PDA

Просмотр полной версии : Так ли нужен UAC ?



drongo
23.02.2007, 15:09
Компания Microsoft очень рекламируют своё нововведение по безопасности UAC(User Account Control). (http://www.microsoft.com/rus/windowsvista/features/foreveryone/security.mspx#more)
В принципе это способ который майкрософт учит пользователей не сидеть под администратором (далее по тексту админ) .
Я бы предложил сделать намного легче: при установке виндоус просто заставить сделать пользователя как минимум две учётные записи (1 админ ,1пользователь с правами ограниченного пользователя (далее по тексту юзер) )
, конечно в картинках и с подсказками на понятном языке.
И обязательно объяснить,что админ только для настройки системы, а не для пользования .
По моему это бы экономило создание ещё одной службы которая потребляет ресурсы (это дело принципа, у меня RAM памяти в 1Гб - хватает на все службы :P ) и и к тому же раздражает пользователя, что может привести к отключению данной службы самим пользователем.:bladerun:
Так лучше раздражать один раз в начале, чем постепенно и по чуть-чуть :00000032:
Совсем не понравилось, что по умолчанию понизили админа в правах. :(

Хочу отметить, что положительная сторона всё таки есть,UAC подтолкнёт производителей игр и программ делать свои детища возможным нормально работать из под ограниченного пользователя, что важно в обеспечении безопасности компьютера.

Расскажу (а вдруг кто не знает?) как добиться подобной безопасности, не используя UAC в XP .(UAC нет в XP) :
Создаётся одна учётная запись (http://www.microsoft.com/rus/athome/security/online/logoff_admin_account.mspx) с правами администратора, вторая учётная запись с правами ограниченного пользователя .На обе ставятся пароли . На юзера советую поставить подлиннее и с использованием спец-символов ( @#%&*!). Ну а теперь основной момент : Ставим для удобства "автоматизацию входа в систему " (http://support.microsoft.com/kb/315231/ru)на юзера и никогда (кроме настройки системы) не работаем за компьютером, а тем более в инете заходя админом. Когда нужно установить программу, просто используем правую кнопку мышки, как вы наверное догадались "Run as", выбираем имя вашего админа, вставляем пароль админа и можно устанавливать программу .
А на поставленный вопрос (в названии темы), думаю каждый должен ответить для себя.


P.S. Всё вышесказанное, конечно IMHO .

Geser
23.02.2007, 15:11
Многие программы под юзером глючит и колбасит...

drongo
23.02.2007, 16:53
Многие программы под юзером глючит и колбасит...
Вот я и говорю , что данное средство подтолкнёт программистов делать программы исправно работающих под ограниченным пользователем . Программа , которая будет запрашивать права для каждого запуска вызовет не малый гнев пользователей . Установка и настройка пусть будет из под админа ( это логично), пользоваться - из под юзера .

Terry
23.02.2007, 17:46
Интересная идея, линуксом попахивает.
В таком случае сразу можно было бы предложить вообще зхарезать возможность залогиниться в систему под админом. пусть максимальный пользователь, что то типа опытный пользователь. А если хотите админовские права, выбираете конкретную программу и правой кнопкой "Run as Administrator", а далее административный пароль. Ну и сделать возможность настройки в профиле параметра "разрешать этому пользователю запускать программы от имени администратора" :)
И пусть не пинуют меня Линуксоиды криками "опять криво скопированная с Линукса идеология" ;)

drongo
23.02.2007, 18:29
Спасибо, я старался :)
Полностью зарезать учётную запись админа не согласен. Например, возьмём свеже-установленную операционную систему. Нужные программы ещё не стоят.( а их целый вагон с прицепом)
Может каких драйверов не хватает, мне совсем не хочеться каждый раз вводить пароль .

Kuzz
23.02.2007, 18:36
И пусть не пинуют меня Линуксоиды криками "опять криво скопированная с Линукса идеология" Ну, когда, правильно реализованая идеология защиты... По-моему, идея в том, что-бы защититься, а не "слизать". (Я сижу на Fedora Core6.90)

RobinFood
23.02.2007, 19:00
Кроме работы не под админом, UAC преследует еще одну цель - он все свои окна выводит на отдельный декстоп, и тем самым легко (затрудняюсь сказать, насколько хорошо) защищается от клавиатурных шпионов и троянов, эмулирующих ввод пользователя.

Синауридзе Александр
25.02.2007, 10:02
И пусть не пинуют меня Линуксоиды криками "опять криво скопированная с Линукса идеология" ;)
Получается, что так оно и есть.:P

Sunix
25.02.2007, 15:02
линукс - сам криво скопированная с юникса идеология ;)
похрен кто у кого че копирует, лишь бы польза была

Kuzz
25.02.2007, 15:29
похрен кто у кого че копирует, лишь бы польза была
Я о том же. Если от этого есть польза, то путь хоть весь Linux\Unix скопируют.

линукс - сам криво скопированная с юникса идеология ;)
fork;)

maXmo
26.02.2007, 13:33
Полностью зарезать учётную запись админа не согласен.одно время пробовал работать из-под неадмина, когда нужны были права админа, запускал с админскими правами explorer.exe :grin: а дальше – понятно.


fork;)неа, именно слизано.

drongo
26.02.2007, 18:01
одно время пробовал работать из-под неадмина, когда нужны были права админа, запускал с админскими правами explorer.exe :grin: а дальше – понятно.



А зачем ? Если только за обновлениями, а так не вижу смысла.

maXmo
27.02.2007, 11:36
Какие обновления? :embarasse Алё, Сатурн, вызывает Земля. Windows explorer – это проводник, менеджер файлов, шелл, если угодно. Выглядит так:
http://img206.imageshack.us/img206/2403/tmpgi6.th.png (http://img206.imageshack.us/my.php?image=tmpgi6.png)
и все процессы, запускаемые из-под него, наследуют права админа.

drongo
27.02.2007, 18:02
Земля , Говорит Сатурн: я в курсе.
Хотя если так хочется можно и по инету с ним гулять.Опять же это может повлечь загрузке всякой дряни в комп, поэтому это делать не следует.

maXmo
28.02.2007, 11:55
Если так хочется, дрянь можно и целенаправленно скачивать :wall: