Mellékleteink: HUP | Gamekapocs
Keres
Július 19-én SYSADMINDAY: egy teljes security meetup, számos szórakoztató program, és Felméri Péter standupja várja az érdeklődőket!

A felhasználói nyomásnak engedve változik a User Account Control működése a Windows 7-ben

Bodnár Ádám, 2009. február 06. 10:14
Ez a cikk több évvel ezelőtt születetett, ezért előfordulhat, hogy a tartalma már elavult.
Frissebb anyagokat találhatsz a keresőnk segítségével:

A visszajelzésekre reagálva a Microsoft végül úgy döntött, módosítja a Windows 7 User Account Control (UAC) szolgáltatását annak érdekében, hogy az ne legyen a felhasználó tudta és beleegyezése nélkül kikapcsolható.

hirdetés
[HWSW] A visszajelzésekre reagálva a Microsoft végül úgy döntött, módosítja a Windows 7 User Account Control (UAC) szolgáltatását annak érdekében, hogy az ne legyen a felhasználó tudta és beleegyezése nélkül kikapcsolható.

Amint arról lapunk is beszámolt, a Windows 7 fejlesztésekor a Microsoft mérnökei a korábbinál engedékenyebbek voltak a User Account Control szolgáltatással kapcsolatban. A User Account Control az operációs rendszer egyes beállításait megemelt jogosultsághoz köti, ezzel próbálva megakadályozni hogy ártó szándékú programok vagy akár maguk a felhasználók módosítani tudjanak rendszerszintű beállításokat.

A Vistában bemutatkozott UAC-t sok kritika érte, mivel igen szigorú és már egyszerű beállítások módosításához is szükség van az adminisztrátori jelszóra, vagy legalábbis a bejelentkezett felhasználó külön jóváhagyására. A Windows 7 esetében a fejlesztők engedtek a szigorból és alapértelmezésként úgy állították be a UAC-t, hogy az engedélykérés és figyelmeztetés nélkül lehetővé tegye a rendszerbeállítások módosítását. A probléma az, hogy a User Account Control vezérlése is rendszerbeállításokon keresztül történik, vagyis a szolgáltatás a felhasználó tudta és beleegyezése nélkül kikapcsolható.

A Microsoft egy pár nappal ezelőtt még kötötte az ebet a karóhoz, és minden eszközzel megpróbálta meggyőzni a felhasználókat arról, hogy ez így van jól. A vállalat azzal érvelt, hogy a UAC működése így logikus, másfelől pedig egy olyan ártó szoftver, amely kikapcsolja a User Account Control működését, biztosan fennakad más védelmi vonalakon, például a víruskeresőn. Felhasználók szerint azonban csak idő kérdése olyan kódok megjelenése, amelyek átjutnak ezeket a védvonalakon.

A Microsoft mérnökei végül belátták, hogy teljesen felesleges az árral szemben úszni és ha a felhasználók azt kérik, hogy módosítsák a UAC működését, akkor a legegyszerűbb ezt megtenni -- nem beszélve arról, hogy végeredményben biztonságosabb lesz tőle az operációs rendszer, ami a redmondiak kinyilvánított célja. Egy tegnapi blogbejegyzésben a Windows 7 fejlesztői bejelentették, az operációs rendszer RC1 változatában már módosítani fogják a User Account Control működését: a UAC paneljének eléréséhez elevált jogosultságok kellenek majd, illetve a beállítások módosításakor a szoftver kérni fogja a felhasználó beleegyezését.

A IT-üzemeltetők világnapján egy teljes security meetup, számos szórakoztató program, és Felméri Péter standupja várja az érdeklődőket az Ankertbe.