微软一直在鼓吹用户帐户管理功能(UAC)是Vista最重要的改进之一。引入UAC是微软对一直被Linux(及基于Unix的MAC OS X操作系统)使用的安全模式的回应。这种安全模式要求用户拥有管理员权限来实现某些任务,比如安装软件,而在其余时候用户的权限则要低一些。
再过一段时间Windows Vista就要发布了,或许这段时间会更长。Vista承诺的安全性能也要过上一段时间才会与大家相见。
是它吗?
微软一直在鼓吹用户帐户管理功能(UAC)是Vista最重要的改进之一。引入 UAC是微软对一直被Linux(及基于Unix的MAC OS X操作系统)使用的安全模式的回应。这种安全模式要求用户拥有管理员权限来实现某些任务,比如安装软件,而在其余时候用户的权限则要低一些。
为什么要这么做?这样可以避免用户被黑客骚扰。如果黑客使用一个尚未修补的漏洞劫持了用户的浏览器,他同时也劫持了用户的权限。因为那个用户可以安装软件,所以黑客也可以。结果会怎么样?攻击者掌控了那台电脑,可以在里面放置木马、蠕虫病毒、恶意软件和间谍程序。
数百万的Windows用户在操作系统上运行着管理员帐户,因为微软从来没有让改变能更简单一些。事实上,你得花上一番功夫才能以更少权限运行系统。
面对日益增长且越来越巧妙的攻击,开发者把Vista作为一个解决方法推出。但为什么要等呢?照搬下面五个策略,你能让你的Windows XP(甚至是更早的操作系统)体验到Vista的UAC保护。
方案一:使用受限帐户
乍一想在Windows里创建一个非管理员帐户简直就是非常容易的事情,你肯定会奇怪Vista与UAC功能到底能提供什么保护。
没错。你能你可以很容易地创建一个受限帐户,只需要点开始—设置—控制面板—用户与帐户。然后选择“创建新用户”,给用户起个名字,在点“创建帐户”之前选中“受限用户”。然后设定一个密码,你就大功告成了。
这么做正确吗?
并非如此。一旦设置开始生效——比如使用XP的受限帐户——当你开始使用一台新的电脑(或者至少重装了Windows XP系统),如果你在一台已经使用了一段时间的系统上这么做,那么你的恶梦就要开始了。
你将没法访问你此前存在“我的文档”里的文件,因为这个文件夹被锁在管理员帐户下。而之前安装的一些程序也会消失不见。此外,即使程序仍然可用,你所有的自定义设置也将失效,程序将回溯到初始设置。以Firefox为例子,它的所有扩展程序都会丢失,微软的Word回溯到它的标准设置。使用XP时你得花上好些时间来重新设置它们。
更别提还有些程序你只能在管理员模式下才能安装了。即使安装好了,没有管理员权限你也别想运行它。(你可以暂时回避这个问题,鼠标右标点击一个程序文件,并选择“运行方式”,然后选择一个拥有管理员权限的帐户,并键入密码。不过这么做是没有什么保证的。)
概述:这么做行不通,因为有太多的问题。
共3页: 上一页 1 [2] [3] 下一页
|