动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 操作系统 > Windows Vista
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Windows Vista ]的信息

本月文章推荐
.Widnows vista右键菜单添加“复制.
.Windows Vista SP1改进功能完全介.
.Windows Vista备份与自动备份完全.
.Windows Vista系统下提高SATA硬盘.
.五招轻松搞定Windows Vista系统自.
.解决Windows Vista强悍的睡眠功能.
.清除Windows Vista通知区域的旧图.
.让Windows Vista同时运行108项应.
.在虚拟机中运行Windows Vista的基.
.利用Winsock LSP修复Vista网络.
.Widnows vista工具栏添加快速启动.
.Windows Vista系统下如何查看IP地.
.Windows Vista完全硬盘安装法.
.一分钟让你的Windows Vista自动登.
.让Vista系统停止讨厌的报告程序问.
.巧设置网卡电源管理 让Windows V.
.32位和64位操作系统性能(Vista/X.
.Windows Vista“资源管理器停止工.
.Windows Vista系统中调查雅黑字体.
.在Windows Vista中自动清除虚拟内.

Win Vista深度体验:UAC太容易被关闭

发表日期:2006-9-11 |


  最新,我们发现了一些Windows Vista中的用户帐号控制(UAC)的缺陷所在。其中一个就是:UAC可以很轻易地完全关闭它!

  在先前一篇文章中,David Flynn提到了一个叫做TweakVista的工具,并还提到了该工具的一个功能就是可以修改UAC的行为,并完全关闭它。

  这些修改工具通常仅仅是动用了系统注册表,动态修改字符串和DWORD。并且,这些工具中的大多数是在本地组和安全系统政策下工作的。所有换句话说,如果了解注册表,那么你就可以修改任何你所希望修改的。

  我们对TweakVista所担心的是其中的完全关闭UAC功能。根据就没有一个提示框去询问操作者是否真的希望去这样去--它仅仅是简单的一带而过。

  所有我质问微软的一个问题就是:如果UAC是用来帮助用户免除恶意程序和他们自己的错误选择带来危险的话,那么如果一个善意应用程序,如TweakVista可以在这里可以径直跳过它,并在Vista休眠状态夏进行任何操作,那么这个功能又有什么作用?至少我们这些用户不知道发生了什么事情。

  到底什么来阻止一个恶意软件--比如一个下载的“免费游戏”--在安装过程中通过用户的UAC的认证,并进入注册表,禁用UAC呢?

  这是来自微软的回复:

  “如果一个应用程序需要管理员特权,例如Tweak Vista,用户访问控制(UAC)将会产生一个提示。如果得到用户的许可,UAC将提升应用程序到一个更好的完全(管理员级别)的层面,并将只允许应用程序的内部内容的访问特权的出现。在应用程序被允许运行值钱,UAC提示需要用户提供一个授权许可。UAC只是Vista深入安全特性的一个防御组件之一。这些是Vista 的所有安全特性--UAC,IE7.防火墙,Defender,MIC,SID和CI---这些将防止用户在无意中许可了恶意程序的运行。微软建议用户以标准用户的权限使用操作系统,那样在以管理员权限运行应用程序的时候将会更加安全。”

  这真的一点也不令人吃惊。它验证了我们对UAC的质疑--这对于标准用户来说非常有用,但总的来说对于最高级别用户、管理员们一点也没用。如果你不得不授予一个安装程序管理员特权,那样,该程序可以恣意妄为,UAC根本就无法保护你的系统了。

  标准用户处于不同的位置,当UAC提示他们进行操作确认的时候,他们不得输入一个管理帐号和密码。这样(假想他们不知道密码),用户才真正受到了保护。

  唯一的缺陷就是获得全部的管理权限(尤其在文件系统水平),UAC不得不被禁用。这意味着标准用户将得不到保护。对于家庭用户这可能根本不是个事,但是对于每台机器上都有管理员和普通用户的商业用机器来说,这可能将意味着需要做更多的工作才能使一切正常。珍惜希望用户们能使UAC物超所值。

  ---鸽子译自APC Magazine

上一篇:Gartner:Vista后微软须虚拟化操作系统 人气:5469
下一篇:Windows Vista 5600 RC1五大应用技巧 人气:6295
浏览全部Windows Vista的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-12 team论坛 v2.0.4 bulid 080916 A
2008-10-12 Roclog v3.1.6
2008-10-12 SupeV v1.0.1 简体中文 GBK
2008-10-12 NetCMS v1.6.0.1010 正式版
2008-10-12 PHP考试系统PPFrame v1.2.7
2008-10-12 LPAS个人相册 v1.6.3
2008-10-12 快问仿百度知道系统 动态-静态-互
2008-10-12 方卡广告防点击系统 V1.0 GB2312
2008-10-12 泡菜内容管理系统[PCMS] v1.0 Bu
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成