Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Microsoft: пожалуйста, не отключайте UAC

Напечатать страницу
28.06.2006 22:59 | Raiker

Во время мероприятия Windows Vista Lab в Редмонде, прошедшем еще до выхода Beta 2, разработчики Microsoft показали новую ОС в комнате, полной MVP и энтузиастов. Но даже самые ярые фанаты поморщились, когда слово взяла команда User Account Control. Теперь, Microsoft просит пользователей не отключать эту спорную функцию…

User Account Control или UAC это фундаментальное изменение в безопасности Windows Vista, защищающее пользователей от всего, говорит Microsoft. Но компании приходится мучительно искать равновесие, между безопасностью и удобством использования.

UAC разработан, чтобы остановить злонамеренное ПО, что требует работы всех без исключения пользователей в ограниченном режиме лишь с временно выдаваемыми администраторскими правами. Если пользователь захочет установить новое ПО или изменить системные настройки, ему придется подтвердить процесс.

Однако результат оставлял желать много лучшего во всех выпущенных до сих пор сборках Vista. Пользователи получали стремительно появляющиеся многочисленные сообщения, даже во время таких действий, как удаление ярлыка. В Vista Beta 2 появился «Secure Desktop», блокирующий всю систему до тех пор, пока предупреждению UAC не дан ответ – все это еще более утруждало клиентов.

Именно это портит пользователям первое впечатление от операционной системой, а профессионалы просто отключают функцию через msconfig. В мае на Vista Beta 2 Lab большинство посетителей сказали, что первое, что они делают после установки Vista – отключают UAC.

«Да, защита надоедает; есть хорошие и плохие вещи, но это – жизнь» - говорит Джеспер Джоханссон, работник отдела безопасности Microsoft. Джоханссон считает, что основанная проблема состоит в том, что многие приложения требуют работы в аккаунте администратора, из-за чего большинство пользователей Windows XP создают и работают в аккаунтах администраторов.

«Мы можем убеждать разработчиков поправить их ПО, чтобы то работало в ограниченном режиме, но вы знаете, как это хорошо работало в прошлом. Мы можем перестать приобретать такие приложения, но вы знаете, как это хорошо работало в прошлом. И мы можем создать технологию, которая позволит пользователям делать в системе все тоже самое, только в не администраторском режиме. Эта технология называется User Account Control».

Джоханссон сказал, что Microsoft напряженно работает над улучшением технологии, об это уже сообщалось на TechED 2006. Рассел Хамфрес, менеджер в Microsoft пообещал, что UAC будет «улучшен» в следующих релизах. И действительно, в недавней сборке 5456 есть видимые улучшения, сообщают тестеры.

«Говорить, что вы ненавидите это, отключите его и никогда больше не включите, основываясь на бета-версиях – просто глупо» - парирует Джоханссон. «Не лучше ли понять, что работа в не администраторе самое крупное, что можно сделать сегодня в безопасности операционной системе».

«Работайте с нами и помогите нам улучшить UAC. Если вы видите предупреждения ненужные и раздражающие – сообщите нам. Мы должны знать» - добавил он.

Одно из преимуществ UAC, то что оно не «липкое». Например, в Mac OS X система однажды спросив подтверждения у пользователя, после ввода пароля дает ему на неограниченное время (до следующего выхода из системы) права администратора. Хамфрес сказал, что это может открыть дверь для атак и злонамеренного ПО.

Microsoft говорит, что всячески пытается смягчить переход на UAC в следующем году, когда выйдет Windows Vista. Компания тесно работает с разработчиками для обеспечения совместимости их приложений с UAC.

«Когда ОС выйдет и вы поймете, что эта функция безопасности с которой вы никогда не сможете ужиться и работать, тогда – выключите ее» - продолжает Джоханссон. «Но сейчас, во время бета-тестирования многое еще недоработано, не надо составлять конечного мнения на основе pre-release копии системы».

Источник: http://www.betanews.com/
Перевод: Райкер

Комментарии

Не в сети

Я считаю что все правильно делаю мелокмягкие. Правильно что нужно подтверждать даже удаление ярлыка. Помоему это тотальный контроль над системой, хоть и надоедливый. Теперь можна садить соседа за комп не опасаясь что он что-то удалит не то. Так держать редмондские друзья. Не сбивать курс. Надеюсь эту функцию не кастрируют в финальном релизе.

29.06.06 15:49
0
Не в сети

Защиту можно устанавливать и в ХП через групповые политики. Но в отличии от висты в хп это не так надоедливо как у висты.

29.06.06 20:46
0
Не в сети

Я вообще этого не понимаю - это мой комп и я должен мочь делать на нём всё, что хочу! А мне доступ к файлам закрывают, проги запускать не разрешают, сервисы отключать не дают - что это такое вообще??? Вот я лично всё выключаю - и этот UAC надоедливый и всё остальное тоже. И никто меня никогда не убедит, что я те "должен не выключать" всякую дрянь, типа меня это защитит. И файрвол я бы отрубил этот голимый, я ему вообще не доверяю, но никакой другой мне на Висту поставить не удалось, поэтому приходится перебиваться... А соседей за комп садить нельзя, т.к. особо одарённый сосед всё равно найдёт что удалить и как.

30.06.06 11:03
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.057 секунд (Общее время SQL: 0.037 секунд - SQL запросов: 57 - Среднее время SQL: 0.00065 секунд))
Top.Mail.Ru