Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Безопасность Vista - вздорный ребенок

Напечатать страницу
19.01.2007 13:25 | lifcey

Должны ли сторонние разработчики ПО уменьшать помехи в работе, создаваемые системой безопасности Windows Vista? Ответ не из простых. Нововведения в области безопасности Windows Vista были бы хороши, если бы не так сильно мешали работать...

Проблема проста: Windows Vista – шумная операционная система. Между новым UAC (User Account Control) и Internet Explorer 7 одна сплошная болтовня. Другие системы безопасности, такие как DEP (Data Execution Prevention - система предотвращения запуска приложений), только добавляют шума в форме безумно навязчивых всплывающих окон.

Ворчание, ворчание, ворчание
Подобно орущему капризному ребенку, всплывающие окна UAC требуют внимания, и пользователи должны отвлекаться от работы, чтобы избавиться от них. Уведомление безопасности блокирует управление компьютером, экран становится полупрозрачно-серым, и всплывающее окошко спрашивает у пользователя что делать. Пользователь может вернуть себе управление ответив либо «продолжить», либо «отменить».

Windows Vista использует маркерный подход к безопасности, который, по сути рассматривает всех пользователей, даже администраторов, как стандартных пользователей. Всплывающие предупреждения UAC временно предоставляют права администратора.

Шэд Коллинз (Shad Collins), руководитель отдела информационных технологий Bojangles Restaurants, описал общие ощущения: «Ограниченный доступ, предоставляемый UAC, под которым работают пользователи - великолепная идея, однако окно уведомления не всегда помещается на передний план и может довести до инфаркта, когда пытаешься установить или запустить неподписанное приложение».

Symantec утверждает, что UAC является проблемой, требующей исправлений, и компания планирует выпустить соответствующее ПО. Существует 3 основных проблемы системы безопасности Vista: Слишком много всплывающих окон безопасности, предупреждения не понятны или сбивают с толку, пользователи далеко не всегда являются лучшими инстанциями для принятия решений.

Вряд ли Symantec должен взять на себя эту роль. С точки зрения удобства работы, всплывающие окна безопасности Vista являются плохим сном, но не кошмаром, т.к. запуск некачественных (или зловредных) программ, запуск которых UAC стремится предотвратить - является намного худшей.

Безопасность и удобство использования
Странно, но система безопасности Vista от Microsoft является проблемой из-за того, что основной ее идеей являются создаваемые помехи в работе. Microsoft справедливо отметила, что атаки на безопасность становятся все более изощренными, на что необходимо реагировать. Антивирусы или антишпионы больше не предоставляют достаточную степень защиты как когда-то. Такие типы защиты слишком пассивны.

Разработав Vista, Microsoft избрала более активный подход к безопасности, выставив множество барьеров, созданных для того, чтобы остановить проблемы безопасности. Если вредоносная программа или хакер преодолеет один барьер, то наткнется на другой.

Проблема: с точки зрения удобства работ, эти барьеры для шпионов действуют как «лежачие полицейские» для пользователей и увеличивают сложность использования Windows Vista по сравнению с Windows XP. Пользователи, привыкшие ездить 100 км/ч по автомагистрали «Windows XP», должны сбросить скорость из-за «лежачих полицейских» безопасности Windows Vista.

Microsoft столкнулась с трудностью Windows Vista: как улучшить безопасность без ущерба для удобства работы. В целом, за помехи в ежедневной работе в качестве подхода к безопасности ОС пришлось заплатить удобством работы.

Системные интеграторы сказали, что безопасность является одной из трех наиболее популярных областей исследования IT-организаций. Более интересными вопросами являются влияние безопасности на удобство и простоту использования и связанную с этим стоимость.

«UAC будет вызывать сомнения при переходе на Vista, т.к. основная масса пользователей не любит изменения», говорит Дэн Когсвелл (Dan Cogswell), главный технический консультант KnowledgeWave Training.

Во время разработки Vista Microsoft существенно уменьшила назойливость UAC. Уведомления безопасности были просто ужасными вплоть до финальных билдов. Теперь UAC не так навязчив. Тем не менее, UAC не является единственным нарушителем спокойствия в Windows Vista.

IE 7 тоже ворчит
Простой пример: Используя инструмент системы блогов или форумов для вставки ссылки в сообщение, IE 7 блокирует процесс и предупреждает: «Сайт использует сценарии, чтобы получить от Вас информацию». Можно «временно разрешить сценарии», что само по себе замечательно, но раздражает. «Лежащий полицейский» системы безопасности, предназначенной для предотвращения злобных сценариев тоже является постоянным раздражителем для пользователя.

Ошибка Microsoft, при безупречном и простом замысле, заключается в реализации. У компании есть тенденция в переработке продуктов, слишком сильно усложнять их для конечного пользователя. Microsoft стоит поучиться у Apple или Google акцентировать внимание на простоте, скрывая всю сложность.

Сохранить простоту системы безопасности
Усиленная безопасность не обязательно увеличивает сложность. С течением времени производители автомобилей увеличили безопасность без чрезмерного усложнения. Многие устройства безопасности скрыты, например воздушные подушки безопасности или конструктивные защиты, такие как разрушение передней части во время столкновения для предотвращения вдавливания двигателя в салон.

Если бы IE 7 был автомобилем, водители услышали бы предупреждение «вы смотрите на приближающийся дорожный поток?» во время включения сигнала поворота. Или когда включаете кондиционер: «Внимание. Вы знаете, что кондиционер может снижать работоспособность двигателя? Ведите машину осторожнее».

Symantec достойна похвалы за определение проблем удобства работы Vista и за стремление решить их. Но эти проблемы являются таковыми только в случае если заказчики элементарно не выключат UAC с остальными службами безопасности Vista.

Помнится после появления вируса "I Love You" Microsoft изменила Outlook с целью блокирования наибольшего числа присоединенных файлов, чем вызвала недовольство пользователей. Пользователей не спрашивали принимать файловые вложения или нет. Outlook просто блокировал их. Но Microsoft была права с той точки зрения, что заблокированные файловые вложения раздражали намного меньше, чем выскакивающие окна, спрашивающие хочет пользователь принять или блокировать файловое вложение. Упрощение системы безопасности должно стать одной из первоочередных задач разработчиков Windows Vista.

Источник: http://www.microsoft-watch.com/
Перевод: lifcey

Комментарии

Не в сети

сначала усложняем, потом упрощаем... работы невпроворот!

19.01.07 13:46
0
Не в сети

безопасность превыше всего ну а потом быстрота и простота работы

19.01.07 15:14
0
Не в сети

Никогда не любил статьи, не предлагающие свои методы исправления ситуации... А что они могут предложить? Встроить в Vista искуственный интеллект? Вот и статья эта - не более, чем назойливое ворчание

19.01.07 15:56
0
Не в сети

Да, Symantec не нашел больше тем для ворчания. Действительно интересно, как они смогут создать прогу, думающую за пользователя. Плюс им выгодно ворчать про слабую безопасность Винды для продажи своих тормозных прог.

19.01.07 17:17
0
Не в сети

Ну, во-первых, это не симантек ворчит. Во-вторых там же есть фраза " эти проблемы являются таковыми только в случае если заказчики элементарно не выключат UAC с остальными службами безопасности Vista". Именно это я и сделал первым делом после установки Висты. Да, конечно, если после установки WinXP SP2 достаточно было отключить пару-тройку служб в администраторской консоли, то здесь пришлось повозиться полчасика (учитывая то, что никаких мануалов под рукой не было).

Вообще, первое впечатление от Висты - мелкомягкие не стали ничего изобретать, они просто тупо содрали все, что было написано до них в области дополнений к "морде" (типа боковой панели, как у Астона) и безопасности Ubuntu и др. линуксоидальных осей, + некоторые фичи от Мака.

Вернемся к безопасности: Если это Ваш личный комп, за который Вы не намерены никого пускать, вам стоит отключить все системы безопасности видны, и это займет минут 5- 10. Но если Вам требуется настроить компьютер так, чтобы ребенок или другой несознательный пользователь не запорол его, то в Висте займет минимум времени и мозгов, в отличие от XP/2k.

19.01.07 17:40
0
Не в сети


проблемы системы безопасности Vista: Слишком много всплывающих окон безопасности

19.01.07 18:20
0
Не в сети

> А что они могут предложить? Встроить в Vista искуственный интеллект?

Отказаться от механизма полного доступа к исполняемым файлам.
Т.е. программы может ставить только администратор, остальные - не могут.
Сломается совместимость со старым ПО, но улучшится безопасность. Но это опасно, т.к. виста тогда не будет продаваться. Поэтому МС обеспечила "безопасность" в "виде окошек".

19.01.07 21:17
0
Не в сети

UAC задает слишком много вопросов, даже при входе в дисп. устройств и т.д. В хр подобная функция при исп. Kaspersky internet security реализована гораздо лучше, ложных срабатываний почти нет.

19.01.07 22:40
0
Не в сети

на мой взгляд, этот ГФС совершенно бесполезен, поскольку через неделю юзверь будет отвечать Да на любые его вопросы.

20.01.07 11:01
0
Не в сети

> на мой взгляд, этот ГФС совершенно бесполезен, поскольку через неделю юзверь будет отвечать Да на любые его вопросы.

А многие вообще отключат. В результате вопрос - чем виста будет надёжнее ХР? То, что в ядре объекты ядра как в миксере перемещаются по памяти - это не безопасность, а маразм какой-то, может я и ошибаюсь.
Да и вообще, если троян залез в ядро, то безопасность уже и так вся кончилась.

20.01.07 11:51
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.139 секунд (Общее время SQL: 0.122 секунд - SQL запросов: 73 - Среднее время SQL: 0.00167 секунд))
Top.Mail.Ru