會員獨享,08秋季IDF入場券(價值NT12,000元)大放送! | 註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com | Crave科技瘋 | 下載 |

廣告:
微軟:Vista安全功能要「惹惱使用者」
友善列印 | 轉寄朋友 | 加入Furl網路書籤 | 加入HEMiDEMi網路書籤 | 加入MyShare網路書籤 | 加入funP | 11則回應
    
ZDNET新聞專區:Tom Espiner 2008/04/14 13:32:02

微軟一名主管表示,Vista作業系統裡的某項安全功能,是刻意用來「惹惱使用者」(annoy users),以便向第三方軟體製造商施壓,敦促他們製作更安全的應用程式。 

微軟產品部的David Cross是集團計畫經理,職掌使用者帳戶控制(User Account Control;UAC)設計。這項功能一旦啟動,就會要求使用者在標準使用者模式下執行Vista,而不具管理員的權限,所以當他們試圖安裝程式時系統會出現提示訊息。

Cross上周四在RSA Conference上表示:「我們把UAC放進(Vista)平台的用意,是惹惱使用者--我是說正經的。用Windows前幾版的電腦時,大多數的使用者都有管理員權限,而大多數應用程式都需要管理員權限才能安裝或執行。」

他宣稱,惹惱使用者一直是微軟的策略運用,目的在迫使獨立軟體商(ISV)打造更安全的程式,因為不安的程式可能觸動系統提示(prompt),降低使用者執行該程式的意願。 

Cross說:「我們必須改變這個生態系。UAC將改變ISV生態系,應用程式會變得更安全。這是我們的目標:改變生態系。事實上,引發提示訊息的應用程式愈來愈少。80%的提示由十類應用程式(10 apps)所觸動,有的是ISV發布的,有的是微軟發布的。目前有66%的sessions不會引發提示。」 

他說,所謂使用者都把UAC關閉的說法不實,因為微軟蒐集到使用者許可的回傳資料顯示,88%的使用者都使用UAC。他也駁斥所謂使用者不先細看系統提示就盲目接受的說法。

Cros說:「說使用者一路點擊:『是』、『是』、『是』的說法,是一種迷思。有7%的提示被取消。使用者不只是一味選『是』。」

資安公司Kaspersky曾嚴詞批評UAC,去年3月指責這項功能讓Vista變得比Windows XP更不安全。

但在今年的RSA Conference上,該公司似乎改變說法。Kaspersky美國資深產品行銷經理Jeff Aliber說,Windows的「攻擊面積(attack surface)廣大,切入點(entry points)有一些」。「若想縮小攻擊面積、促進安全應用程式開發,就必須是棒的。」

在Vista推出之前,Kaspersky曾於2007年1月發表報告指出,UAC效果不彰。該公司指出,許多應用程式執行無害的動作,但看起來卻可能是惡意程式,導致UAC閃現安全警示,而使用者只得對警訊視若無睹,才能讓程式繼續執行,或乾脆把這項功能關掉,免得抓狂。(唐慧文/譯) 


 

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入Furl網路書籤 | 加入HEMiDEMi網路書籤 | 加入MyShare網路書籤 | 加入funP
友善列印 | 轉寄朋友



  • 11.寬寬 於 2008/07/19 22:10 回應
    老實說,我真的覺得UAC很囉唆,一點雞毛蒜皮的小事都要經過你同意...
    我就不了解,為什麼變更字型大小也需要經我同意?
  • 10.匿名 於 2008/04/17 11:54 回應
    更正一個:
    Adobe 已經更新了 FLASH PLAYER 9.0.124
  • 9.匿名 於 2008/04/16 01:06 回應
    不知道是否M$對Vista安全失陷加壓, Adobe 已經靜靜地更新 Acrobat Reader 9.0.124
    連結
    UAC..... 失策失敗失望
  • 8.fenix 於 2008/04/15 13:37 回應
    有時候大企業也是會腦殘的乾脆建議微軟做2套OS,2個os同一介面安全性不同就好
    1套是原本的windows,繼承windows低安全性、相容性,否則相容性問題始終沒辦法解決,這種OS專門賣給大眾使用。

    另1套改叫doors(誤)..可以用Ubuntu或Linux的安全性或VIST的UAC,新的OS當然沒有XP的相容性包袱,這種OS專門賣給企業或專業人士使用。

    否則冠在同一名稱的OS...大家一定會抱怨巷下相容性的問題!!
  • 7.小羅子 於 2008/04/15 08:30 回應
    神經病的微軟~~~把客戶往外面送???
  • 6.Baccy 於 2008/04/15 01:01 回應
    使用Linux逼微軟 哈~ 好方法耶!!
  • 5.faye2022 於 2008/04/14 23:34 回應
    呵呵~ Linux 的入門使用者都是用 root 執行功能, 所以為了防止這種濫權問題, Ubuntu 乾脆半強迫地一定用sudo, 或是 su, (當然專業人士可輕易改變設定), Redhat, Fedora 也是在 setup 時要求建立一個一般用戶, 其實 Unix/Linux 的老手都很習慣用非 root 身份, 因為沒人忘得了以 root 身份誤下了 ``rm -rf /'' 命令的惡夢
  • 4.匿 於 2008/04/14 20:51 回應
    只會促使更多的使用者,去下載解除警告限制的程式...

    一些不該有的Vista功能,都關閉或被移除。


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




特別報導

Green IT(5):CIO怎麼看綠色機房?
作者:作者:鍾翠玲、曠文溱 / 編輯:陳奭璁 / 版面構成:王志中、張桂榕 CIO或IT經理們應該都能了解「綠色機房」的訴求。不過實際打開荷包,又是另一回事了。
HP和Intel事業技術電力中心
 
+ 中小企業適用的強效刀鋒型伺服器
+ 進一步使用具能源效率的刀鋒技術
+ 以虛擬化技術簡化儲存
Sponsored Sponsored

ZD放大鏡

廣告
廣告