4 причини, поради които Windows UAC е безполезен
Ако използвате Windows Vista или 7, знаете колко е досадно, че трябва да одобрявате всичко, което всяко приложение прави на вашия компютър. Тази функция, известна като Управление на потребителски акаунти (UAC), ви дава всички тези диалози, които се появяват, когато отворите нещо. Microsoft създаде UAC с намерението да направи компютрите по-безопасни както за крайните потребители, така и за техниците. Ако сте "жертва" на тази "мярка за сигурност", знаете ли защо е огромен провал от страна на държавата-членка. Оказва се, че UAC може дори да възпрепятства сигурността на системите за дома и офиса. Ох!
1. Хората кликват върху "Да"
Дори ако има тон текст в получер шрифт на екрана, вашият среден домашен потребител ще кликне върху "Да", ако диалоговият прозорец продължава да се повтаря. Това иначе е известно като рефлекс и се развива в повторение. Нека си го кажем. Повечето приложения на вашия компютър са безопасни. Ако 98% от приложенията, които се отварят в компютъра, са безопасни, останалите 2% могат да останат ненаказани, тъй като краен потребител кликва "Да" всеки път, когато се появява досаден диалогов прозорец. Бихте ли наистина отделили време да прочетете 200 диалога в 8-часов ден, ако не сте платени да ги прочетете? Прибавете всичко това към факта, че бутонът "Да" не е означен с "Да", а "Продължи" - дума, която умът е по-малко вероятно да иска да обработи, когато бърза.
2. Хората са недоволни / раздразнени
Тази причина е много по-малко за това, защо UAC не работи и повече за това, което хората правят в резултат на това, че са раздразнени. Някои потребители от висок клас ще деактивират UAC ръчно, а след това ще научат своите по-малко запознати приятели как да го направят. Тези наивни приятели сигурно ще забравят, че UAC е защитна характеристика и го смятат за по-голямо раздразнение, така че те ще я забранят, веднага щом се научат как да. Деактивирането на UAC в крайна сметка ще ги изложи на риск за определени уязвимости. Майкрософт не компенсира, ако потребителите нямат инсталирано антивирусно приложение. Топката продължава и снимката не е хубава.
3. Злонамереният софтуер не бие нормално на вратата
Ако някога сте имали нещастието да бъдете заразени, докато UAC е включен, вие знаете истината. УАС няма да ви предпази от злонамерен софтуер, тъй като има много различни начини да се свържете с функционалната библиотека на Windows (WinAPI), без да се налага да преминете през скрининга на функцията. Най-простият метод, който злонамереният софтуер използва, за да заобиколи предполагаемата защитна функция, се състои в това да действа като невинно приложение, след което да напише всички "лоши неща" в папката AppData, която не е докосната от UAC. Разбира се, има и други начини да се заобиколи UAC, но няма да ги обсъждам, за да не дам идеи на хората.
4. Не всеки знае, че е зловреден код
Не е като зловреден софтуер има зло лице вампир или Jolly Роджър икона за него да ви кажа какво е това. Повечето хора ще видят нещо като "Оптимизатор на интернет" като невинно име на приложението и ще изтрият "Потвърди" в диалоговия прозорец UAC, ако дори прочетат текста. Злонамереният софтуер заразява компютъра и е свършена работа. Windows няма как да ви каже: " Хей, вижте това! Смятаме, че това е злонамерен софтуер! "Знаейки това, трудно е някой да се възползва от УАС.
заключение
Докато намерението на УАК е добро, то често дава на хората фалшиво чувство за сигурност или, още по-лошо, причинява дискомфорт на всички. Не ви съветваме да изключите напълно UAC, но никога не предполагайте, че това ще ви защити, ако щракнете върху бутона "Продължи", без да мислите за последствията.
Какво казваш? Смятате ли, че UAC е наистина полезно?