기계적 인조 인간

Windows 7의 UAC 수정으로 보안 취약점이 생성됨, 블로거는

Windows 10 Upgrade Problem: Adobe CC User Account Control

Windows 10 Upgrade Problem: Adobe CC User Account Control
Anonim

Microsoft가 Windows 7에서 논란이되고있는 사용자 계정 컨트롤 보안 기능을 개선하기 위해 만든 변경 사항은 새로운 OS를 덜 안전하게 만들었다 고 Microsoft가 자세히 말한 블로거에 따르면

Microsoft는 UAC 이 기능은 Windows Vista에서 도입되어 Windows 7에서보다 사용자 친화적 인 기능을 제공합니다.하지만이 변경으로 인해 "단순하지만 독창적 인 재정의"가 허용되어 UAC는 사용자의 어떠한 조치 없이도 UAC를 사용할 수 없게합니다. 나는 오랫동안 마이크로 소프트 오랫동안 롱 wat (Long Zheng)이 지은 무언가 블로그를 시작했다. 마이크로 소프트는 보안을 강화하고 PC의 주요 사용자 인 사람들에게 응용 프로그램 및 설정을보다 잘 제어하기 위해 비스타에 UAC를 추가했다. UAC는 관리자 권한이없는 사용자가 시스템을 무단으로 변경할 수 없도록합니다. 그러나 Vista에서 어떻게 설정 되었기 때문에 UAC는 권한이 부여 된 사용자조차도 일반적으로 액세스해야하는 응용 프로그램 및 기능에 액세스하지 못하도록 차단하는 경우가 있습니다.

일련의 화면 프롬프트를 통해 사용자에게 권한을 부여하고 작업 수행을 위해 암호를 입력해야 할 수도 있습니다. 이는 로컬 관리자로 설정되지 않은 한 평범한 작업 중에도 사람들의 작업 흐름을 방해 할 수 있습니다. UAC의 프롬프트가 너무 어려워서 애플은 텔레비전 광고로 스푸핑을하기도했으며 Microsoft는 Windows 7의 기능을 개선하겠다고 맹세했습니다.

Windows 7은 아직 베타 버전으로 출시 중이며 금년 말 또는 그 다음에 출시 될 예정입니다. Microsoft는 이달 초에 베타 테스트를 발표하고 Engineering Windows 7 블로그에서 UAC에 대한 변경 사항을 설명했다.

변경 사항은 UAC의 기본 설정을 수정했으며, 보안 위험이있는 곳입니다. 그의 게시물에서 Windows 7의 UAC 기본 설정은 "프로그램이 내 컴퓨터를 변경하려고 할 때만 알려주십시오"및 "Windows 설정을 변경하면 알려주지 않음"입니다.

UAC는 세 번째 -party 프로그램과 보안 설정이 포함 된 Windows 설정이 포함되어 있으며 사용자가 시스템 설정을 변경하면 프롬프트가 표시되지 않도록 제어판 항목에이 인증서가 서명되어 있습니다.

그러나 Windows 7에서는 UAC Zheng에 따르면 "Windows 설정 변경"으로 간주됩니다. 이것은 새로운 기본 UAC 보안 수준과 함께 사용 중지 된 경우를 포함하여 UAC를 변경 한 경우 사용자에게 메시지가 표시되지 않음을 의미합니다. 일부 키보드 단축키 및 일부 코드를 사용하여 Zheng은 원격으로 UAC를 비활성화 할 수 있다고 말했습니다 "내 개발자 사이드 킥 라파엘 리베라 (Rafael Rivera)의 도움으로 우리는 VBScript에서 완벽하게 기능하는 개념 증명 (proof-of-concept)을 만들었습니다 (C ++ EXE에서도 마찬가지로 쉽습니다). - UAC를 요구하지 않고 키보드 입력을 에뮬레이트하십시오 "라고 그는 말했습니다. "여기에서 직접 다운로드하여 사용해 볼 수 있지만 실제로 UAC를 사용할 수 없음을 명심하십시오."Zheng은 자신의 블로그에서 문제의 해결 방법이라고 말한 내용도 게시했습니다.

Microsoft는 금요일 문제를 조사하고 즉각적인 논평을하지 않은 홍보 회사.