:

Szerző: Bodnár Ádám

2009. február 6. 10:14

A felhasználói nyomásnak engedve változik a User Account Control működése a Windows 7-ben

A visszajelzésekre reagálva a Microsoft végül úgy döntött, módosítja a Windows 7 User Account Control (UAC) szolgáltatását annak érdekében, hogy az ne legyen a felhasználó tudta és beleegyezése nélkül kikapcsolható.

[HWSW] A visszajelzésekre reagálva a Microsoft végül úgy döntött, módosítja a Windows 7 User Account Control (UAC) szolgáltatását annak érdekében, hogy az ne legyen a felhasználó tudta és beleegyezése nélkül kikapcsolható.

Amint arról lapunk is beszámolt, a Windows 7 fejlesztésekor a Microsoft mérnökei a korábbinál engedékenyebbek voltak a User Account Control szolgáltatással kapcsolatban. A User Account Control az operációs rendszer egyes beállításait megemelt jogosultsághoz köti, ezzel próbálva megakadályozni hogy ártó szándékú programok vagy akár maguk a felhasználók módosítani tudjanak rendszerszintű beállításokat.

A Vistában bemutatkozott UAC-t sok kritika érte, mivel igen szigorú és már egyszerű beállítások módosításához is szükség van az adminisztrátori jelszóra, vagy legalábbis a bejelentkezett felhasználó külön jóváhagyására. A Windows 7 esetében a fejlesztők engedtek a szigorból és alapértelmezésként úgy állították be a UAC-t, hogy az engedélykérés és figyelmeztetés nélkül lehetővé tegye a rendszerbeállítások módosítását. A probléma az, hogy a User Account Control vezérlése is rendszerbeállításokon keresztül történik, vagyis a szolgáltatás a felhasználó tudta és beleegyezése nélkül kikapcsolható.

A Microsoft egy pár nappal ezelőtt még kötötte az ebet a karóhoz, és minden eszközzel megpróbálta meggyőzni a felhasználókat arról, hogy ez így van jól. A vállalat azzal érvelt, hogy a UAC működése így logikus, másfelől pedig egy olyan ártó szoftver, amely kikapcsolja a User Account Control működését, biztosan fennakad más védelmi vonalakon, például a víruskeresőn. Felhasználók szerint azonban csak idő kérdése olyan kódok megjelenése, amelyek átjutnak ezeket a védvonalakon.

A Microsoft mérnökei végül belátták, hogy teljesen felesleges az árral szemben úszni és ha a felhasználók azt kérik, hogy módosítsák a UAC működését, akkor a legegyszerűbb ezt megtenni -- nem beszélve arról, hogy végeredményben biztonságosabb lesz tőle az operációs rendszer, ami a redmondiak kinyilvánított célja. Egy tegnapi blogbejegyzésben a Windows 7 fejlesztői bejelentették, az operációs rendszer RC1 változatában már módosítani fogják a User Account Control működését: a UAC paneljének eléréséhez elevált jogosultságok kellenek majd, illetve a beállítások módosításakor a szoftver kérni fogja a felhasználó beleegyezését.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 09:35

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.