UAC真的值得吗?

信息安全 视窗 uac
2021-08-17 22:01:56

Windows UAC:这很烦人。似乎毫无意义。我应该禁用它吗?

或者换句话说 - 如果我这样做,是否真的有发生恶意事件的风险?是否存在只有在禁用时才有效的恶意软件?

我很欣赏它提供了理论上的安全性,但它实用吗?只要大多数人一直开着,我就可以关掉它吗?

2个回答

在我看来,UAC 的评价太高了。诚然,它确实可以防止更简单的需要管理员的恶意软件安装场景,这些场景在出现之前更为普遍,但它创造了新的此类场景,但也好不到哪里去。

简而言之,UAC 所做的所有更改如下。

在此之前,恶意软件作者可以制作需要管理员权限的恶意软件,只是希望他们的受害者使用管理员帐户。

在 UAC 内置到较新的 Windows 版本中后,恶意软件作者转向了一种更好的社会工程形式,将恶意软件伪装成需要管理员权限的合法软件。这将一些无能的傻瓜从恶意市场中踢了出去(很好摆脱),但是那些留下并调整他们的病毒以使用这种新攻击场景的人有很好的机会攻击没有以管理员身份登录的用户。

如何?好吧,非管理员模式下的 UAC 允许您输入管理员的密码来启动它警告的应用程序。此外,它明确要求您这样做才能启动应用程序。从用户心理的角度来看,单击“是”并在 UAC 提示符中输入密码比选择在其标准设置中以管理员身份运行程序要容易得多。

是的,你看,不管微软的人怎么说,从用户心理学的角度来看,UAC 是一场彻头彻尾的灾难。看看它:例如,大多数安装了 Java 的非技术用户肯定会得到完全合法的 jucheck.exe,他们要求管理员权限,以便每天检查更新。哎呀。而这只是冰山一角。许多普通用户已经习惯了屏幕上弹出的 UAC 提示,以至于他们根本不关心提示中关于可疑程序的内容。

简而言之,如果 UAC 惹恼了您,我建议您禁用它。这不值得费心。只需确保您不经常使用管理员帐户登录(就像大多数 Linux 用户一样)。它与使用 UAC 基本相同,但不那么烦人。

我将此问题视为基于意见的问题,但这是我的意见:

与 Linux 不同,MS Windows 默认行为是向安装期间创建的用户授予管理权限,因此大多数 MS Windows 家庭用户使用管理员帐户进行日常任务,包括浏览 Web 和安装程序。

UAC 在做可能危及他的安全的事情之前警告用户。我不喜欢心理学,但我认为这个恼人 的警告有很多作用。

值得一提的是,UAC 的作用远不止于此,但提问者想要一个实用的答案而不是理论上的答案,UAC 可以帮助克服键盘记录器的问题,这是 X Window 系统容易受到攻击的问题。