Android

UAC Fix u sustavu Windows 7 stvara sigurnosnu rupu, Blogger kaže

How to install XAMPP in Windows 7 solve UAC warning

How to install XAMPP in Windows 7 solve UAC warning
Anonim

Promjena koju je Microsoft napravio u sustavu Windows 7 kako bi poboljšao kontroverznu sigurnosnu značajku Kontrola korisničkog računa ostavio je novi operativni sustav manje siguran, prema bloggeru koji blisko prati Microsoft.

Microsoft je izmijenio UAC, značajka koja je uvedena u sustavu Windows Vista, kako bi bila korisnija u sustavu Windows 7. No, promjena je omogućila "jednostavnu ali genijalnu nadjačavanje" koja onemogućuje UAC bez ikakve radnje od strane korisnika, u skladu s

Microsoft je dodao UAC u Vista kako bi poboljšao svoju sigurnost i omogućio ljudima koji su primarni korisnici računala veću kontrolu nad svojim aplikacijama i postavkama. UAC sprječava korisnike bez administratorskih ovlasti da neovlaštene promjene sustava. No, zbog načina na koji je postavljena u sustavu Vista, UAC ponekad sprječava čak i ovlaštene korisnike da mogu pristupiti aplikacijama i značajkama koje bi inače trebale imati pristup.

To čini kroz niz zaslonskih poruka koja korisnici traže potvrdu privilegije i može zahtijevati da unesu zaporku za obavljanje zadatka. To može prekinuti radni tijek ljudi, čak i za vrijeme svakodnevnih zadataka, osim ako nisu postavljeni kao lokalni administratori. UAC-ovi su postali toliko problematični da ih je Apple čak i lažirao u televizijskim reklamama, a Microsoft se obećao poboljšati značajku u sustavu Windows 7. Windows 7 je još uvijek u beta verziji, a ne očekuje se da će biti isporučen do kraja ove godine ili ubrzo. Microsoft je objavio beta verziju ranije ovog mjeseca i iznio promjene u UAC-u na blogu s inženjerskim Windows 7.

Promjene revidiraju zadanu postavku UAC-a, a to je mjesto gdje je sigurnosni rizik, prema Zhengu. U zadanom postavku UAC-a u sustavu Windows 7 jest "Obavijesti me samo kad programi pokušavaju izvršiti promjene na mojem računalu" i "Nemoj me obavijestiti kad promijenim postavke sustava Windows."

UAC razlikuje treću -party program i postavka sustava Windows sa sigurnosnim certifikatom, a stavke na upravljačkoj ploči potpisane su ovim certifikatom, tako da ne pišu upute ako korisnik promijeni postavke sustava, napisao je.

Međutim, u sustavu Windows 7 promjena UAC smatra se "promjenom postavki sustava Windows", prema Zheng. Ovo, u kombinaciji s novom standardnom sigurnosnom razinom UAC-a, znači da korisniku neće biti zatraženo da li su izmjene izvršene na UAC, uključujući ako je on bio onemogućen.

Nekoliko tipkovničkih prečaca i nekog koda Zheng je rekao da može onemogućiti UAC daljinski bez potrebe za krajnjim korisnikom.

"Uz pomoć svog razvojnog boksača Rafaela Rivere, došli smo do potpuno funkcionalnog dokaznog koncepta u VBScript-u (to bi bilo jednako lako u C + + EXE) to učiniti - oponašati nekoliko unosa tipkovnice - bez poticanja UAC-a ", napisao je. "Možete preuzeti i isprobati sami ovdje, ali imajte na umu da on zapravo onemogućuje UAC".

Zheng je također objavio ono što je rekao da je zaobilazno rješenje problema na svom blogu. svoju tvrtku za odnose s javnošću da je u potrazi za problemom i nije imala neposredan komentar