-Рубрики

 -Поиск по дневнику

Поиск сообщений в WindowsXP


“театр безопасности”

+ в цитатник

Cообщение скрыто для удобства комментирования.
Прочитать сообщение


StasikOS   обратиться по имени Пятница, 11 Января 2008 г. 20:48 (ссылка)
Эх, если бы они еще и не работали как локальные администраторы ).

Тут еще один вопрос не дает покоя - не производит ли UAC в Windows Vista своим автоматическим появлением при необходимости получить привелегии администратора тем же самым "театром безопасности"? Схема "запуск от имени" выглядит более привлекательной. Она снижает удобство работы, зато заставляет не "отмахиваться" от системы, а целенаправлено запускать прилоежния с административными правами..
Ответить С цитатой В цитатник
WindowsXP   обратиться по имени Суббота, 12 Января 2008 г. 10:22 (ссылка)
А если я установлю на свой ПК Windows Vista пользователь под которым мне предложить работать ОС - изначально будет обладать правами администратора?

"театр безопасности" в данном контексте синоним "иллюзия безопасности" - я прав или у тебя другое мнение?
Ответить С цитатой В цитатник
StasikOS   обратиться по имени Суббота, 12 Января 2008 г. 16:35 (ссылка)

А если я установлю на свой ПК Windows Vista пользователь под которым мне предложить работать ОС - изначально будет обладать правами администратора?

Нет, не будет, и это положительный результат опыта с Windows XP ). Мой комментарий относится к тому что пока еще Vista часто удаляется и заменяется XP, особенно если никто не морочится лицензионной чистотой, как это бывает у домашних пользователей системы. Таким образом мы имеем достаточно систем, где пользователи работают с правами локального администратора. Что поразительно, среди них встречаются люди с дипломами о высшем образовании в области защиты информации - и они вполне осознанно говорят о том, что это не несет никакой опасности для системы со стороны вредоносных программ, так как есть антивирусное программное обеспечение и персональные файрволы.
"театр безопасности" в данном контексте синоним "иллюзия безопасности" - я прав или у тебя другое мнение?

Да, именно такое мнение. Если у пользователь не способен осознать свои действия при нажатии кнопки "Разрешить", в случае файрвола прикладного уровня или смены привелегий - одинаково возникает только иллюзия безопасности. Конечно, это уже не вина производителя. )
Ответить С цитатой В цитатник
WindowsXP   обратиться по имени Понедельник, 14 Января 2008 г. 22:04 (ссылка)
Исходное сообщение StasikOS
Тут еще один вопрос не дает покоя - не производит ли UAC в Windows Vista своим автоматическим появлением при необходимости получить привелегии администратора тем же самым "театром безопасности"? Схема "запуск от имени" выглядит более привлекательной. Она снижает удобство работы, зато заставляет не "отмахиваться" от системы, а целенаправлено запускать прилоежния с административными правами..


Я предполагаю, что в данном случае UAC не является "театром безопасности".
Поясню.
Дело в том, что одной из главных концепций заложенных в UAC была, цитата:
"поощрять разработчиков программного обеспечения создавать приложения, работающие с правами обычного пользователя."

ибо

"Разработчики программного обеспечения почему-то считали, что их программы должны иметь получать доступ и изменять любой файл, параметр реестра или настройку операционной системы."


Так что я думаю так, сейчас помучается человечество с UAC`ом, зато в будущем будем работать в системе как белые люди, админу - админово, юзеру - юзерово, без всякого неудобства последних. Предполагаю, что операционная система от это только выиграет. Но для это необходимо всем разработчикам переписывать и писать своё ПО для работы не под админскими привелегиями в системе.


Так что как говорят бандюки из СТАЛКЕРА: "Не мандражуй пацаны!" и "Кандёхаем веселей!"


Цитаты отсюда:
http://www.microsoft.com/technet/technetmag/issues/2007/06/UAC/default.aspx?loc=ru
Ответить С цитатой В цитатник
WindowsXP   обратиться по имени Понедельник, 14 Января 2008 г. 22:14 (ссылка)
И вот ещё небольшая "овощная нарезка" к моему коментарию.

"Хотя утверждение, что целью UAC является предоставление приложениям, работающим как администраторы, некоторого уровня защиты от приложений, не являющихся администраторами, верно, это нисколько не было основной целью UAC. Основная цель заключалась в том, чтобы навести нас на путь увеличения количества пользователей, работающих в качестве обычных, что в свою очередь вызвало бы написание разработчиками большего количества программ, работающих в качестве обычных пользователей, и сократило количество ситуаций, в которых необходимо повышение привилегий пользователей. С написанием разработчиками большего числа совместимых с UAC приложений снижается количество запросов пользователя, тем самым улучшая его работу. В идеале этот процесс приведет к тому, что большинство пользователей не будут работать как администраторы, и, надеюсь, начнут с сомнением относиться к получаемым запросам на повышение прав. Чем меньше число запросов, тем более вероятно, что пользователи будут тщательно рассматривать их перед одобрением."

"1) Уменьшение количества ситуаций, требующих повышения прав до учетной записи администратора.

2) Значительное упрощение повышения прав — по возможности автоматическое — по сравнению с предыдущими небрежностями, такими как использование runas.exe или переключение между учетными записями. Другими словами, ликвидация разрыва до исправления независимыми поставщиками программного обеспечения своих программ.

3) Предоставление определенной изоляции для приложений, работающих с правами администратора, чтобы защитить их от приложений, не работающих с правами администратора.

4) Обеспечение возможности выполнения некоторых уязвимых приложений с наименьшими возможными привилегиями.

Две из этих целей предназначены для того, чтобы сделать работу пользователя, не являющегося администратором, максимально удобной. Другие две цели преследуют защиту особенно уязвимых приложений.

Что интересно, так это то, что всего две цели относятся к функции, обычно рассматриваемой как UAC, и только одна цель относится к фактическому повышению прав. Пока повышение прав при запросе приложением дополнительных привилегий – это то, на что жалуются пользователи, поскольку это единственное видимое проявление набора технологий, составляющих UAC. Первая всеобъемлющая цель не имеет совсем никакого отношения к повышению прав. Идея просто состояла в обеспечении работы пользователей без прав администратора большую часть времени."
Ответить С цитатой В цитатник
StasikOS   обратиться по имени Понедельник, 14 Января 2008 г. 22:49 (ссылка)
Если это так, то это действительно большой шаг вперед. Но я пока не настолько плотно сталкивался с Windows Vista, чтобы встретить приложения, которые в ней каким-то образом конфликтуют с UAC.
Ответить С цитатой В цитатник
WindowsXP   обратиться по имени Четверг, 24 Января 2008 г. 21:41 (ссылка)
http://www.securitylab.ru/analytics/297158.php?pagen=1#comment

Показательные комментарии.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку