Windows 7 Forum

Windows 7, 8, 10 => Cechy, proces rozwoju systemu => Wątek zaczęty przez: michau w 30 Styczeń 2009, 12:54:45

Tytuł: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: michau w 30 Styczeń 2009, 12:54:45
Cytuj
User Account Control miał być jedną z największych nowości w zakresie bezpieczeństwa Visty, która mimo swej skuteczności do tej pory cieszy się opinią funkcjonalności irytującej dla zaawansowanych użytkowników oraz niezrozumiałej dla tych nieco mniej.

By zaadresować te uwagi, Microsoft postanowił przebudować mechanizm UAC w Windows 7 zmieniając go tak, by ograniczyć liczbę potwierdzeń ze strony użytkownika - w domyślnej konfiguracji UAC prosi nas o potwierdzenie wyłącznie wtedy, kiedy zmian w systemie dokonuje jakiś program zewnętrzny. Wszystkie podpisane odpowiednio przez Microsoft przy pomocy specjalnego certyfikatu aplikacje, komponenty i kontrolki Windows dokonują podniesienia poziomu uprawnień automatycznie, bez interakcji z użytkownikiem.

Jak donosi serwis NeoWin, okazuje się jednak że taka konstrukcja mechanizmu UAC pozwala na bardzo proste obejście tego zabezpieczenia - wystarczy prosta emulacja ciągu naciśniętych na klawiaturze przycisków, by za pośrednictwem kontrolki o podniesionym poziomie uprawnień bez interakcji użytkownika wyłączyć UAC całkowicie. Rafael Rivera opublikował na swoim blogu praktyczny przykład wykorzystania tej teoretycznej możliwości w postaci nieskomplikowanego VBskryptu.

Betatesterzy Windows 7 zgłaszali już ten problem oficjalnymi kanałami, jednak póki co przedstawiciele Microsoftu twierdzili, że jest to zachowanie całkowicie zgodne z zaplanowaną koncepcją ("by design"). Serwis Neowin kontaktował się z przedstawicielami korporacji własnymi kanałami i póki co nie otrzymał żadnej odpowiedzi. Pytanie, czy kod opublikowany przez Rafaela Riverę zmieni coś w tej materii.

Źródło: dobreprogramy.pl
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 30 Styczeń 2009, 13:53:55
i? ja i tak mam wyłączone UAC :)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Czujny w 30 Styczeń 2009, 16:23:33
tylko wyłączenie uac sypie gadgets i niekiedy (np. mnie) windows update...
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 30 Styczeń 2009, 16:25:55
tylko wyłączenie uac sypie gadgets i niekiedy (np. mnie) windows update...

Tylko gadgets Windows Update chodzi ok...
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Czujny w 30 Styczeń 2009, 16:32:37
tak jak wspomniałem - niekiedy WU
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 30 Styczeń 2009, 16:54:43
U mnie tylko gadgets...UAC miałem off ciągle na viscie i ani 1 virusa ani robaka przez 2 lata...
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Czujny w 30 Styczeń 2009, 19:17:19
No tak, na Viście też zawsze miałem wyłączony i to jeszcze praktycznie w ogóle nie miałem zadnego AV i też żadnego robaka...
XP leżał w prównaniu do Visty pod tym względem...
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: pionner w 30 Styczeń 2009, 19:34:39
tylko dlatego że wirusy pisane są na xp którego nadal używa 3/4 ludzi, jeśli ludzie przesiądą się na 7 to nie będą mieli wyboru i będą musieli UAC połatać. Takie jest moje zdanie.
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 30 Styczeń 2009, 20:55:58
tylko dlatego że wirusy pisane są na xp którego nadal używa 3/4 ludzi, jeśli ludzie przesiądą się na 7 to nie będą mieli wyboru i będą musieli UAC połatać. Takie jest moje zdanie.

Windows 7 to kicha ludzie nie przechodzcie na Windows 7 siedzcie sobie na 98 i XP dziekuje  :D ;D
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: tbgkol w 30 Styczeń 2009, 21:03:46
Ale, śmieszne, hahaha.(to był sarkazm)
Skończ może już z tymi debilnymi tekstami, bo już to przestaje być śmieszne...
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: ziebal w 30 Styczeń 2009, 21:46:44

Skończ może już z tymi debilnymi tekstami, bo już to przestaje być śmieszne...

Przynajmniej coś się dzieje na forum  ;)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 30 Styczeń 2009, 21:57:54

Skończ może już z tymi debilnymi tekstami, bo już to przestaje być śmieszne...

Przynajmniej coś się dzieje na forum  ;)

I kogos denerwuje zawsze cos  ;D
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: luto w 30 Styczeń 2009, 22:49:07
heh ja mam uac włączony ale na najniższym poziomie :) tak ze mi nie wyskakuje co chwile a sidebara mam :)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Czujny w 30 Styczeń 2009, 22:51:10
Hmm, to zaraz sprawdzę ten UAC jeszcze raz bo właśnie mając go na najniższym poziomie robił mi takie numery...
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: michau w 30 Styczeń 2009, 23:07:35
Żeby nie był taki denerwujący z tymi wyskakującymi okienkami.
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 30 Styczeń 2009, 23:09:09
heh ja mam uac włączony ale na najniższym poziomie :) tak ze mi nie wyskakuje co chwile a sidebara mam :)

Najniższym czy prawie najniższym przeczytaj opis jesli masz na maksa to jest wyłączony :)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: popuri11 w 02 Luty 2009, 23:01:01
Windows 7: nie ma luki w usłudze UAC
Microsoft zaprzeczył, jakoby w usłudze UAC ( User Account Control ), odpowiedzialnej za zapewnienie użytkownikowi większej ochrony, znajdowała się luka bezpieczeństwa. O takiej podatności informował w zeszłym tygodniu jeden z blogerów.
Przypomnijmy: usługa UAC po raz pierwszy pojawiła się w Windows Vista. Jej zadaniem było zwiększenie bezpieczeństwa komputera. Każda zmiana w zakresie ustawień czy instalacji nowych programów musiała zostać dodatkowo zatwierdzona przez użytkownika. Mimo tego, iż opcja ta była łatwa do wyłączenia, to jednak wśród użytkowników wywołała ona niemałe kontrowersje. Głównie dlatego, że zamiast usprawniać pracę z systemem, powodowała jej utrudnienie oraz wydłużała wykonywanie wielu czynności.

W zeszłym tygodniu Long Zheng napisał na swoim blogu, że Microsoft zmieniając opcje bezpieczeństwa w usłudze UAC doprowadził do powstania luki bezpieczeństwa. Polega ona na tym, że przy standardowych ustawieniach usługi użytkownik nie jest informowany w momencie, kiedy jest ona całkowicie wyłączana. Równocześnie Zheng poinformował, że udało mu się zdalnie wyłączyć całą usługę za pomocą odpowiedniego kodu i kilku skrótów klawiszowych. Dzięki temu użytkownik może zostać pozbawiony zabezpieczenia bez jakiejkolwiek wiedzy na ten temat. Właśnie to, zdaniem wieloletniego blogera i obserwatora poczynań Microsoftu, jest największym niebezpieczeństwem w nowej wersji usługi UAC.

Rzecznik Microsoftu powiedział, że "taki sposób działania usługi UAC nie oznacza jej podatności na atak z zewnątrz". Stwierdził on również, że "takie ustawienia domyślne zostały specjalnie w taki sposób dobrane, aby użytkownicy nie skarżyli się więcej na ich sposób działania".
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: lukas_gab w 02 Luty 2009, 23:34:10
Ja UAC miałem wyłączony jak miałem 1gb ramu i brak sp1 , bo jak sie włanczał to ekran sciemniał na 30sec , dopiero sie okienko pojawiało i 30sec. do pierwotnego stanu sie przywracał czyli 1 min w dupe ... a teraz jak mam wszystkie poprawki i 3gb ram to chodzi sobie , nawet sie nim nie przejmuje - po co będę go zabijał - to nie chrzescijanskie .
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Czujny w 03 Luty 2009, 13:30:33
no na szczęscie WinUpdate działa ale jak zacznie się sypać do winowajca tylko jeden :P
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: popuri11 w 07 Luty 2009, 11:13:31
Microsoft: poprawimy UAC w Windows 7

Kilka dni temu informowaliśmy o złamaniu mechanizmu Kontroli Konta Użytkownika (UAC) w Windows 7. Gigant z Redmond początkowo zbagatelizował sprawę i powiedział, że funkcja pozostanie w obecnej postaci. W końcu się jednak przełamał i na blogu Engineering Windows 7 poinformował, że w wersji RC (Release Candidate) 1, UAC doczeka się kilku istotnych usprawnień.

Nowy UAC został zaprojektowany tak, aby był mniej uciążliwy. I w rzeczywistości tak jest. Liczba komunikatów jest znacznie mniejsza, niż w Viście. Nie ma jednak róży bez kolców. Okazuje się, że można go dezaktywować prostym skryptem. Możliwe to jest, bo nowy UAC nie pyta o zgodę, gdy czynność wykonywana jest na koncie użytkownika, który ma stosowne uprawnienia w systemie.

Zespół odpowiedzialny za rozwój "siódemki" zapowiedział, że wraz z wersją RC, UAC doczeka się dwóch istotnych zmian. Po pierwsze mechanizm sterujący funkcją będzie działał jako osobny proces, który wymagać będzie specjalnych uprawnień. Drugą istotną nowością będzie to, że jeśli zechcesz zmienić poziom UACa, to będzie musiał wyrazić zgodę... z użyciem UACa.

Więcej informacji:http://blogs.msdn.com/e7/archive/2009/02/05/uac-feedback-and-follow-up.aspx (http://blogs.msdn.com/e7/archive/2009/02/05/uac-feedback-and-follow-up.aspx)(w j. ang.)
źródło : pcworld.pl (http://pcworld.pl)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: j3sh w 07 Luty 2009, 12:41:59
tez mam na najnizszy poziom, jedynie wyskakuje powiadomienie o update ;)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: morg1975 w 05 Marzec 2009, 15:44:02
dobrze skonfigurowany system powoduje iż użytkownik zaczyna go doceniać - tylko ci co po instalacji zaczynają go używać na pałę są niezadowoleni i wypisują głupoty które potem lamerzy powtarzają na różnych forach.
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Jooseph w 05 Marzec 2009, 15:55:17
Dokładnie, przysiądzie się taki "inteligent" do Visty/Win 7, zasyfi system i rozpisuje na forach, że te systemy to shit, bo wyskakują mu BSODy ;P Tacy ludzie mnie śmieszą :D
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: gregor_y w 05 Marzec 2009, 15:58:10
Dokładnie, przysiądzie się taki "inteligent" do Visty/Win 7, zasyfi system i rozpisuje na forach, że te systemy to shit, bo wyskakują mu BSODy ;P Tacy ludzie mnie śmieszą :D

Trzeba byc uzdolnionym żeby zasyfic windows w dzisiejszych czasach... :)
Tytuł: Odp: UAC w Windows 7 złamany, Microsoft nie widzi problemu
Wiadomość wysłana przez: Jooseph w 05 Marzec 2009, 17:04:08
Znajdą się i tacy ;)