國(guó)外的磚家:Windows7中的UAC就是個(gè)擺設(shè)

2009/12/1 17:29:18    編輯:軟媒 - 笨笨     字體:【

Win7之家afsion.com.cn):國(guó)外的磚家:Windows7中的UAC就是個(gè)擺設(shè)

微軟在windows7操作系統(tǒng)中改變了Vista系統(tǒng)中受到大量用戶(hù)指責(zé)的UAC(用戶(hù)帳戶(hù)控制)功能,大大減少了煩人的安全提示,并且允許用戶(hù)自由控制UAC功能的安全級(jí)別,這樣在安裝應(yīng)用程式時(shí),UAC提示將很少出現(xiàn)在人們面前,但根據(jù)國(guó)外研究人員的研究發(fā)現(xiàn),正是因?yàn)榛谝陨系脑,用?hù)在使用Windows 7操作系統(tǒng)時(shí)比Vista系統(tǒng)更容易感染惡意軟件。

Sophos公司的一名高級(jí)安全顧問(wèn)指出,“微軟將UAC功能減少太多了,”在vista系統(tǒng)中當(dāng)用戶(hù)在安裝一個(gè)應(yīng)用程序或是設(shè)備驅(qū)動(dòng)時(shí),需要同意UAC的即時(shí)提示才允許系統(tǒng)執(zhí)行任務(wù),但為了應(yīng)對(duì)用戶(hù)的怨聲載道,微軟在Windows 7操作系統(tǒng)中修改了UAC功能,并讓它不經(jīng)常出現(xiàn)在大家面前。但這位高級(jí)安全顧問(wèn)認(rèn)為這并不是件好事。

研究人員稱(chēng),“為了驗(yàn)證Windows7操作系統(tǒng)中UAC功能的效果,這里我們選取了10個(gè)惡意程序樣本來(lái)進(jìn)行實(shí)際測(cè)試。”這10個(gè)樣本幾乎都是木馬程序,當(dāng)把它們統(tǒng)統(tǒng)安裝到了沒(méi)有殺毒軟件保護(hù)的Windows 7操作系統(tǒng)中時(shí),然后利用這些惡意程序模擬攻擊計(jì)算機(jī)。這里研究人員逐一運(yùn)行這10個(gè)惡意程序,電腦系統(tǒng)沒(méi)能逃過(guò)惡意程序的攻擊,悄無(wú)聲息地受到了惡意程序的攻擊。并且這10個(gè)惡意程序只有2個(gè)可能因?yàn)樵O(shè)計(jì)問(wèn)題無(wú)法在Windows 7系統(tǒng)上運(yùn)行,而剩余的8個(gè)惡意程序僅有一個(gè)被UAC提示彈窗所阻擋。



雖然研究人員也承認(rèn),這樣的測(cè)試結(jié)果不一定準(zhǔn)確,但是要想讓W(xué)indows 7操作系統(tǒng)更安全,必須要利用其他的反病毒工具來(lái)增強(qiáng)系統(tǒng)的防御力,如微軟提供的免費(fèi)安全套件MSE(Microsoft Security Essentials)進(jìn)行基礎(chǔ)保護(hù)。這里的關(guān)鍵點(diǎn)是要看Windows7的UAC功能究竟能夠?yàn)橛脩?hù)有效阻止多少惡意軟件。

他指出,“UAC真的不能妥善保護(hù)用戶(hù)系統(tǒng)安全,坦白地說(shuō),Windows7操作系統(tǒng)中的UAC功能還不如vista系統(tǒng)提供的此功能,如果你覺(jué)得它真的很麻煩,或許可以將其直接關(guān)閉,因?yàn)樗驳拇_不能為你帶來(lái)更多好處。”