Безопасность Vista - вздорный ребенок
Должны ли сторонние разработчики ПО уменьшать помехи в работе, создаваемые системой безопасности Windows Vista? Ответ не из простых. Нововведения в области безопасности Windows Vista были бы хороши, если бы не так сильно мешали работать...
Проблема проста: Windows Vista – шумная операционная система. Между новым UAC (User Account Control) и Internet Explorer 7 одна сплошная болтовня. Другие системы безопасности, такие как DEP (Data Execution Prevention - система предотвращения запуска приложений), только добавляют шума в форме безумно навязчивых всплывающих окон.
Ворчание, ворчание, ворчание
Подобно орущему капризному ребенку, всплывающие окна UAC требуют внимания, и пользователи должны отвлекаться от работы, чтобы избавиться от них. Уведомление безопасности блокирует управление компьютером, экран становится полупрозрачно-серым, и всплывающее окошко спрашивает у пользователя что делать. Пользователь может вернуть себе управление ответив либо «продолжить», либо «отменить».
Windows Vista использует маркерный подход к безопасности, который, по сути рассматривает всех пользователей, даже администраторов, как стандартных пользователей. Всплывающие предупреждения UAC временно предоставляют права администратора.
Шэд Коллинз (Shad Collins), руководитель отдела информационных технологий Bojangles Restaurants, описал общие ощущения: «Ограниченный доступ, предоставляемый UAC, под которым работают пользователи - великолепная идея, однако окно уведомления не всегда помещается на передний план и может довести до инфаркта, когда пытаешься установить или запустить неподписанное приложение».
Вряд ли Symantec должен взять на себя эту роль. С точки зрения удобства работы, всплывающие окна безопасности Vista являются плохим сном, но не кошмаром, т.к. запуск некачественных (или зловредных) программ, запуск которых UAC стремится предотвратить - является намного худшей.
Безопасность и удобство использования
Странно, но система безопасности Vista от Microsoft является проблемой из-за того, что
Разработав Vista, Microsoft избрала более активный подход к безопасности, выставив множество барьеров, созданных для того, чтобы остановить проблемы безопасности. Если вредоносная программа или хакер преодолеет один барьер, то наткнется на другой.
Проблема: с точки зрения удобства работ, эти барьеры для шпионов действуют как «лежачие полицейские» для пользователей и увеличивают сложность использования Windows Vista по сравнению с Windows XP. Пользователи, привыкшие ездить 100 км/ч по автомагистрали «Windows XP», должны сбросить скорость из-за «лежачих полицейских» безопасности Windows Vista.
Microsoft столкнулась с трудностью Windows Vista: как улучшить безопасность без ущерба для удобства работы. В целом, за помехи в ежедневной работе в качестве подхода к безопасности ОС пришлось заплатить удобством работы.
Системные интеграторы сказали, что безопасность является одной из трех наиболее популярных областей исследования IT-организаций. Более интересными вопросами являются влияние безопасности на удобство и простоту использования и связанную с этим стоимость.
«UAC будет вызывать сомнения при переходе на Vista, т.к. основная масса пользователей не любит изменения», говорит Дэн Когсвелл (Dan Cogswell), главный технический консультант
Во время разработки Vista Microsoft существенно уменьшила назойливость UAC. Уведомления безопасности были просто ужасными вплоть до финальных билдов. Теперь UAC не так навязчив. Тем не менее, UAC не является единственным нарушителем спокойствия в Windows Vista.
IE 7 тоже ворчит
Простой пример: Используя инструмент системы блогов или форумов для вставки ссылки в сообщение, IE 7 блокирует процесс и предупреждает: «Сайт использует сценарии, чтобы получить от Вас информацию». Можно «временно разрешить сценарии», что само по себе замечательно, но раздражает. «Лежащий полицейский» системы безопасности, предназначенной для предотвращения злобных сценариев тоже является постоянным раздражителем для пользователя.
Ошибка Microsoft, при безупречном и простом замысле, заключается в реализации. У компании есть тенденция в переработке продуктов, слишком сильно усложнять их для конечного пользователя. Microsoft стоит поучиться у Apple или Google акцентировать внимание на простоте, скрывая всю сложность.
Сохранить простоту системы безопасности
Усиленная безопасность не обязательно увеличивает сложность. С течением времени производители автомобилей увеличили безопасность без чрезмерного усложнения. Многие устройства безопасности скрыты, например воздушные подушки безопасности или конструктивные защиты, такие как разрушение передней части во время столкновения для предотвращения вдавливания двигателя в салон.
Если бы IE 7 был автомобилем, водители услышали бы предупреждение «вы смотрите на приближающийся дорожный поток?» во время включения сигнала поворота. Или когда включаете кондиционер: «Внимание. Вы знаете, что кондиционер может снижать работоспособность двигателя? Ведите машину осторожнее».
Symantec достойна похвалы за определение проблем удобства работы Vista и за стремление решить их. Но эти проблемы являются таковыми только в случае если заказчики элементарно не выключат UAC с остальными службами безопасности Vista.
Помнится после появления вируса "I Love You" Microsoft изменила Outlook с целью блокирования наибольшего числа присоединенных файлов, чем вызвала недовольство пользователей. Пользователей не спрашивали принимать файловые вложения или нет. Outlook просто блокировал их. Но Microsoft была права с той точки зрения, что заблокированные файловые вложения раздражали намного меньше, чем выскакивающие окна, спрашивающие хочет пользователь принять или блокировать файловое вложение. Упрощение системы безопасности должно стать одной из первоочередных задач разработчиков Windows Vista.
Источник:
Перевод: lifcey
Комментарии
Никогда не любил статьи, не предлагающие свои методы исправления ситуации... А что они могут предложить? Встроить в Vista искуственный интеллект? Вот и статья эта - не более, чем назойливое ворчание
Да, Symantec не нашел больше тем для ворчания. Действительно интересно, как они смогут создать прогу, думающую за пользователя. Плюс им выгодно ворчать про слабую безопасность Винды для продажи своих тормозных прог.
Ну, во-первых, это не симантек ворчит. Во-вторых там же есть фраза " эти проблемы являются таковыми только в случае если заказчики элементарно не выключат UAC с остальными службами безопасности Vista". Именно это я и сделал первым делом после установки Висты. Да, конечно, если после установки WinXP SP2 достаточно было отключить пару-тройку служб в администраторской консоли, то здесь пришлось повозиться полчасика (учитывая то, что никаких мануалов под рукой не было).
Вообще, первое впечатление от Висты - мелкомягкие не стали ничего изобретать, они просто тупо содрали все, что было написано до них в области дополнений к "морде" (типа боковой панели, как у Астона) и безопасности Ubuntu и др. линуксоидальных осей, + некоторые фичи от Мака.
Вернемся к безопасности: Если это Ваш личный комп, за который Вы не намерены никого пускать, вам стоит отключить все системы безопасности видны, и это займет минут 5- 10. Но если Вам требуется настроить компьютер так, чтобы ребенок или другой несознательный пользователь не запорол его, то в Висте займет минимум времени и мозгов, в отличие от XP/2k.
проблемы системы безопасности Vista: Слишком много всплывающих окон безопасности
> А что они могут предложить? Встроить в Vista искуственный интеллект?
Отказаться от механизма полного доступа к исполняемым файлам.
Т.е. программы может ставить только администратор, остальные - не могут.
Сломается совместимость со старым ПО, но улучшится безопасность. Но это опасно, т.к. виста тогда не будет продаваться. Поэтому МС обеспечила "безопасность" в "виде окошек".
UAC задает слишком много вопросов, даже при входе в дисп. устройств и т.д. В хр подобная функция при исп. Kaspersky internet security реализована гораздо лучше, ложных срабатываний почти нет.
на мой взгляд, этот ГФС совершенно бесполезен, поскольку через неделю юзверь будет отвечать Да на любые его вопросы.
> на мой взгляд, этот ГФС совершенно бесполезен, поскольку через неделю юзверь будет отвечать Да на любые его вопросы.
А многие вообще отключат. В результате вопрос - чем виста будет надёжнее ХР? То, что в ядре объекты ядра как в миксере перемещаются по памяти - это не безопасность, а маразм какой-то, может я и ошибаюсь.
Да и вообще, если троян залез в ядро, то безопасность уже и так вся кончилась.
По теме
- Windows Vista официально "мертва"
- Завтра прекращается поддержка Windows Vista
- Остался последний месяц поддержки Windows Vista
- 11 апреля Microsoft прекратит поддержку Windows Vista
- Через год прекращается поддержка Windows Vista
- Microsoft открыла исходный код Open XML SDK
- Баллмер: Longhorn/Vista - моя самая серьезная ошибка
- Сегодня заканчивается бесплатная фаза поддержки Windows Vista и Office 2007
- Microsoft продлила срок поддержки Windows Vista и Windows 7
- Практики обеспечения безопасности Microsoft - лучшие в мире