Android

Microsoft nægter Windows 7 UAC Sårbarhed

Week 10

Week 10
Anonim

Microsoft benægter, at der er et sikkerhedshul i funktionen Brugerkontokontrol (UAC) i Windows 7, efter at en blogger rapporterede det i sidste uge og skrev hvad han sagde var en løsning for det.

"Jeg kan fortælle dig, at dette er ikke en sårbarhed ", sagde en talsmand for Microsoft gennem sit PR-team i en e-mail.

I sidste uge skrev Long Zheng, en langvarig Microsoft-watcher og blogger, på hans Jeg Started Something Blog, som en ændring Microsoft lavet i Windows 7 for at forbedre UAC-sikkerhedsfunktionen, har efterladt det nye OS mindre sikkert, fordi det giver en person mulighed for fjernt at slukke for funktionen uden at brugeren ved.

[Yderligere læsning: Vores bedste Windows 10-tricks, tips og tweaks]

Zheng sagde, at den nye UAC standardindstilling, hvilket ikke gør det hvis en bruger, når der foretages ændringer i Windows-indstillinger, er der sikkerhedsrisikoen. En ændring til UAC ses som en ændring til en Windows-indstilling, så en bruger vil ikke blive underrettet, hvis UAC er deaktiveret, hvilket Zheng sagde at han var i stand til at gøre fjernbetjening med nogle tastaturgenveje og kode.

Microsoft står dog ved ændringen til UAC's standardindstilling, idet den sagde, at det var resultatet af "en stor tilbagemelding om brug af UAC, der forårsager adfærd", og at funktionen ikke kan udnyttes, medmindre der allerede er ondsindet kode, der kører på maskinen, og "noget andet har allerede er blevet brudt. "

" Formålet med standardkonfigurationen af ​​UAC er, at brugerne ikke bliver bedt om, når de ændrer Windows-indstillingerne, "sagde talsmanden. "Dette indebærer at ændre UAC-promptniveauet."

UAC har været en kontroversiel funktion siden Microsoft introducerede det i Windows Vista for at forbedre dets sikkerhed og give folk, der er de primære brugere af en pc mere kontrol over dets applikationer og indstillinger. Funktionerne forhindrer brugere uden administrative privilegier at gøre uautoriserede ændringer til et system.

På grund af hvordan det blev oprettet i Vista, forhindrer UAC undertiden - gennem en række skærmproblemer -, at selv autoriserede brugere kan få adgang til applikationer og funktioner de normalt skulle have adgang til. Microsoft lovede, at det ville gøre ændringer i funktionen for at gøre det mere brugervenligt i Windows 7.

Windows 7 har været i offentlig beta i omkring en måned og forventes ikke at blive sendt til tidligt næste år. Men Microsoft sagde fredag, at næste udgave af operativsystemet ville være en næsten endelig udgivelseskandidat og ikke en anden beta-udgivelse, så nogle tror, ​​at det vil være ude inden udgangen af ​​2009.