longzheng再次称UAC问题扩大化,这次恶意软件可以将自己的权限提升至超级管理员权限,而不会触发UAC,也不用关闭UAC。而事实上,恶意软件甚至可以悄无声息地关闭UAC。这对微软而言,可不是个好消息,对当前的Windows 7 Beta用户也不是什么好新闻,至少已经存在安全风险了。对此,他建议所有Windows 7 Beta用户将UAC级别设置为高以减少安全风险。

详情参见:

【Vista之家译】Windows 7 Beta中的UAC现Bug

【Vista之家译】Win 7 UAC问题扩大 - 可被随意关闭


UAC现状

这样的情况让微软陷入了一种两难的境地,由于上述漏洞的存在,目前的UAC远不如Vista下的安全;但如果微软为了用户安全进行修复的话,那又势必会影响用户使用,招致Vista时的恶名。有一种解决方法就是,微软在这两者之间找到一个平衡点,但是...显然不是那么容易的事情。

Ars Technica认为,微软应该在Windows 7正式版发布之前尽快修复该漏洞,如果能保留易用性最好,如果不能保留也应该以安全性为重,不然整个系统就与以管理员身份登录的XP无异了,这也违背了UAC设计的初衷了。与其这样还不如干脆就撤销掉。

一点感想

现在的问题是,微软迫切需要一款系统来挽回Vista带来的损失,拯救微软,帮助其度过难关。那么,保留Vista样式的UAC是否会导致用户反感?毕竟,病毒不会天天找上用户,但UAC几乎天天会弹出。当初没有UAC,Windows XP也卖得很好;有UAC的Vista却表现不佳,尽管UAC不是最主要的原因,但微软是否会冒这个险就很难说了。是以用户利益为本还是以自身利益为主,这就要看微软的决定了。其实如果用户可以理解并亲自体验一下的话,肯定会赞同以安全为本,使用Vista近两年,一点没觉得UAC带来了多少烦恼,多点一下鼠标换来安全性上的极大提升,我觉得比某些**杀毒软件强多了。

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
Vista之家网友 (60.178.219.*) 于 2009-3-10 11:49:05 发表下列评论:   [删除]
别的不说什么,的确是很好,都感觉不用杀毒软件了。只可惜也有弊端,搞个网上银行付款都通不过证书,在XP上到是可以,这就是UAC最大的麻烦!
Vista之家网友 (114.94.195.*) 于 2009-3-9 20:16:53 发表下列评论:   [删除]
使用Vista近两年,一点没觉得UAC带来了多少烦恼,多点一下鼠标换来安全性上的极大提升,我觉得比某些**杀毒软件强多了
----------------------------------------
不敢苟同,装好系统首先关闭UAC,说实在的,我宁可选择中病毒也不愿频繁点击UAC

======================
那是因为你硬盘上的数据不值钱,或者你根本没有防病毒的意识
Vista之家网友 (221.5.42.*) 于 2009-3-9 20:12:06 发表下列评论:   [删除]
安全应该是最重要的!特别是对那些连系统都不会重装的用户就更为重要了,不是更改系统,而是从UAC这个层面上去划分WINDOW7的版本,至少将消费者分类了,问题就没有这么复杂。
Vista之家网友 (222.213.149.*) 于 2009-3-9 16:06:48 发表下列评论:   [删除]
使用Vista近两年,一点没觉得UAC带来了多少烦恼,多点一下鼠标换来安全性上的极大提升,我觉得比某些**杀毒软件强多了
----------------------------------------
不敢苟同,装好系统首先关闭UAC,说实在的,我宁可选择中病毒也不愿频繁点击UAC
闲雅 (222.184.232.*) 于 2009-3-9 15:34:36 发表下列评论:   [删除]
Vista之家网友 (117.66.149.*) 于 2009-3-9 14:51:54 发表下列评论:   [删除]
“权限提升到真正的administrator的,所以开着uac和没开着效果一样!”——应该不完全一样,仔细看看嘛,有的还会提示的。


你没理解UAC漏洞的意思...那个Admin指的是内置的超级管理员...UAC是不会对超级管理员起作用的
Vista之家网友 (117.66.149.*) 于 2009-3-9 14:51:54 发表下列评论:   [删除]
“权限提升到真正的administrator的,所以开着uac和没开着效果一样!”——应该不完全一样,仔细看看嘛,有的还会提示的。
Vista之家网友 (220.194.208.*) 于 2009-3-9 14:31:12 发表下列评论:   [删除]
还是vista好,坚定完毕
Vista之家网友 (59.151.106.*) 于 2009-3-9 14:13:05 发表下列评论:   [删除]
赞成,自从有UAC我就没用过杀毒软件了
Vista之家网友 (218.88.0.*) 于 2009-3-9 14:01:10 发表下列评论:   [删除]
小编是说瑞星杀毒软件嘛~~哈哈,赞同,杀毒不行,搞些歪门邪道的到是很在行,很三鹿的企业啊~~~唉~~世风日下,人心不惑啊~~~
DragonZ (121.42.114.*) 于 2009-3-9 13:59:35 发表下列评论:   [删除]
对于个人用户,这个功能相当于没有,我向来是把权限提升到真正的administrator的,所以开着uac和没开着效果一样!可以在企业版里预留这个功能,在家庭版里可以除去。
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛