微软Vista安全功能要惹恼用户 向第三方厂商施压
CNET科技资讯网4月15日国际报道 微软一名主管表示,Vista操作系统里的某项安全功能,是刻意用来惹恼使用者(annoy users),以便向第三方软件制造商施压,敦促他们制作更安全的应用程序。
微软产品部的David Cross是集团计划经理,职掌使用者帐户控制(User Account Control;UAC)设计。这项功能一旦启动,就会要求使用者在标准使用者模式下执行Vista,而不具管理员的权限,所以当他们试图安装程序时系统会出现提示信息。
Cross上周在RSA Conference上表示:我们把UAC放进(Vista)平台的用意,是惹恼使用者--我是说正经的。用Windows前几版的电脑时,大多数的使用者都有管理员权限,而大多数应用程式都需要管理员权限才能安装或执行。
他宣称,惹恼使用者一直是微软的策略运用,目的在迫使独立软件商(ISV)打造更安全的程序,因为不安的程序可能触动系统提示(prompt),降低使用者执行该程序的意愿。
Cross说:我们必须改变这个生态系。UAC将改变ISV生态系,应用程序会变得更安全。这是我们的目标:改变生态系。事实上,引发提示讯息的应用程序愈来愈少。80%的提示由十类应用程序(10 apps)所触动,有的是ISV发布的,有的是微软发布的。目前有66%的sessions不会引发提示。
他说,所谓使用者都把UAC关闭的说法不实,因为微软收集到使用者许可的回传资料显示,88%的使用者都使用UAC。他也驳斥所谓使用者不先细看系统提示就盲目接受的说法。
Cros说:说使用者一路点击:是、是、是的说法,是一种迷思。有7%的提示被取消。使用者不只是一味选“是”。
安全厂商卡巴斯基曾严词批评UAC,去年3月指责这项功能让Vista变得比Windows XP更不安全。
但在今年的RSA Conference上,该公司似乎改变说法。卡巴斯基美国资深产品行销经理Jeff Aliber说,Windows的攻击面积(attack surface)广大,切入点(entry points)有一些。若想缩小攻击面积、促进安全应用程序开发,就必须是棒的。
在Vista推出之前,卡巴斯基曾于2007年1月发表报告指出,UAC效果不彰。该公司指出,许多应用程序执行无害的动作,但看起来却可能是恶意程序,导致UAC闪现安全警示,而使用者只得对警讯视若无睹,才能让程序继续执行,或干脆把这项功能关掉,免得抓狂。
0
顶一下w3站长
首页- 06-04四川红十字会公布捐款收支明细
- 06-04援助通讯支持医疗:诺基亚捐款已
- 05-31商人拎28万现金徒步到四川灾区挨
- 05-31七家股份制银行存贷比突破75% 资
- 05-31外资抄大底 建行股份三折就卖
- 05-30地震捐款物总计373.07亿 为“98
- 05-28巴基斯坦搬光战略储备帐篷 全力
- 05-28[图片] 98洪灾一半认捐款未到位
- 05-27海内外各界捐赠款物共计327亿元
- 05-27腾讯5.5亿投资成都 是灾后首家入
- 05-27灾区呆账核销检验金融改革效果
- 05-27基金公司地震灾后调仓忙 是否曾
- 05-212008年四川汶川地震捐款去向-红
- 01-17Sun拟10亿美元收购MySQL 欲重新
- 05-24武汉贝斯特通信集团公司和个人为
- 12-25巨人网络未来一年内将回购价值两
- 05-25李连杰将为赈灾息影1年 至少少赚
- 01-10B2B网MFG.com获2600万美元风险投资
- 01-16优酷:20亿作价出让完全是空穴来风
- 12-28传六间房将与PPS网络电视合并
- 05-20专家估计汶川地震直接经济损失高
- 06-04四川红十字会公布捐款收支明细
- 01-05天极传媒收购52PK游戏网 具体金
- 05-13直销模式冲击订房市场 挑战携程