微軟稱Windows 7安全 否認UAC存在缺陷
據(jù)國外媒體報道,微軟否認Windows 7的用戶控制功能(以下簡稱“UAC”)存在安全缺陷。微軟發(fā)言人稱,“這不是安全缺陷。
博主Long Zheng上周發(fā)表博客文章稱,微軟對Windows 7所作的一處改動降低了系統(tǒng)的安全性,因為黑客可以在用戶不知情的情況下關(guān)閉UAC。Zheng稱,根據(jù)新的UAC缺省設(shè)置,當(dāng)Windows設(shè)置發(fā)生變 化時,系統(tǒng)不會通知用戶,這就會帶來安全風(fēng)險。修改UAC設(shè)置也被認為是“Windows設(shè)置發(fā)生變化”,因此即使關(guān)閉UAC,系統(tǒng)也不會通知用戶。 Zheng稱,他就能夠在用戶不知情的情況下遠程關(guān)閉UAC。
但微軟仍然堅持對UAC缺省設(shè)置的修改,稱這一修改是根據(jù)“大量有關(guān)UAC可用性的用戶反饋”做出的,除非計算機上已經(jīng)存在惡意代碼或其它部分存在缺陷,UAC功能不會被黑客所利用。
該發(fā)言人說,新的UAC缺省設(shè)置的目的是,Windows設(shè)置改變時系統(tǒng)不會提醒用戶,其中包括對UAC提醒水平的修改。
【編輯推薦】