日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

從Vista到Windows 7微軟用戶帳戶控制功能

瀏覽:166日期:2023-12-26 13:37:12

在Windows 7中,微軟改變了用戶帳戶控制功能的工作方式,根據(jù)來自安全專家的觀點,這將會降低操作系統(tǒng)的安全性。可信賴計算技術(shù)是否會因此受到影響,而變得無關(guān)緊要?

2002年1月,比爾·蓋茨發(fā)布了可信賴計算技術(shù),從根本上將微軟的工作重點從創(chuàng)建功能豐富的操作系統(tǒng),轉(zhuǎn)移到保障用戶的安全和隱私。蓋茨先生在備忘錄中解釋說:

“過去,我們致力于讓軟件變得擁有更多新功能和特色,讓整個平臺具有豐富的可擴展性,以便為用戶提供更多服務(wù)。在這一領(lǐng)域,我們已經(jīng)作出了出色的工作,但除非用戶信賴我們的軟件,否則,所有的偉大功能都將變成無關(guān)緊要的。

為了強調(diào)這一點,蓋茨先生繼續(xù)說:

“因此,當需要在新功能和安全之間進行選擇時,現(xiàn)在我們必須選擇安全。我們的產(chǎn)品必須可以立即使用,隨著安全形式的發(fā)展變化,還必須不斷地進行完善和改進。

大多數(shù)人認為這種持續(xù)的努力獲得了成功,特別是隨著用戶帳戶控制(UAC)功能的到來。

什么是用戶帳戶控制

微軟意識到,如果要建立可信賴計算技術(shù),容許用戶在所有時間都擁有系統(tǒng)管理員權(quán)限(安全方面的主要風險來源)是不可接受的。因此,從Vista操作系統(tǒng)開始,微軟開始了調(diào)整。這些調(diào)整最終成為用戶帳戶控制功能,包含了如下所示的內(nèi)容:

*在可行的情況下,進行操作的權(quán)限將從系統(tǒng)管理員調(diào)整為標準用戶。在這方面,最明顯的一個例子就是給予標準用戶調(diào)整時區(qū)設(shè)置的權(quán)限。

*利用虛擬化技術(shù)在沒有獲得系統(tǒng)管理員權(quán)限的情況下協(xié)助程序運行。

*對程序進行再處理,這樣用戶帳戶控制功能就可以知道在什么情況下需要系統(tǒng)管理員權(quán)限。

*確保在系統(tǒng)管理員權(quán)限下運行的程序和在標準用戶權(quán)限下運行的程序是分離的。

用戶帳戶控制功能的工作原理

用戶帳戶控制功能是相當復雜的。因此,我推薦大家閱讀微軟公司的馬克·魯西諾偉奇發(fā)表在TechNet上的文章《深入了解WindowsVista的用戶帳戶控制功能》,在文中他對用戶帳戶控制功能的工作原理進行了詳細的介紹。

在默認設(shè)置下,用戶帳戶控制功能會授予用戶標準權(quán)限。如果一個程序需要系統(tǒng)管理員權(quán)限才能運行的話,用戶帳戶控制功能將詢問用戶是否提高該任務(wù)的權(quán)限。這樣的調(diào)整可以防止惡意軟件在自動安裝的時間獲取系統(tǒng)管理員權(quán)限。

系統(tǒng)管理員批準模式

用戶帳戶控制功能利用系統(tǒng)管理員批準模式(AAM)來處理權(quán)限的調(diào)整。AAM在用戶的登陸日志中創(chuàng)建了兩個配置文件,一個用來處理標準的用戶權(quán)限,一個用來提供系統(tǒng)管理員權(quán)限。正如我前面提到的,UAC可以提升用戶的權(quán)限。我并不知道這里存在兩種類型的調(diào)整方式。一種叫作“即時權(quán)限提升(OTS)型,另一種則是“同意型。

用戶使用的權(quán)限調(diào)整類型,取決于他是否屬于本地系統(tǒng)管理員組。如果不屬于的話,UAC將使用OTS型,這時請求需要獲得屬于本地系統(tǒng)管理員組的用戶批準。如果用戶屬于本地系統(tǒng)管理員組的話,UAC將使用同意型的權(quán)限調(diào)整方式,請求當前用戶許可。

看起來UAC是一個非常好的創(chuàng)意。它模仿自Linux的超級用戶,同時操作起來更加便利。正如我所想的。進一步的深入研究發(fā)現(xiàn)了一些問題。

便利與安全

馬克·魯西諾偉奇和吉姆·阿爾欽(原微軟成員)都承認,AAM模式的關(guān)注重點是方便,而不是安全。在關(guān)于AAM模式的文章中,阿爾欽先生提到:

“該功能(AAM)僅僅是為了方便系統(tǒng)管理員的操作而設(shè)計的。系統(tǒng)管理員可以利用該模式在不同的進程之間建立安全邊界。在這種情況下,處在隔離中的進程是有可能被干擾的。

阿爾欽先生進一步解釋道:

“如果系統(tǒng)管理員在同一桌面上運行多個任務(wù)的話,那惡意軟件就有可能從一個非提高進程中攻擊或者干預權(quán)限提高的進程。

這是我對此邏輯的理解。如果用戶需要在配置文件中進行切換以獲得系統(tǒng)管理員權(quán)限的話,我相信大多數(shù)用戶只會切換一次,并永遠不會再返回到使用標準用戶權(quán)限的狀態(tài)。不過,對于UAC來說,運行權(quán)限和程序分離是一條重要的原則。因此,這是否屬于可信賴計算技術(shù)的一個缺陷。

魯西諾偉奇先生在另一篇文章《深入了解Windows 7用戶帳戶控制功能》中解釋了微軟放棄使用進程隔離技術(shù)的原因:

“盡管這屬于Windows Vista的一個早期設(shè)計目標,利用安全桌面系統(tǒng)的權(quán)限調(diào)整,Windows誠信機制和用戶界面特權(quán)隔離來建立安全邊界,對標準權(quán)限下的進程和系統(tǒng)管理員權(quán)限下的進程進行隔離,但有兩個原因阻止了該目標的實現(xiàn),它們是:可用性和應用程序兼容性。

對于微軟來說,公平地講UAC是聊勝于無的。魯西諾偉奇先生指出,UAC可以提供哪些幫助:

“因為惡意軟件編寫者的目標是擁有系統(tǒng)管理員權(quán)限的用戶,在某種程度上惡意軟件的目標是控制整個系統(tǒng),因此,大多數(shù)惡意軟件將無法正常使用。UAC和Windows 7

在Windows 7中,微軟對UAC的工作方式進行了調(diào)整。在Windows7中,用戶獲得了更多的自主權(quán)。如果你需要更改用戶帳戶控制設(shè)置,選擇用戶帳戶,進入控制面板,就會發(fā)現(xiàn)新選項。這里有四項設(shè)置:

*最高安全權(quán)限:就是“總是提示,等同于Vista的默認模式。

*次級安全權(quán)限:是Windows 7的默認設(shè)置,在非Windows可執(zhí)行文件要求權(quán)限提升的時間,會提示用戶。

*三級安全權(quán)限:類似次級安全權(quán)限。不同之處在于是在用戶的桌面上進行提示,而不是安全桌面。

*最低安全權(quán)限:在該設(shè)置下,UAC提供的所有保護功能都被關(guān)閉。

除了在UAC處理過程中,更多得聽取來自用戶的建議外,微軟也開始使用“自動權(quán)限調(diào)整技術(shù),企圖減少提交給用戶的提示數(shù)量。限于自動權(quán)限調(diào)整的本質(zhì),微軟非常重視那些可以利用權(quán)限升級的程序。他們在以下方面放寬了限制:

*該可執(zhí)行文件必須由Windows數(shù)字出版商簽署。

*該可執(zhí)行文件必須位于一個Windows安全目錄中。

方便更多,安全更少

看起來,微軟并沒有給予足夠的重視,這引起了安全專家的關(guān)注。特別是在研究人員拉斐爾·里韋拉和鄭龍開發(fā)出兩種“概念證明程序后,其中的一種可以禁用UAC,而另一種可以利用UAC的自動權(quán)限提升將攻擊者所選擇惡意軟件的權(quán)限予以提升。

真相是什么

在研究UAC發(fā)生的變化時,我感覺到發(fā)生了一些變化。微軟和安全分析師對UAC應該提供什么樣的功能有著截然不同的看法。分析師希望微軟的UAC應該象Linux一樣控制管理權(quán)限。

微軟并不這樣認為。我讓魯西諾偉奇先生闡明了微軟目前的觀點:

“對于Windows7默認的UAC模式來說,底線是保證用戶的體驗,減少提示的數(shù)量,讓他們可以控制修改系統(tǒng)的合法軟件。UAC的目標是鼓勵更多軟件在運行的時間不需要獲取系統(tǒng)管理員權(quán)限,廣大軟件開發(fā)人員選擇在標準用戶權(quán)限下開發(fā)軟件。

真的會是這么簡單嗎?UAC的真正目的是迫使軟件開發(fā)人員在標準用戶權(quán)限下編寫代碼。

最后的思考

我認為可信賴計算技術(shù)和蓋茨先生負責的時間相比,并沒有變化。你覺得呢?

相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
97精品国产一区二区三区| 蜜桃视频第一区免费观看| 国产日韩高清一区二区三区在线 | 欧美a一区二区| 91欧美国产| 免费观看久久久4p| se01亚洲视频| 青青草精品视频| 久久一级电影| 国产精品探花在线观看| 青青草视频一区| 神马日本精品| 亚洲精品欧洲| 精品一二三区| 欧美专区18| 亚洲综合欧美| 久久中文字幕av一区二区不卡| 国产亚洲观看| 伊人久久婷婷| 91麻豆国产自产在线观看亚洲| 日本午夜精品久久久久| 久久人人精品| 国产一区不卡| 日韩在线麻豆| 91精品一区二区三区综合在线爱| 免费在线视频一区| 日韩和的一区二在线| 日本欧美一区二区在线观看| 亚洲韩日在线| 久久女人天堂| 日本亚洲不卡| av亚洲一区二区三区| 中文另类视频| 福利一区二区免费视频| 91免费精品国偷自产在线在线| 日韩欧美看国产| 国产极品一区| 欧美欧美黄在线二区| 亚洲最大av| 婷婷综合社区| 国产精品久久久久久妇女 | 韩日一区二区| 99久久久久久中文字幕一区| 中文一区在线| 日韩av一区二区三区| 精品久久久中文字幕| 亚洲二区视频| 日韩欧美中文字幕一区二区三区| 日韩高清一区| 国产一区二区亚洲| 五月天综合网站| 国产精品女主播一区二区三区| 日韩一区二区三区四区五区| 久久高清免费观看| 欧美在线日韩| 国产va免费精品观看精品视频| 91成人在线| 成人免费一区| 91精品美女| 香蕉精品999视频一区二区| 国产一区国产二区国产三区| 红桃视频欧美| 国产在视频一区二区三区吞精| 欧美日韩视频| 婷婷精品视频| 国产一区丝袜| 国产精品成人一区二区不卡| 先锋影音久久久| 日韩av电影一区| 精品久久久网| 日本在线一区二区三区| 国产亚洲人成a在线v网站| 中文在线一区| 日韩av一级| 欧美在线黄色| 一区二区三区四区精品视频| 国产精成人品2018| 久久国产精品亚洲77777| 久久精品播放| 日韩精品一区二区三区中文在线| 美国三级日本三级久久99| 中文字幕在线高清| 不卡一二三区| 1024精品久久久久久久久| 日韩影院免费视频| 日韩精品一区二区三区中文| 国产精品777777在线播放| 色婷婷久久久| 国产专区精品| 久久亚洲精品中文字幕| 精品三级国产| 97人人精品| 国产专区精品| 久久亚洲电影| 91久久视频| 日韩国产在线不卡视频| 国产日韩在线观看视频| 国产欧美一区二区三区国产幕精品| 一本一本久久| 日韩影院免费视频| 欧美一区影院| 国产一区二区三区不卡视频网站 | 成人片免费看| 电影亚洲精品噜噜在线观看| 亚洲手机在线| 四虎精品永久免费| 日韩av一二三| 精品久久电影| 视频一区中文字幕国产| 免费黄网站欧美| 日韩av网站在线观看| 麻豆极品一区二区三区| 日本精品影院| 蜜桃tv一区二区三区| 蜜桃成人av| 麻豆精品一区二区综合av| 欧美交a欧美精品喷水| 久久九九99| 国产精品hd| 国产视频一区二| 日韩av一级片| 国产欧美一区二区三区米奇| 日韩免费精品| 日本电影久久久| 国产精一区二区| 在线日韩欧美| 亚洲视频播放| 国产精品一区二区免费福利视频 | 日产午夜精品一线二线三线| 亚洲天堂资源| 精品欧美一区二区三区在线观看| 午夜亚洲福利| 欧美另类专区| 亚洲三级视频| 国产精品99久久免费| 美美哒免费高清在线观看视频一区二区| 美女尤物国产一区| 91av一区| 国产精品视频一区二区三区四蜜臂| 国产乱人伦丫前精品视频| 国产私拍福利精品视频二区| 红杏一区二区三区| 午夜在线视频观看日韩17c| 免费观看亚洲| 国产精品mm| 精品久久影院| 久久亚洲精精品中文字幕| 国产精品久久久久久久久免费高清 | 亚洲欧美在线综合| 91国语精品自产拍| 九九综合在线| 久久久亚洲一区| 国产精品免费看| 综合亚洲色图| 国产亚洲人成a在线v网站| 日韩一区二区三区精品| 伊伊综合在线| 7m精品国产导航在线| 国产99在线| 日本欧美久久久久免费播放网| 亚洲黄色免费看| 亚洲一区二区小说| 日韩免费视频| 国产精品久久久久久av公交车| 欧美日韩四区| 国产一区二区三区四区大秀| 深夜福利视频一区二区| 日韩一区三区| 国产精品sm| 欧美日韩国产综合网| 国产精品亚洲综合久久| 美女福利一区二区三区| 国产美女高潮在线观看| 国产国产精品| 精品国产欧美日韩| 日韩欧乱色一区二区三区在线| 精品淫伦v久久水蜜桃| 欧美 日韩 国产精品免费观看| 91嫩草精品| 香蕉成人久久| 国产91在线播放精品| 中文字幕高清在线播放| 国产黄色一区| 蜜桃视频在线观看一区| 999国产精品| 91亚洲国产高清| 成人综合一区| 老司机精品在线| 日本91福利区| 天堂俺去俺来也www久久婷婷| 免费久久精品视频| 亚洲一区导航| 欧美日韩在线网站| 亚洲国产综合在线看不卡| 久久精品国内一区二区三区水蜜桃| 日韩中文字幕麻豆| 国产亚洲一区二区三区不卡 | 中文一区在线| 国产一区二区三区天码| 好看的av在线不卡观看|