Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Microsoft заявляет, что UAC был создан с целью раздражать пользователей

Напечатать страницу
14.04.2008 09:15 | Rukzak

Система контроля пользователей (UAC) в Windows Vista повышает уровень безопасности, понижая права с уровня администратора до простого пользователя. Эта функция вызвала шквал критики в связи с постоянными сообщениями о возможной опасности, которая так раздражает пользователей. Но по словам одного из руководителей Microsoft, этот раздражающий фактор был частью изначального плана.

В четверг во время презентации на конференции по информационной безопасности RSA 2008 в Сан-Франциско Девид Кросс (David Cross), руководитель подразделения по развитию продуктов Microsoft, являющийся членом команды по разработке UAC, подтвердил тот факт, что стратегией Microsoft в отношении UAC было "досадить" пользователям и независимым разработчикам специализированного ПО для того, чтобы изменить их поведение.

"Мы реализовали UAC в этой платформе для того, чтобы раздражать пользователей. И это я заявляю абсолютно серьезно" - заявил Кросс.

Он пояснил, что компания Microsoft не только хотела, чтобы пользователи перестали пользоваться администраторскими правами, что усугубляет последствия атак, но и хотела также убедить независимых разработчиков ПО прекратить создание приложений, которые требуют прав администратора для инсталляции и запуска.

"Нам необходимо было изменить положение вещей и для этого был необходим весомый инструмент" - сказал Кросс.

Кейт Мейснер (Keith Meisner), старший системный инженер в компании AppTech, предлагающей компьютерные решения, считает, что UAC помог Microsoft улучшить общий уровень безопасности для конечных пользователей.

"Многие ситуации, с которыми мы работаем, связаны c отсутствием информации у пользователей об угрозах в Интернете" - сказала Мейснер. "В UAC есть раздражающие факторы? Да, но продвинутые пользователи знают, как их обойти".

Однако по словам Стива Снайдера (Steve Snider), президента компании Cadre Information Security, в то время, как UAC хорошо влияет на общую безопасность, он создает логистические проблемы. Он отметил, что для людей, у которых под боком в офисе есть IT, это не проблема, но если у вас мобильный офис и вам постоянно приходится загружать и обновлять приложения, вот тогда это превращается в настоящую проблему.

"В результате использования UAC производители программного обеспечения изменили свой подход к разработке софта таким образом, что меньше приложений и задач стали вызывать сообщения об ошибке. У большинства пользователей вообще в течения дня не появляется ни одного уведомления UAC" - сказал Кросс.

Кросс также оспорил распространенное мнение, что многие пользователи решили полностью отключить сообщения UAC. Он продемонстрировал результаты внутреннего исследования Microsoft, которое показало, что 88% всех пользователей Vista работают с включенным UAC, а в 66 процентах сессий не происходит напоминаний.

"UAC далек от идеала, но он помог нам перейти от нападений по принципу "без единого клика" до защиты "одним кликом" - сказал Кросс.


Источник: http://www.crn.com
Перевод: Rukzak

Комментарии

Не в сети

В своё время (ещё до перехода на Vista) прочитал (на этом замечательном сайте) статью о том как, зачем и почему работает UAC, у меня ни разу не возникло раздражение при работе с UAC!

К том уже сейчас админских прав у меня просят только ApecDC++ и админка фтп-ервера, ну и устанавливаемые проги... но по скольку я понимаю что это и зачем, никакого раздражения нет

14.04.08 09:42
0
Не в сети

Бгг. Нет слов.

14.04.08 09:45
0
Не в сети

Ну наконец-то признались.

А вообще - правильно сделали. Нех каждой тулзе права админа по поводу и без повода давать.

Кого раздражает, учтите: в винде-то просто кнопку ЙЕС нажать надо, а в Линуксе зачастую ещё и пароль каждый раз вводить надо. Так что МС мог быть ещё более злобным ;) (и оно было бы правильно)

14.04.08 10:52
0
Не в сети

Нормальный этот УЯК, наконец то все проги разместились в папке юзера, а не ХЗ где в "Программных Файлах".
Если *один* раз после установки Висты сбросить правда на все оставшиеся *старые* папки, ключая папки неа других дисках, то проблем вообще никаких с ним не будет.

Да он орет, когда лезешь скажем поудалять в те же "Программные Файлы" или папки другого юхера, раздражает при этом, но хоть думать заставляет при нажатии SHIFT+DEL.

14.04.08 11:08
0
Не в сети

ChatMaster


В линуксе все сделано по уму - а в винде как всегда через жопу - вот линукс меня непрашивает когда я запускаю программу там стоит защита файлов системных файлов и это правельно типа нефига баловатся а уж если полез то паролик гони все действительно сделоно по нормальному а мелкие сначала хотели сделать что то подобное но потом толи мозгов нехватило то ли винда такая сама по себе что реализовать это как в линуксе нельзя вообщем оставили так как получилось а получилось через задницу - так было так и будет всегда - ведь по сути войдя в систему с правами админа ты уже открываеш весь доступ к системе и всякие вирусы и тем более атаки на комп проходят без проблем и никакой уак непоможет поверь - спасают только специализированные антивири и фаэрволы !

14.04.08 12:16
0
Не в сети

Фашист, я же написал в скобочках: "и оно было бы правильно". Правильно - потому, что к кнопке ЙЕС привыкаешь и со временем начинаешь долбить её на автомате. Эффект от УЯКа сводится к нулю, остаётся только раздражение. Ввод пароля - другое дело. есть небольшое время на включение мозга и обдумывание того, надо ли вообще давать права админа прямо сейчас.

Только вот... Если целью Майкрософта была не безопасность, а именно раздражение пользователя с целью вынудить разрабов писать софт, не требующий прав админа, тогда мелким респект и уважуха. Они своей цели похоже добились.

14.04.08 13:32
0
Не в сети

В Виста можно изменить поведение UAC так,чтобы пароль спашивался даже в учётных записях с правами Админа.
Но такой диалог UAC,как мне кажется, можно подделать и узнать пароль,а подделывать кнопкие Да/Нет смысла нету.

14.04.08 14:00
0
Не в сети

Я пацталом!!!

14.04.08 14:48
0
Не в сети

Но такой диалог UAC,как мне кажется, можно подделать


Поэтому можно ещё немного изменить поведение UAC - так, чтобы перед вводом пароля надо было нажать CtrlAltDel.
Тогда, если какое-то злобное приложение решило узнать пароль администратора, и выдало окно, похожее на UAC - при нажатии CtrlAltDel будет не запрос пароля, а стандартный экран CtrlAltDel.

14.04.08 14:48
0
Не в сети

14.04.08 16:08
0
Не в сети

FASHIST2142, Ну так если вы будете работать из под учетки юзер, то он и будет у вас запрашивать логин и пароль одного из администраторов компа... Ну а если вы сами АДМИНИСТРАТОР, то вам нужно только кнопочку YES нажать... Как бы у Админа все же больше привелегий...
Меня лично он никогда не раздражал... И не выключал я его никогда... Безопасность лишней не бывает....

14.04.08 17:00
0
Не в сети

МУАХАХАХАХА!!!!

14.04.08 19:31
0
Не в сети

Из всего вышесказанного - вывод:Фтопку UAC,отключать сразу же нах.
Пользы ноль,только раздражение!!

Ну а ламерам конечно же юзать....must have~!

14.04.08 20:00
0
Не в сети

То есть по статистике получается что в мире 88% ламеров или мазахистов!

14.04.08 20:02
0
Не в сети

Скажите, кому нибудь хоть раз помогла эта UAC защитится от чего то вредоносного:;)
Мне как бродильщику по всем порно сайтам, и человеку который ставит минимум 5 взломанных программ в неделю на свой комп, эта чушь кажется абсолютно бесполезной, и только отнимающей время и нервы у домохозяек

14.04.08 20:13
0
Не в сети

Пасиб за новость... патстолом

14.04.08 20:55
0
Не в сети

Ну что я могу вам на это сказать, полная паранойя........

14.04.08 21:18
0
Не в сети

Мне пару раз помог...
Когда мне флешку с установщиком вируса принесли - вылез UAC с запросом Вы действительно хотите установить эту программу.... Потом сработал антивирус... Если бы вирус запустился, мне бы пришлось форматировать все винты на сервере и переустанавливать ОС. Я уже не говорю о потерянных данных. Кстати эту флеш до этого втыкали в комп с ХР - так она сдохла после перезагрузки... И Каспер стоявший на ней не помог... После перезагрузки он просто не запустился....
так что лучше уж я 1000 раз нажму кнопочку YES...

14.04.08 22:41
0
Не в сети

идиоты! слов больше нет. единственное с чем соглашусь что "продвинутые пользователи знают, как их обойти", про программы еще можно поспорить, но я не люблю когда комп со мной спорит и Я должен быть АБСОЛЮТНЫМ адимном всей системы

15.04.08 00:12
0
Не в сети

Andrey100,
ну че ты как маленький.......
у того же NOD32 срабатывает защита при открытии файла с вирусом и он его тормозит...онлайн мониторинг просто включаешь в любом антивирусе и не паришься

UAC это дерьмо собачье

15.04.08 00:14
0
Не в сети

умному юзеру УАК не нужен
а тупой там будет всегда ДА жать.

15.04.08 09:59
0
Не в сети

умному юзеру УАК не нужен


И как же ум/тупость юзера связаны с полезностью UAC?
Или умный юзер в вашем понимании - это тот, который вообще никогда не запускает ничего, что не шло в комплекте с ОС?

но я не люблю когда комп со мной спорит


Да вам, батенька, лечиться надо, если даже компьютеры с вами спорить начали.

15.04.08 14:46
0
Не в сети

Фокс Малдер, Кодмастер

вы жжете - одному абсолютную власть над компом подавай (чего все вирусы и идиотские программы только и ждут), другому УЯК даром не сдался что в принципе тоже самое.

Но что-то никто не задается вопросом, что УЯК это лишь модифицированный экан старого Run As совмещенный с тем же сообщением о недостаточности доступа из Виндуз ХР... В нормальной офисной сетке такой экран все видели, а потом после этого понимали что ИМ урезали права - и или молчали (потому как понимали "лезу не туда") или звали админа. ;)

16.04.08 10:59
0
Не в сети

ситуация обычная - вначале сделали плохую реализацию - теперь начинают её оправдывать бредовыми заявлениями

в mac OSX и Линукс почему-то все сделано удобно а в висте мягко говоря через ж
всем кому ставлю Vista в первую очередь отключаю этот бесполезный сервис, потому что психическое здоровье пользователей и моё важнее мнимой защиты

17.04.08 16:21
0
Не в сети

"penartur" писал:И как же ум/тупость юзера связаны с полезностью UAC?
Или умный юзер в вашем понимании - это тот, который вообще никогда не запускает ничего, что не шло в комплекте с ОС?

Да нет, умный юзер - это юзер, который не предотвращает потенциальную угрозу при помощи UAC, а который просто не допускает её появления. И, да, это возможно. На моей системе (ХР, к слову сказать), стоящей уже 2 года, нету и не было ни одного фаерволла или антивируса. Все возможные права открыты ещё в первый день после установки. Никаких проблем. И, уж поверьте, софта здесь, "не шедшего в комплекте с ОС", достаточно. Но я никогда никому не скажу, что так и надо делать, поскольку каждый юзер поймёт это сам, если достигнет хотя бы моего уровня, т.е. "продвинутого пользователя" с опытом программирования под Win32.

18.04.08 02:42
0
Не в сети

Ишь ты, сколько шуму можно наделать с помощью фразы, выдернутой из контекста.
David Cross: ...The statement was a theatrical statement used to gather attention of audience. It was taken out of context.

22.04.08 15:31
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.095 секунд (Общее время SQL: 0.075 секунд - SQL запросов: 105 - Среднее время SQL: 0.00071 секунд))
Top.Mail.Ru