アンドロイド

Bloggerによると、Windows 7ベータ版のUAC機能の変更マイクロソフト社が密接に従っているブロガーによると、MicrosoftがWindows 7で論争の的を呈しているユーザーアカウント制御のセキュリティ機能を改善するために行った変更は、新しいOSの安全性を低下させてしまった。

Anonim

マイクロソフトはVistaのセキュリティを強化し、PCの主要ユーザーであるユーザーにアプリケーションや設定をよりコントロールさせるためにVistaにUACを追加しました。 UACは、管理者特権のないユーザーがシステムに不正な変更を加えるのを防ぎます。しかし、Vistaでどのように設定されているのかによって、UACは許可されたユーザーであっても通常はアクセスする必要があるアプリケーションや機能にアクセスできないことがあります。

これは一連の画面プロンプトタスクを実行するためにパスワードを入力する必要が生じることがあります。これにより、ローカル管理者として設定されていない限り、人のワークフローが中断される可能性があります。 UACのプロンプトが問題になって、アップルがテレビコマーシャルで偽装したとしても、MicrosoftはWindows 7の機能を改善することを誓った。

Windows 7はまだベータ版であり、今年末か早いうちに出荷する予定はない。 Microsoftは今月初めにベータ版をリリースし、Engineering Windows 7のブログでUACへの変更の概要を説明した。

変更はUACのデフォルト設定を改訂し、セキュリティ上のリスクがある場所であるとZheng氏は説明した。彼のポストでは、Windows 7のUACのデフォルト設定は、「プログラムが自分のコンピュータに変更を加えようとしたときにのみ通知する」と「Windowsの設定を変更したときに通知しない」です。

UACは、 -partyプログラムとセキュリティ設定のあるWindows設定で、コントロールパネルの項目はこの証明書で署名されているため、ユーザーがシステム設定を変更した場合にはプロンプトが表示されません。

しかし、Windows 7では、 Zheng氏によると、「Windows設定への変更」と見なされている。これは、新しいデフォルトのUACセキュリティレベルと相まって、無効にされている場合を含めて、UACに変更が加えられた場合、ユーザーにはプロンプトが表示されないことを意味します。

キーボードショートカットといくつかのコードで、

「私の開発者サイドキックのRafael Riveraの助けを借りて、VBScriptで完全に機能するproof-of-conceptを考え出しました(これはC ++ EXEでも簡単です)。 UACのプロンプトを表示せずにキーボード入力をエミュレートしてください。 「あなたはここでダウンロードして試してみることができますが、実際にはUACを無効にしていることを念頭に置いてください」

Zheng氏はブログでこの問題に対する回避策を発表しました。その広報担当者は、問題を調査していて、すぐにはコメントをしていませんでした。