安卓系统

Windows 7中的UAC修复程序创建安全漏洞,Blogger说

Windows 10 May 2020 Update (2004) : Toutes les nouveautés !

Windows 10 May 2020 Update (2004) : Toutes les nouveautés !
Anonim

据微软密切关注的博主称,微软在Windows 7中为改善其有争议的用户帐户控制安全功能而进行的修改使得新操作系统的安全性降低。

微软对UAC进行了更改,这是Windows Vista引入的一项功能,使其在Windows 7中更加便于用户使用。但是,这一更改允许“简单但巧妙的覆盖”,该功能禁用UAC,而无需用户执行任何操作。我开始撰写长期由微软观察员龙铮撰写的博客。

微软将UAC添加到Vista,以提高其安全性,并为个人电脑的主要用户提供更多的应用程序和设置控制权。 UAC可防止没有管理权限的用户对系统进行未经授权的更改。但是由于它在Vista中的设置,UAC有时甚至会阻止授权用户访问他们通常应该访问的应用程序和功能。

它通过一系列屏幕提示来请求用户验证特权,并且可能要求他们输入密码才能执行任务。这可能会中断人们的工作流程,即使在一些平凡的任务中,除非它们被设置为本地管理员。 UAC提示变得如此困难以至于苹果甚至在电视广告中欺骗了他们,而微软誓言要改进Windows 7的功能。

Windows 7仍处于测试阶段,预计在今年年底或下一年初才会发布。微软在本月早些时候发布了测试版,并在工程Windows 7博客上对UAC的更改进行了概述

这些更改修改了UAC的默认设置,这就是安全风险所在,据郑先生介绍。在他的文章中,UAC在Windows 7中的默认设置是“仅在程序尝试对计算机进行更改时通知我”以及“在更改Windows设置时不通知我”。

UAC区分第三-party程序和带有安全认证的Windows设置,并且控制面板项目使用此证书签名,因此如果用户更改系统设置,它们不会发出提示,但是,在Windows 7中,更改UAC被认为是“改变Windows设置”,郑说。这与新的默认UAC安全级别相结合,意味着用户不会被提示是否对UAC进行了更改,包括是否已禁用。

通过几个键盘快捷键和一些代码,郑先生说他可以远程禁用UAC没有最终用户的知晓

“在我的开发者副手Rafael Rivera的帮助下,我们在VBScript中提出了一个功能完整的概念证明(在C ++ EXE中会很容易)来做到这一点 - 模仿一些键盘输入 - 不提示UAC,“他写道。 “你可以在这里下载并自己尝试一下,但要记住它确实会禁用UAC。”

郑也在他的博客上发布了他说的解决问题的办法。它的公关公司,它正在调查这个问题,并没有立即发表评论。