Windows Vista 用户帐户保护系统(UAP) 安全性被质疑
Microsoft的UAP的理念就是保证用户安全,不过Symantec的工程师却说,UAP目前的问题更像是给攻击者进入Windows Vista提供了大门.Symantec安全研究中心的首席研究员Matthew Conover说他们找出了大量的UAP权限提升弱点,Windows Vista的开发者选择了具有最佳兼容性的安全模型,虽然看上去非常有道理,但是潜在的威胁可能会给他们以后带来更多的麻烦.
他还警告在Vista LUA概念中,遇到程序要求提升权限时,可能有多个安全相关的Bug会冲破这一限制,这样UAP反而有机会被攻击者利用,威胁操作系统的安全.
另外他预计有大量用户会图省事将Vista运行在Administrator下,这样UAP就会很难保证系统安全.
Windows Vista的"托管整合控制"概念虽然不允许低优先级程序访问高优先级程序,但无法保证IE之类的低优先级程序直接访问系统内存甚至是注册表.
CB采译自VNUNet
0


对本文中的事件或人物打分
对本篇资讯报道的质量打分
热门评论
相关资讯
Windows Vista明日退出主流支持服务...
Vista仍是全球第三大PC操作系统 市占达1...
划时代的系统革命:纪念Windows Vist...
微软停止Vista SP1技术支持 建议向Wi...
Windows Vista SP1与XP SP...
下周让我们与Vista SP1诀别
当生命走到尽头 Vista SP1即将挥泪道别
微软提醒Vista SP1将于7月12日结束支...
微软将在7月12日停止Windows Vist...
微软澳大利亚:Vista是一次“失足”
功过如浮云 Windows Vista诞生四周...
[下载]Vista SP2平台升级增补更新
零售商今年10月22日起无权销售Vista
鲍尔默:微软在Vista上浪费了太多时间
Vista RTM产品主流支持明日终止
Vista仍是全球第三大PC操作系统 市占达1...
划时代的系统革命:纪念Windows Vist...
微软停止Vista SP1技术支持 建议向Wi...
Windows Vista SP1与XP SP...
下周让我们与Vista SP1诀别
当生命走到尽头 Vista SP1即将挥泪道别
微软提醒Vista SP1将于7月12日结束支...
微软将在7月12日停止Windows Vist...
微软澳大利亚:Vista是一次“失足”
功过如浮云 Windows Vista诞生四周...
[下载]Vista SP2平台升级增补更新
零售商今年10月22日起无权销售Vista
鲍尔默:微软在Vista上浪费了太多时间
Vista RTM产品主流支持明日终止



资讯






