michau

*****
Ekspert
Wiadomości: 3,974
IP zapisane
CytatUser Account Control miał być jedną z największych nowości w zakresie bezpieczeństwa Visty, która mimo swej skuteczności do tej pory cieszy się opinią funkcjonalności irytującej dla zaawansowanych użytkowników oraz niezrozumiałej dla tych nieco mniej.

By zaadresować te uwagi, Microsoft postanowił przebudować mechanizm UAC w Windows 7 zmieniając go tak, by ograniczyć liczbę potwierdzeń ze strony użytkownika - w domyślnej konfiguracji UAC prosi nas o potwierdzenie wyłącznie wtedy, kiedy zmian w systemie dokonuje jakiś program zewnętrzny. Wszystkie podpisane odpowiednio przez Microsoft przy pomocy specjalnego certyfikatu aplikacje, komponenty i kontrolki Windows dokonują podniesienia poziomu uprawnień automatycznie, bez interakcji z użytkownikiem.

Jak donosi serwis NeoWin, okazuje się jednak że taka konstrukcja mechanizmu UAC pozwala na bardzo proste obejście tego zabezpieczenia - wystarczy prosta emulacja ciągu naciśniętych na klawiaturze przycisków, by za pośrednictwem kontrolki o podniesionym poziomie uprawnień bez interakcji użytkownika wyłączyć UAC całkowicie. Rafael Rivera opublikował na swoim blogu praktyczny przykład wykorzystania tej teoretycznej możliwości w postaci nieskomplikowanego VBskryptu.

Betatesterzy Windows 7 zgłaszali już ten problem oficjalnymi kanałami, jednak póki co przedstawiciele Microsoftu twierdzili, że jest to zachowanie całkowicie zgodne z zaplanowaną koncepcją ("by design"). Serwis Neowin kontaktował się z przedstawicielami korporacji własnymi kanałami i póki co nie otrzymał żadnej odpowiedzi. Pytanie, czy kod opublikowany przez Rafaela Riverę zmieni coś w tej materii.

Źródło: dobreprogramy.pl

gregor_y

*****
Ekspert
Wiadomości: 1,313
Ten u¿ytkownik jest zabanowany na zawsze
Miejsce pobytu: Myszkowice
IP zapisane

Czujny

*****
Ekspert
Wiadomości: 764
zast. red. prow. Komorkomania.pl
Miejsce pobytu: Warszawa
IP zapisane
tylko wyłączenie uac sypie gadgets i niekiedy (np. mnie) windows update...
Intel E5200| Palit GeForce 9600GSO 768mb DDRIII|2x2GB Kingston|at Windows 8 /// HTC Sensation EX

gregor_y

*****
Ekspert
Wiadomości: 1,313
Ten u¿ytkownik jest zabanowany na zawsze
Miejsce pobytu: Myszkowice
IP zapisane
Cytat: barthd w 30 Styczeń 2009, 16:23:33
tylko wyłączenie uac sypie gadgets i niekiedy (np. mnie) windows update...

Tylko gadgets Windows Update chodzi ok...

Czujny

*****
Ekspert
Wiadomości: 764
zast. red. prow. Komorkomania.pl
Miejsce pobytu: Warszawa
IP zapisane
tak jak wspomniałem - niekiedy WU
Intel E5200| Palit GeForce 9600GSO 768mb DDRIII|2x2GB Kingston|at Windows 8 /// HTC Sensation EX

gregor_y

*****
Ekspert
Wiadomości: 1,313
Ten u¿ytkownik jest zabanowany na zawsze
Miejsce pobytu: Myszkowice
IP zapisane
U mnie tylko gadgets...UAC miałem off ciągle na viscie i ani 1 virusa ani robaka przez 2 lata...

Czujny

*****
Ekspert
Wiadomości: 764
zast. red. prow. Komorkomania.pl
Miejsce pobytu: Warszawa
IP zapisane
No tak, na Viście też zawsze miałem wyłączony i to jeszcze praktycznie w ogóle nie miałem zadnego AV i też żadnego robaka...
XP leżał w prównaniu do Visty pod tym względem...
Intel E5200| Palit GeForce 9600GSO 768mb DDRIII|2x2GB Kingston|at Windows 8 /// HTC Sensation EX

pionner

*****
Ekspert
Wiadomości: 662
pi±ty pancerny ;)
IP zapisane
tylko dlatego że wirusy pisane są na xp którego nadal używa 3/4 ludzi, jeśli ludzie przesiądą się na 7 to nie będą mieli wyboru i będą musieli UAC połatać. Takie jest moje zdanie.

gregor_y

*****
Ekspert
Wiadomości: 1,313
Ten u¿ytkownik jest zabanowany na zawsze
Miejsce pobytu: Myszkowice
IP zapisane
Cytat: pionner w 30 Styczeń 2009, 19:34:39
tylko dlatego że wirusy pisane są na xp którego nadal używa 3/4 ludzi, jeśli ludzie przesiądą się na 7 to nie będą mieli wyboru i będą musieli UAC połatać. Takie jest moje zdanie.

Windows 7 to kicha ludzie nie przechodzcie na Windows 7 siedzcie sobie na 98 i XP dziekuje  :D ;D

tbgkol

*****
Ekspert
Wiadomości: 2,132
"Live together, die alone, man."
Miejsce pobytu: Tarnobrzeg
IP zapisane
Ale, śmieszne, hahaha.(to był sarkazm)
Skończ może już z tymi debilnymi tekstami, bo już to przestaje być śmieszne...
Odszed³em z powodu chamstwa michaua. ;)

ziebal

Gość
IP zapisane
Cytat: tbgkol w 30 Styczeń 2009, 21:03:46

Skończ może już z tymi debilnymi tekstami, bo już to przestaje być śmieszne...

Przynajmniej coś się dzieje na forum  ;)

gregor_y

*****
Ekspert
Wiadomości: 1,313
Ten u¿ytkownik jest zabanowany na zawsze
Miejsce pobytu: Myszkowice
IP zapisane
Cytat: ziebal w 30 Styczeń 2009, 21:46:44
Cytat: tbgkol w 30 Styczeń 2009, 21:03:46

Skończ może już z tymi debilnymi tekstami, bo już to przestaje być śmieszne...

Przynajmniej coś się dzieje na forum  ;)

I kogos denerwuje zawsze cos  ;D

luto

***
Aktywny użytkownik
Wiadomości: 203
Miejsce pobytu: Europa
IP zapisane
heh ja mam uac włączony ale na najniższym poziomie :) tak ze mi nie wyskakuje co chwile a sidebara mam :)
Netbook: Acer Aspire One, Intel Atom 1,6, 1 Gb Ram, Intel 950, W7 B.7100
LAPTOP HP530: 1,5 Ghz, 1,5 Gb Ram, Intel 950, XP Prof SP3
HOMEPC: 1,7 Ghz, 1 Gb Ram, GeForce 4, Vista Ultimate
HOMEPC: 500 Mhz, 256 Mb Ram, Riva TNT2, XP Prof SP3

Czujny

*****
Ekspert
Wiadomości: 764
zast. red. prow. Komorkomania.pl
Miejsce pobytu: Warszawa
IP zapisane
Hmm, to zaraz sprawdzę ten UAC jeszcze raz bo właśnie mając go na najniższym poziomie robił mi takie numery...
Intel E5200| Palit GeForce 9600GSO 768mb DDRIII|2x2GB Kingston|at Windows 8 /// HTC Sensation EX

michau

*****
Ekspert
Wiadomości: 3,974
IP zapisane
Żeby nie był taki denerwujący z tymi wyskakującymi okienkami.