Android

UAC sửa trong Windows 7 Tạo lỗ hổng bảo mật, Blogger nói

Cara Mengaktifkan atau Menonaktifkan User Account Control Settings HD

Cara Mengaktifkan atau Menonaktifkan User Account Control Settings HD
Anonim

Microsoft đã thay đổi thành UAC, một tính năng đã được giới thiệu với Windows Vista, để làm cho nó thân thiện với người dùng hơn trong Windows 7. Nhưng thay đổi đã cho phép "ghi đè đơn giản nhưng khéo léo" vô hiệu hóa UAC mà không có bất kỳ hành động nào trên một phần của người dùng, theo Tôi bắt đầu một cái gì đó blog được viết bởi người theo dõi lâu năm của Microsoft Long Zheng.

Microsoft thêm UAC vào Vista trong một nỗ lực để cải thiện an ninh của nó và cung cấp cho những người là người dùng chính của PC kiểm soát nhiều hơn các ứng dụng và cài đặt của nó. UAC ngăn người dùng không có quyền quản trị từ thực hiện các thay đổi trái phép đối với hệ thống. Nhưng vì nó được thiết lập trong Vista, UAC đôi khi ngăn cản người dùng được ủy quyền truy cập vào các ứng dụng và tính năng mà họ thường truy cập.

Nó thực hiện điều này thông qua một loạt lời nhắc trên màn hình yêu cầu người dùng xác minh đặc quyền và có thể yêu cầu họ nhập mật khẩu để thực hiện tác vụ. Điều này có thể làm gián đoạn quy trình làm việc của mọi người, ngay cả trong một số tác vụ trần tục, trừ khi chúng được đặt làm Quản trị viên cục bộ. Những lời nhắc nhở của UAC trở nên rắc rối đến nỗi Apple thậm chí còn giả mạo họ trong một quảng cáo truyền hình, và Microsoft hứa sẽ cải thiện tính năng này trong Windows 7.

Windows 7 vẫn đang trong giai đoạn thử nghiệm và dự kiến ​​sẽ không xuất xưởng cho đến cuối năm nay hay đầu năm sau. Microsoft đã phát hành bản beta vào đầu tháng này và vạch ra những thay đổi đối với UAC trên blog Kỹ thuật Windows 7.

Các thay đổi sửa đổi thiết lập mặc định của UAC, và đó là nơi mà rủi ro bảo mật nằm ở Zheng.

trong bài viết của mình, thiết lập mặc định của UAC trong Windows 7 là "Thông báo cho tôi chỉ khi các chương trình cố gắng thay đổi máy tính của tôi" và "Không thông báo cho tôi khi tôi thay đổi cài đặt Windows."

UAC phân biệt giữa một phần ba chương trình -party và thiết lập Windows với chứng nhận bảo mật và các mục bảng điều khiển được ký với chứng chỉ này để chúng không đưa ra lời nhắc nếu người dùng thay đổi cài đặt hệ thống, Tuy nhiên, trong Windows 7, thay đổi UAC được coi là "thay đổi cài đặt Windows", theo Zheng. Điều này, kết hợp với mức bảo mật UAC mặc định mới, có nghĩa là người dùng sẽ không được nhắc nếu các thay đổi được thực hiện cho UAC, bao gồm cả nếu nó bị vô hiệu.

Với một vài phím tắt và một số mã, Zheng cho biết

"Với sự giúp đỡ của nhà phát triển phụ của tôi Rafael Rivera, chúng tôi đã đưa ra một chứng minh đầy đủ chức năng trong VBScript (sẽ dễ dàng trong C ++ EXE) để làm điều đó - mô phỏng một vài đầu vào bàn phím - mà không nhắc UAC, "ông viết. "Bạn có thể tải về và thử nó cho chính mình ở đây, nhưng nhớ nó thực sự vô hiệu hóa UAC."

Zheng cũng đăng những gì ông nói là một cách giải quyết cho vấn đề trên blog của mình.

Microsoft cho biết công ty quan hệ công chúng của nó rằng họ đang xem xét vấn đề và không có bình luận ngay lập tức.