註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2008/04/14 13:32:02
微軟:Vista安全功能要「惹惱使用者」
ZDNET新聞專區:Tom Espiner
PlurkFacebook
   

微軟一名主管表示,Vista作業系統裡的某項安全功能,是刻意用來「惹惱使用者」(annoy users),以便向第三方軟體製造商施壓,敦促他們製作更安全的應用程式。 

微軟產品部的David Cross是集團計畫經理,職掌使用者帳戶控制(User Account Control;UAC)設計。這項功能一旦啟動,就會要求使用者在標準使用者模式下執行Vista,而不具管理員的權限,所以當他們試圖安裝程式時系統會出現提示訊息。

Cross上周四在RSA Conference上表示:「我們把UAC放進(Vista)平台的用意,是惹惱使用者--我是說正經的。用Windows前幾版的電腦時,大多數的使用者都有管理員權限,而大多數應用程式都需要管理員權限才能安裝或執行。」

他宣稱,惹惱使用者一直是微軟的策略運用,目的在迫使獨立軟體商(ISV)打造更安全的程式,因為不安的程式可能觸動系統提示(prompt),降低使用者執行該程式的意願。 

Cross說:「我們必須改變這個生態系。UAC將改變ISV生態系,應用程式會變得更安全。這是我們的目標:改變生態系。事實上,引發提示訊息的應用程式愈來愈少。80%的提示由十類應用程式(10 apps)所觸動,有的是ISV發布的,有的是微軟發布的。目前有66%的sessions不會引發提示。」 

他說,所謂使用者都把UAC關閉的說法不實,因為微軟蒐集到使用者許可的回傳資料顯示,88%的使用者都使用UAC。他也駁斥所謂使用者不先細看系統提示就盲目接受的說法。

Cros說:「說使用者一路點擊:『是』、『是』、『是』的說法,是一種迷思。有7%的提示被取消。使用者不只是一味選『是』。」

資安公司Kaspersky曾嚴詞批評UAC,去年3月指責這項功能讓Vista變得比Windows XP更不安全。

但在今年的RSA Conference上,該公司似乎改變說法。Kaspersky美國資深產品行銷經理Jeff Aliber說,Windows的「攻擊面積(attack surface)廣大,切入點(entry points)有一些」。「若想縮小攻擊面積、促進安全應用程式開發,就必須是棒的。」

在Vista推出之前,Kaspersky曾於2007年1月發表報告指出,UAC效果不彰。該公司指出,許多應用程式執行無害的動作,但看起來卻可能是惡意程式,導致UAC閃現安全警示,而使用者只得對警訊視若無睹,才能讓程式繼續執行,或乾脆把這項功能關掉,免得抓狂。(唐慧文/譯) 


 

 
 

thumbs Upthumbs Down
+0
推薦
0/0 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
11.寬寬 於 2008/07/19 22:10 回應
老實說,我真的覺得UAC很囉唆,一點雞毛蒜皮的小事都要經過你同意...
我就不了解,為什麼變更字型大小也需要經我同意?
讚?讚0 個人喜歡這個留言
 
10.匿名 於 2008/04/17 11:54 回應
更正一個:
Adobe 已經更新了 FLASH PLAYER 9.0.124
讚?讚0 個人喜歡這個留言
 
9.匿名 於 2008/04/16 01:06 回應
不知道是否M$對Vista安全失陷加壓, Adobe 已經靜靜地更新 Acrobat Reader 9.0.124
連結
UAC..... 失策失敗失望
讚?讚0 個人喜歡這個留言
 
8.fenix 於 2008/04/15 13:37 回應
有時候大企業也是會腦殘的乾脆建議微軟做2套OS,2個os同一介面安全性不同就好
1套是原本的windows,繼承windows低安全性、相容性,否則相容性問題始終沒辦法解決,這種OS專門賣給大眾使用。

另1套改叫doors(誤)..可以用Ubuntu或Linux的安全性或VIST的UAC,新的OS當然沒有XP的相容性包袱,這種OS專門賣給企業或專業人士使用。

否則冠在同一名稱的OS...大家一定會抱怨巷下相容性的問題!!
讚?讚0 個人喜歡這個留言
 
7.小羅子 於 2008/04/15 08:30 回應
神經病的微軟~~~把客戶往外面送???
讚?讚0 個人喜歡這個留言
 
6.Baccy 於 2008/04/15 01:01 回應
使用Linux逼微軟 哈~ 好方法耶!!
讚?讚0 個人喜歡這個留言
 
5.faye2022 於 2008/04/14 23:34 回應
呵呵~ Linux 的入門使用者都是用 root 執行功能, 所以為了防止這種濫權問題, Ubuntu 乾脆半強迫地一定用sudo, 或是 su, (當然專業人士可輕易改變設定), Redhat, Fedora 也是在 setup 時要求建立一個一般用戶, 其實 Unix/Linux 的老手都很習慣用非 root 身份, 因為沒人忘得了以 root 身份誤下了 ``rm -rf /'' 命令的惡夢
讚?讚0 個人喜歡這個留言
 
4.匿 於 2008/04/14 20:51 回應
只會促使更多的使用者,去下載解除警告限制的程式...

一些不該有的Vista功能,都關閉或被移除。
讚?讚0 個人喜歡這個留言
 
3.匿名 於 2008/04/14 17:24 回應
微軟搞錯了吧,使用者不爽會直接罵微軟 Vista,使用者會覺得這關應用軟體什麼事,使用者覺得在 XP 用的好好的軟體換到 Vista 平台不習慣,難道是應用軟體的問題嗎?

微軟始終喜歡把問題推給使用者,要無資安概念的無辜使用者決定要不要開啟網頁的 ActiveX、要使用者決定要不要開啟 Office 巨集、要使用者決定要不要安裝程式,這就像一位警察待在門口,一個化妝成老婆婆的歹徒要進來,警察還問你要不要開門,真囧。
讚?讚0 個人喜歡這個留言
 
2.匿名 於 2008/04/14 16:54 回應
V比X更差勁多
連結
讚?讚0 個人喜歡這個留言
 
1.月下夜行 於 2008/04/14 16:27 回應
應該是微軟提供更安全的平台吧

或是微軟直接向第三方軟體製造商施壓

不然就建議使用Linux去逼微軟去作

正如同微軟用UAC的用意一樣
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我