优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista新闻 >> Windows7

【软媒编译】鱼和熊掌 - Windows 7 UAC中的Bug无法修复


2009年6月13日 编辑:Vista之家 - Mary Jane 人气: 评论:12

Vista之家www.vista123.com):【软媒编译】鱼和熊掌 - Windows 7 UAC中的Bug无法修复

 Windows 7中的UAC自从Beta版本以来就一直处于风口浪尖中,而国外博客作者LongZheng自从发现了Windows 7 UAC的Bug后,一直就没停止关注过。日前,LongZheng再次撰文指出了Windows 7中UAC的漏洞是无法修复的,微软也不会去修复了。LongZheng写道:

我承认,我并未程序员,对Windows工作的内咋原理了解得也不多。但,作为一名电脑爱好者,我觉得我对UAC有着基本的了解,比如,UAC是什么,是如何工作的以及UAC存在的原因等。但最近Windows部门主管Mark Russinovich的文章改变了我的看法。在文中,Mark Russinovich说:

“UAC弹出窗口存在的价值在于当有软件试图对系统文件进行更改时可以及时通知用户并给予用户阻止更改的机会。”

说到这,可能有人会想起几个月前有人发现的UAC Bug,还不清楚的可以跟我一起来回顾一下:

【Vista之家译】Windows 7 Beta中的UAC现Bug

【Vista之家译】Win 7 UAC问题扩大 - 可被随意关闭

【Vista之家译】UAC再添乱 - Windows 7 RC现权限Bug

但这次,Longzheng称另一个Bug出现了,而且比之前那个还要严重。

该Bug是由国外研究人员Leo Davidson发现的,黑客可以通过代码注入的方式轻松突破Windows 7中的UAC限制。也就是说,在中等UAC级别下,软件可以在不弹出UAC的情况下运行任意代码或其他需要管理员权限才能运行的程序。

关于此问题,Mark Russinovich也作出了解释:

“有些人已经发现了Windows 7中UAC的漏洞,黑客通过标准用户即可运行一些本来需要管理员身份才能运行的软件。也就是说,恶意软件可以利用同样的方法取得系统管理员权限。确实,跟Vista相比,Windows 7中的UAC没那么安全了。”

关于UAC的问题,可以说是摆在微软面前的一大难题,微软已经无法去修复此问题了,因为这不是技术上的问题了已经,而是易用性和安全性之间的矛盾。微软唯一能做的,就是告诉用户UAC默认级别和“总是提醒”级别之间的区别。如果用户为了保证易用性原因牺牲安全性的话,那微软也无话可说。

附部分原文:

I admit, as a non-programmer, I have very little knowledge about the inner-workings of Windows. However, as an enthusiast, I thought I had a basic but firm understanding of what User Account Control is, how it works, and why it exists.
...

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
Vista之家网友 (117.66.153.*) 于 2009-6-14 12:11:49 发表下列评论:   [删除]
很难想象,航空母舰会像鱼雷快艇那样风驰电擎,B52就是B52,F16就是F16嘛。  
uac要是反映快还行,关键是慢的要死 (121.229.113.*) 于 2009-6-14 10:37:00 发表下列评论:   [删除]
有时候装个什么软件,UAC一出来直接先死一会再说,次数多了就觉得烦了
Vista之家网友 (211.144.82.*) 于 2009-6-14 10:33:34 发表下列评论:   [删除]
不开UAC系统照样很安全。
Vista之家网友 (59.174.17.*) 于 2009-6-13 21:52:39 发表下列评论:   [删除]
这个就跟装杀软,系统要慢些也是一个道理.要安全,就要装防盗门,但是回家还要开两道门,也要麻烦些,而且万一钥匙丢了,更麻烦,所以安全和方便矛盾很难调和
Vista之家网友 (117.66.147.*) 于 2009-6-13 19:36:15 发表下列评论:   [删除]
这个就跟装杀软,系统要慢些也是一个道理.要安全,就要装防盗门,但是回家还要开两道门,也要麻烦些,而且万一钥匙丢了,更麻烦,所以安全和方便矛盾很难调和
--------------------------------------
说得好,我也是这个意思。
Mary Jane (222.184.232.*) 于 2009-6-13 16:01:26 发表下列评论:   [删除]
对  所以微软现在也是两难境地
Vista之家网友 (222.208.224.*) 于 2009-6-13 15:57:23 发表下列评论:   [删除]
这个就跟装杀软,系统要慢些也是一个道理.要安全,就要装防盗门,但是回家还要开两道门,也要麻烦些,而且万一钥匙丢了,更麻烦,所以安全和方便矛盾很难调和
Vista之家网友 (219.134.31.*) 于 2009-6-13 15:45:01 发表下列评论:   [删除]
习惯了!哎~
Vista之家网友 (124.161.17.*) 于 2009-6-13 14:51:44 发表下列评论:   [删除]
UAC我觉得从Vista以来就是一个失败的功能。
Vista之家网友 (219.78.5.*) 于 2009-6-13 13:20:06 发表下列评论:   [删除]
You can't have your cake and eat it,Microsoft and Windows 7!
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛