Насколько полезен UAC?

1380
Javier

Работает ли это как традиция Unix работать как непривилегированный пользователь? Достаточно ли этого, чтобы устранить необходимость в антивирусе?

3
Вам это нужно, если вы знаете, что делаете? Ivo Flipse 14 лет назад 0

8 ответов на вопрос

14
Charles Roper

Это не достаточно, чтобы устранить необходимость для антивируса, потому что это не мешает выполнимые от бега, он просто запрашивает подтверждение перед запуском их, и только при определенных условиях . Это полезный слой защиты, хотя. Как опытный пользователь, я не запускаю антивирус, но я использую UAC в качестве дополнительной защиты. В Vista я не считаю это навязчивым, особенно в сочетании с UAC Tool от Norton .

Это похоже на традицию Unix работать как непривилегированный пользователь, хотя и не совсем то же самое. При работе в Unix от имени пользователя root обычно требуется ввести пароль администратора для запуска привилегированных команд, тогда как для UAC вам нужно всего лишь нажать кнопку «Разрешить». Это связано с тем, что в Vista / 7 пользователь по умолчанию настроен как администратор. Если вы настраиваете пользователя как не-администратора, вам нужно будет ввести пароль администратора, потому что только администраторы могут одобрить приглашение UAC.

Вот еще один сценарий, где он чрезвычайно полезен: когда вы являетесь администратором семейного ПК (или аналогичного), которым пользуются несколько человек. Настройте себя как администратора, а всех остальных - как пользователей с ограниченными правами, но не давайте им пароль администратора. Таким образом, только вы можете делать опасные вещи, которые часто являются причиной отказа многих ПК. Можно, конечно, сделать что - то подобное до Vista / UAC, но простой факт, что UAC делает управление такой сценарий намного проще.

Обратите внимание, я должен добавить, что я не запускаю антивирус в реальном времени, но я регулярно запускаю сканирование с использованием различных инструментов и антишпионского ПО.

Вы можете изменить настройки, чтобы у вас всегда спрашивали пароль, даже если вы работаете от имени администратора. Joey 14 лет назад 3
Йоханнес: Я не думаю, что это встроено в Windows по умолчанию, не так ли? У вас есть ссылка на дополнительную информацию? Charles Roper 14 лет назад 0
@Charles: вы можете установить это в редакторе групповой политики (поиск в панели управления). Перейдите в Компьютер-> Windows-> Локальный и выберите «Параметры безопасности». В списке есть пункт «Контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов». Дважды щелкните его и измените на «Запрашивать учетные данные». ОК, Закрыть, Готово к работе. Fredrik Mörk 14 лет назад 1
@Fredrik: У меня есть подозрение, что это было связано с редактором групповой политики. К сожалению, это не доступно в «Домашних» выпусках Vista. Charles Roper 14 лет назад 2
4
Nifle

нет

UAC запрашивает у пользователя разрешение на выполнение каких-либо действий. Это не дает пользователю возможности ответить «да», когда он не должен этого делать.

И он предоставляет пользователю всю полезную информацию о том, должны ли они принять или нет. Tom Hawtin - tackline 14 лет назад 2
3
Josh Hunt

UAC определенно недостаточно для устранения антивирусных программ. Я не использую их в любом случае.

UAC - серьезная проблема в Windows Vista, но в Windows 7 она намного лучше

1
Bruce McLeod

UAC имитирует традицию Unix, как вы предлагаете. Что касается того, достаточно ли устранить потребность в антивирусе, лично я не использую его, поэтому голосую «за».

Тем не менее, я, вероятно, должен в любом случае пробежаться, чтобы использовать стратегию глубокоэшелонированной защиты.

1
Sampson

Работает довольно хорошо. Ненавязчивый (несмотря на слухи), и с ним легко работать. Я не использую антивирусное программное обеспечение. Это не обязательно, когда вы практикуете привычки безопасного использования. Не просматривайте незащищенные сети, не загружайте подозрительные файлы и т. Д.

0
M4dRefluX

Некоторые люди говорят, что это раздражает, но полезно, когда вы опытный пользователь. Например, вы загружаете какой-то небольшой инструмент, который, как вы знаете, не должен требовать прав администратора, но в любом случае запрашивает повышение прав. Это должно поднять красный флаг.

Кроме того, он позволяет повседневным программам, таким как ваш веб-браузер, работать в пространстве пользователя, поэтому в случае эксплойта злоумышленник не сможет уйти очень далеко.

0
スーパーファミコン

UAC - это виртуализация разрешений пользователей. С его помощью исполняемый код может быть запущен с более высоким или более низким уровнем разрешений, чем текущий пользователь.

Например, когда UAC в Internet Explorer 7 и 8 имеют функцию, называемую защищенный режим. Это приводит к тому, что каждый бит кода, запускаемый веб-страницей, запускается в режиме с очень низкими привилегиями, где код имеет доступ только к таким вещам, как временная папка пользователя.

И наоборот, когда вы видите приглашение UAC, где приложение запрашивает права администратора, приложению предоставляются права виртуального администратора только для этого приложения.

Самым большим преимуществом UAC является то, что он позволяет людям запускать большинство вещей на стандартном уровне разрешений пользователей и повышать его по мере необходимости. В Windows XP и предыдущих версиях Windows, в основном, требовалось запускать все в учетной записи администратора, потому что в противном случае использование Windows было настоящей проблемой. Прелесть этого в том, что он уменьшает количество целей, по которым вредоносное ПО может поражать, поскольку в любой момент времени все меньше приложений могут получить полный контроль над разрешениями.

Все это означает, что UAC не может заменить антивирусное программное обеспечение. Но, если вы действительно осторожны, UAC может сделать работу без антивируса намного проще. Я, конечно, чувствую себя намного безопаснее, используя Windows с включенным UAC.

0
Corporate Geek

Мы написали статью о UAC, что это такое, как это работает, в чем разница между всеми уровнями UAC в Windows 7. Вы можете найти это полезным: что такое UAC и почему его никогда не следует выключать