微軟:Windows Vista UAC就是故意找茬的
作者:Skyangeles
Vista的用戶賬戶控制(UAC)功能通過限制應(yīng)用軟件的權(quán)限達(dá)到了增強(qiáng)安全性的目的,但全球用戶都普遍反映,這一功能是在是太煩人了。根據(jù)微軟一位高管的說法,“煩死你”本身就是他們開發(fā)計劃的一部分。換句話說,這次微軟是故意跟用戶找茬的。
在周四舊金山舉行的RSA 2008會議上,曾經(jīng)參與開發(fā)UAC的微軟產(chǎn)品經(jīng)理David Cross承認(rèn),微軟在Vista中加入UAC的策略目標(biāo)就是激怒用戶和第三方軟件開發(fā)商,促使他們改變之前的使用或編程習(xí)慣。“我們在平臺里加入UAC的原因就是騷擾用戶,我不是在開玩笑。”
微軟認(rèn)為,用戶長期使用管理員權(quán)限會增加系統(tǒng)受到攻擊的可能性,同時第三方軟件開發(fā)商也經(jīng)常要求管理員權(quán)限才能安裝或運(yùn)行,這都增添了潛在的危險性。“我們需要改變這個大環(huán)境,因此必須重拳出擊。”
Cross表示,由于UAC的引入,許多軟件開發(fā)商都改變了自己的思維模式,總是觸發(fā)UAC警告提示的軟件已經(jīng)越來越少。“絕大多數(shù)用戶在日常使用過程中根本就不會看到UAC警告窗口。”而且,這并不是因為大家都把UAC關(guān)掉了。他拿出微軟的調(diào)查數(shù)據(jù)證明稱,目前88%的用戶仍然在UAC開啟的情況下使用Vista,66%的應(yīng)用程序已經(jīng)不會觸發(fā)UAC警告,這一數(shù)字肯定還會繼續(xù)增長。“UAC肯定不是一種完美的安全方案。但它成功的幫助我們免除了很多自動運(yùn)行的攻擊威脅。現(xiàn)在你至少需要按一下,那些惡意軟件才會運(yùn)行。”
