微软官员反驳Windows7 UAC用户帐户控制功能无效论
一位微软的官员近日指责Sophos安全公司对Windows7 UAC用户帐户控制功能的批评“过分煽情”。而Sophos公司则反驳称他们的目的只是想提醒用户Windows7中的UAC的功能并不像用户想像的那么安全。

本月3日,Sophos公司的高级安全顾问Chester Wisniewski 曾表示Windows7的UAC功能安全效能十分有限,他还展示了自己使用10款恶意程序对Windows7所作的测试,测试结果显示其中的8款程序都可以运行,8款其中只有一款程序需要关闭UAC后便可以运行,而剩下的两款则完全无法运行。
随后的6日,微软Windows企业客户安全部门的经理Paul Cooke在博客中对Chester Wisniewski 的看法进行了反驳:
“这些测试结果只能说明如果你在系统中运行未知代码,那当然可能会对系统造成一定的损害。不过大部分人不会去自己运行这样的恶意程序。相反,恶意程序主要是通过其它的途径如隐藏在页面或电子邮件中来执行的,而这种威胁则应该由防毒软件来负责处理。”
“除了在Windows7的内核部分采取了很多安全防范设计之外,我们也想尽一切方法让运行Windows7的系统能远离恶意软件的骚扰。比如IE8中的SmartScreen功能便是一个很好的例子,该功能会在用户从网页上下载来历不明的文件时向用户作出提示,而Sophos公司的报告中则根本没有提到这些安全措施。”
而Wisniewski则为自己辩护称:“我的目的并不是要贬低微软,我只想说明UAC功能并非如用户所想像得那么完善而已。在OSX和Ubuntu中,如果你想在系统中安装木马软件,那么你需要输入管理员帐户密码才可以继续操作,而在Windows7中则未必是这样。那么如果让一个已经习惯了使用OSX/Ubuntu的用户来使用Windows7,他便很容易会轻信类似的UAC功能。”
他还说:“最好的方法就是不要以管理员的身份登录Windows7,这样便不需要为UAC的表象担心了。”
CNBeta编译
原文:eweek
4

对本文中的事件或人物打分
对本篇资讯报道的质量打分
评论已关闭
热门评论
相关资讯
微软两年前就已试验ARM版Win7
微软:企业用户升级Win8应先更新Win7
[图解]使用Windws内存诊断工具检查内存可...
微软官方发布推土机Windows 7“鸡血补丁...
雨林木风XP.com上线 宣称已获得微软授权售...
传说中的Windows 7+推土机“鸡血补丁”...
Windows 7 SP1补丁包(Win7补丁...
微软售出4.5亿份Win 7安装许可 每秒钟卖...
微软Win7 SP1新补丁:修复TIFF图像加...
微软发布Windows 7补丁 解决0x000...
微软新发补丁:帮助Win7校准第二个触摸屏
StatCounter:Windows 7占有...
微软:XP用户尽快升级Win7 无需等待Win...
Windows 7全球市场份额高于41% 超过...
微软Windows 7授权销量达到4.5亿份
微软:企业用户升级Win8应先更新Win7
[图解]使用Windws内存诊断工具检查内存可...
微软官方发布推土机Windows 7“鸡血补丁...
雨林木风XP.com上线 宣称已获得微软授权售...
传说中的Windows 7+推土机“鸡血补丁”...
Windows 7 SP1补丁包(Win7补丁...
微软售出4.5亿份Win 7安装许可 每秒钟卖...
微软Win7 SP1新补丁:修复TIFF图像加...
微软发布Windows 7补丁 解决0x000...
微软新发补丁:帮助Win7校准第二个触摸屏
StatCounter:Windows 7占有...
微软:XP用户尽快升级Win7 无需等待Win...
Windows 7全球市场份额高于41% 超过...
微软Windows 7授权销量达到4.5亿份



资讯





