neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Podľa MS je úlohou UAC vo Viste obťažovať užívateľov

DSL.sk, 11.4.2008


Spoločnosť Microsoft zahrnula do Windows Vista technológiu User Account Control (UAC) vyžadujúcu potvrdzovanie viacerých akcií preto, aby prostredníctvom užívateľov vytvárala tlak na tvorcov softvéru a títo písali aplikácie korektne bez potreby zbytočných administrátorských práv a tým bezpečnejšie.

"Dôvod, pre ktorý sme dali UAC do Visty, bol obťažovať užívateľov," povedal na konferencii RSA 2008 podľa Zdnet David Cross z Microsoftu.

Užívatelia aplikácií, ktoré zbytočne často využívajú akcie vyžadujúce potvrdenie UAC, sú touto funkčnosťou obťažovaní, čo by malo vytvárať tlak na vývojárov aplikácií aby takéto akcie minimalizovali len na skutočne potrebnú mieru.

"Potrebovali sme zmeniť ekosystém, UAC mení ISV (pozn. red. Independent Software Vendor) ekosystém," doplnil Cross.

Vývojári aplikácií pre Windows XP totiž zvyčajne počítali s tým, že účet užívateľa má práva administrátora a na účtoch bez týchto práv často aplikácie ani nefungovali korektne.

Aplikácie vo Windows Vista spúšťané pod bežným účtami aj účtami s administrátorskými právami môžu získať viaceré prístupové práva práve pomocou UAC. Aj vo Windows Vista to samozrejme ale nesie so sebou riziko, že v prípade zneužitia bezpečnostnej chyby v aplikácií získa škodlivý kód dôležité práva.

UAC okrem tlaku na vývojárov prostredníctvom užívateľov samozrejme plní aj druhú funkciu, ktorá sa doteraz považovala za výrazne dôležitejšiu, vyžadovanie manuálneho potvrdenia získania vyšších práv respektíve autorizovanie sa prihlasovacími údajmi k účtu s administrátorskými právami.

Podľa Crossa UAC skutočne pomohlo, aplikácie sa prispôsobili a stali tak zároveň bezpečnejšími. Podľa aktuálnych štatistík je 66% prihlasovacích session vo Viste bez žiadneho potvrdenia UAC, pravdepodobne v prípade zapnutého UAC.

Užívatelia si UAC podľa Crossa globálne nevypínajú, aktivované ho má 88% užívateľov. Na základe štatistických údajov tiež užívatelia zrejme neodklikávajú UAC výzvy automaticky, keď priemerne u 7% výziev užívateľ akciu nepovolí.


      Zdieľaj na Twitteri



Najnovšie články:

Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť


Diskusia:
                               
 

pokial to niekoho obtazuje, tak nech si to vypne
Odpovedať Známka: 3.8 Hodnotiť:
 

alebo nech kontaktuje dodavatela softveru, aby svoj softver opravil, ak sa jedna o softver, ktory skutocne administratorske prava nepotrebuje ...
Odpovedať Známka: 6.0 Hodnotiť:
 

nj ešte keby tak pri inštalácií jednoduchých programov (ktoré iba potrebujú prístup do Program Files) nemali inštalačné programy plný prístup, ktorý im UAC poskytuje. Väčšina užívateľov pri inštalácií programu automaticky potvrdí UAC a inštalačný program tak získa absolútny prístup k celému kompu, aj keď v skutočnosti potrebuje iba do priečinka Program Files a pár vetiev v registroch... Teraz stačí pridať k inštalačke programu vírus alebo podobný soft a na 90% vo Viste získa plné práva :( Ale inak musím UAC pochváliť, skutočne zvýšilo bezpečnosť najmä menej skúseným užívateľom.
Odpovedať Známka: 3.3 Hodnotiť:
 

a ktorý program potrebuje prístup k celému "compu"? okrem viru? vacsina programov potrebuje len pristup do svojho adresara a do urcitej vetvy v registroch... takze gratulujem k demagógii..
Odpovedať Hodnotiť:
 

jj, mám to vypnuté :O)
Odpovedať Známka: 0.0 Hodnotiť:
 

A ja nemam VISTU vobec a ani nechcem :-)
Odpovedať Známka: 0.4 Hodnotiť:
 

tak drz hubu
Odpovedať Známka: 0.7 Hodnotiť:
 

Neviem aky OS mas. Ale ak mas XP, tak raz na Vistu prejdes. Samozrejme na to potrebujes dobry PC, ale ak uz ten dobry PC budes mat, tak pochopis, ze Vista dokaze HW vyuzivat ovela lepsie ako XP a mnoho beznych cinnosti je niekolko nasobne rychlejsich.

Veci ako komprimovanie ci praca so sietou sice vyhodami Visty nie su, ale doby spustania aplikacii a podobne, su.
Odpovedať Známka: -4.3 Hodnotiť:
 

este je mozne, ze s winXP prezije az do prichodu windows seven. sice neviem kedy to ma presne koncit podpora XP, ale sanca tu snad je.
Odpovedať Hodnotiť:
 

Poznam takych ludi co prejdu az na Win 7 .. ale skor je to kvoli hram ako viste samotnej.
Odpovedať Hodnotiť:
 

ake zaujimave tvrdenie "ak mas xp, tak raz na vistu prejdes" :D a co ked zisti ze windows je pre neho nepouzitelny system a prejde na mac alebo linux?
Odpovedať Známka: 1.7 Hodnotiť:
 

Pobavil si ma :D :D
"Ale ak mas XP, tak raz na Vistu prejdes." tak tato veta ma zabila. Myslis ze je nutnost ist z XP na Vistu? Ja si to nemyslim. Co ked si pocka na Windows 7? Alebo co ked prejde na linux (ubuntu je uz na vysokej urovni). No vies tych moznosti je viac ako len prejst na Vistu
Odpovedať Známka: 4.3 Hodnotiť:
 

mal som Windows XP a presiel som na Ubuntu... hop... nieco tu nesedi, ze?
Odpovedať Hodnotiť:
 

W2008 je super...
Odpovedať Hodnotiť:
 

to je vtipna sprava
Odpovedať Známka: -10.0 Hodnotiť:
 

ešte sa priznaju .. by som sa na šištu vykakal keby mi išiel na mojom hw plnohodnotne lunex
Odpovedať Známka: -6.7 Hodnotiť:
 

a co ti nejde?
Odpovedať Známka: 4.5 Hodnotiť:
 

Nemozem rozbehnut protiraketovy stit :D
Odpovedať Známka: -2.0 Hodnotiť:
 

Boze ten MS. Jednym z dovodov preco neprejdem na VISTU je UAC lebo mi lezie na nervy. Nech uz je plnohodnotna konkurencia pre windows, ale jediny kto nato ma je google.
Odpovedať Známka: -5.3 Hodnotiť:
 

Pri linuxe taktiez pri kazdom zasahu do systemu treba zadat root password.. takze ja v tom rozidel nevidim.. mna to obtazuje aj v linuxe.. ale berem to lebo to ma urcity zmysel.
Odpovedať Známka: 6.4 Hodnotiť:
 

problem je prave v tom, ze vela aplikacii pre win potrebuje admin prava a zbytocne... to je velmi podstatny rozdiel oproti linuxu
Odpovedať Známka: 7.8 Hodnotiť:
 

Lenze to nie je chyba MS, ale vyrobcov softveru.
Odpovedať Známka: 10.0 Hodnotiť:
 

blbost. je to chyba hlavne MS, kedze to bolo doteraz povolene. vyvojari robia taky SW aky im OS umoznuje..
Odpovedať Hodnotiť:
 

A koho je to chyba?
Ved prave o to ide. Konecne tvorcovia aplikacii prestanu robit bordel tam kde sa to nema!
Doteraz nikto nedodrziaval odporucania MS, kde instalovat aplikacie a kde mat data, ale teraz k tomu bude kazdy tvorca donuteny, pretoze aj tak casom vsetci prejdu na Vistu a kto chce si zisky udrzat, musi sa prisposobit.
Je to krok spravnym smerom.
Odpovedať Hodnotiť:
 

ved ja si myslim v podstate to iste, iba som mu vysvetloval, preco je to oproti linuxu rozdiel

na druhej strane pravdu nemas, moze si za to aj ms. to vyvojari nerobili svojvolne ale pre spatnu kompatibilitu este s win95 a win98. a za to, aky to bol humusacky OS a ze vobec nebol multiuser si moze len a len ms
Odpovedať Hodnotiť:
 

Nie je bordel ako bordel. Neviem si predstavit ze by mi Windows alebo instalacka programu nedovolili nainstalovat soft niekde inde ako do C:Program files... a cokolvek customizovane by bolo potlacane ... Zachvilu Windows vypise hlasky - pozor tento disk nie je vyhradeny na filmy, skopirujte data inam (avi, wmv, mp4 ...), alebo do tohoto adresara nepotrebuje ist, skuste iny ... a pod ... To chceme? Kam to smeruje?
Odpovedať Hodnotiť:
 

Lenze v Linuxe zadame heslo a uz to fici. Kdezto Widlaci musia stale klikat na "next", aspon si myslim, bolo to tak kedysi...a citat nejake licencie, zadavat kluce, zhanat cracky a neviem co este, mozno som na nieco zabudol.
Odpovedať Hodnotiť:
 

Celkom spravne, az na to ze teraz sa uz klika Allow a Continue. ;)
Odpovedať Hodnotiť:
 

Ale bacha, predtým než dáte Continue zaškrtnite I agree :)
Odpovedať Hodnotiť:
 

windowsaci aspon maju na co klikat.. a kde stahovat cracky..
Odpovedať Hodnotiť:
 

tu sa teraz nejedna o zasah do systemu, ale o spustanie beznych aplikacii... mi chces povedat, ze ked si zapnes openoffice a das ulozit subor tak ti vyskoci okienko na zadanie root hesla?!
Odpovedať Hodnotiť:
 

Aby si mal o jeden dôvod menej:
Vypni si UAC ;-)
Odpovedať Hodnotiť:
 

ty kraken, to uz je len dovod !
Odpovedať Hodnotiť:
 

Neviem no, ale to je taký neskutočný problém to vypnúť?? Lebo ako ja to vypínam okamžite ako nainštalujem systém, resp. to vypnem cez vLite keď si upravujem inštalačku Visty.
Odpovedať Hodnotiť:
 

je. ked to vypnes, vela aplikacii ti pod obycajnym uctom nepojde a budes potrebovat admin ucet. takze si tam, kde s xp... chapes?
Odpovedať Známka: 3.3 Hodnotiť:
 

a vyskúšal si to aj pomocou príkazového riadku a runas príkazu? (newiem či to bude fungovať preto sa pýtam...)
Odpovedať Hodnotiť:
 

"Užívatelia si UAC podľa Crossa globálne nevypínajú, aktivované ho má 88% užívateľov."

z toho vypliva, ze 88% uzivatelov nevie ako ho vypnut. ked si zoberiem ze viac ako polovica vist sa predalo na NB, tak sa nedivim.
Odpovedať Známka: 0.0 Hodnotiť:
 

ja to nevypínam, a viem kde :), v priečinkoch kde zväčša pracujem ma to neotravuje, a keď to vyskočí tak pozriem o čo ide a podľa toho rozhodnem a myslím, že väčšina ľudí by to zapnuté mať mala, aspoň sa vystavia menšiemu riziku...
Odpovedať Známka: 5.0 Hodnotiť:
 

K notebookom sa Vista nepredáva. Tam ju tlačia ako samozrejmosť. Ako keby to bola neoddelitelná súčasť NB ako napr klávesnica, LCD, touchpad...
Odpovedať Známka: 7.5 Hodnotiť:
 

Presne tak. moj znamy ma NB ASUS a neexistuju nan ovladace na XP. Proste su nezohnatelne, tym padom nemoze prejst ani na XP.
Odpovedať Hodnotiť:
 

zastancovia winu nemaju radi podobne rady, ale ak nepotrebuje nevyhnutne specialnu aplikacia na svoju pracu/cinnosti na pocitaci nech sa porozhliadne aj po inych os.
Odpovedať Hodnotiť:
 

Ano ja by som na NB nemal nic ine ako Ubuntu a XP ale vies su ludia ktorym linux nevnutis. Xp by som mal len kôli Aresu a OpenGL, tot vse
Odpovedať Hodnotiť:
 

Mal si kupit NB bez OS. Vysiel by ho o 2 litre lacnejsie a mohol si tam nainstalit mozno aj XP...
Odpovedať Hodnotiť:
 

XP Home verzie má slabé možnosti na správu užívateľov a možnosti siete...
Neviem prečo niekto stále kydá a pindá na Vistu. Je to OS ako každý iný. A navyše kto z tých pindajúcich ste si ju aj kúpili, aspoň ako OEM?
Inštalácia bez formátovania HDD trvá cca 12 min. z orig. média, ktoré môže DVD mechaniky roztočiť na max. podporované otáčky. A je celkom v pohode. Mne tých 12 GB ktoré to aj s .sys súbormi zabralo nepripadá až tak strašideľne.

Odpovedať Hodnotiť:
 

Kto si kupoval NB pred rokom a pol (napr. taky november 2006), tazko k nemu mohol dostat Vistu. Akurat za posledny rok a nieco je mozne zohnat NB s Vistou. A ked si takyto NB kupi studentka na SŠ ci VŠ s mierne-uzivatelskou PC gramotnostou a bez frajera (ktory by jej co-to nastavil), tak sa samozrejme necudujme.
Odpovedať Hodnotiť:
 

Parada takze normalnych tvorcov softwaru vlastne obmedzuju a tym svojim ktory si zaplatia za podporu povedia ako mozu UAC obist. Nech zije MS 3x hura: hura hura hura ;)
Odpovedať Známka: -2.7 Hodnotiť:
 

v tomto spore som tak v strede. Ani na strane MS ani na druhej strane. Stalo sa mi a nie raz, že aplikácia pod účtom s obmedzenými právami nebežala korektne a raz, že nebežala vôbec. Mňa to vedie len k tomu, že zmením aplikáciu keď ma to obťažuje. Ale jednoznačne je to dosť zlé, keď ani základné nastavenia nemôžem modifikovať lebo nie som admin.
Odpovedať Hodnotiť:
 

No mne UAC vydrzalo na vyste necely tyzden. Bolo to strasne otravne. Asi vyskusam UAC znovu zapnut a uvidim ked vravia ze sa zlepsila situacia. Idealne psycho by bolo keby sa na kazdu somarinu pytal anti spyware , UAC aj firewall (ale aspon to dava presny prehlad co robi pocitac 8) )
Odpovedať Hodnotiť:
 

tak toto som este nepocul, ze presny prehlad co robi windows. :D
Odpovedať Hodnotiť:
 

Na povolenie zmien v registroch sa mi pyta ad-watch a na povolenie spojeni a spustenia aplikacie inou aplikacoiu sa ma pyta firewall . Takze je to presny pohlad. 8)
Odpovedať Hodnotiť:
 

Mozno to bude dobre na debug systemu. Ked ti padne system kvoli niecomu, zapnes UAC a skusis vyvolat pad znova ...
Odpovedať Hodnotiť:
 

Dzia svojich vlastnych platiacich zakaznikov ako rukojemnikov vo svojom boji proti sotverovim firmam. To mi pride ... nekorektne, ale dali by sa pouzit aj ostrejsie slova
Odpovedať Známka: 2.0 Hodnotiť:
 

Nekorektne su akurat tie vase prihluple nazory, ktore normalnemu cloveku dvihaju tlak. Ked je OS od MS nezabezpeceny pindate a ak vas otravuje firewall alebo UAC tak znovu pindate miesto toho aby ste to eliminovali co najvhodnejsim sposobom. Vam by asi tazko vyhovel aj ten linux. Keby hlupost kvitla, tak by sa tato domena mohla volat dzungla.sk na ktorej sa stretavaju same hady a dive svine a cakaju kedy im budu padat pecene holuby priamo do huby a hlavne aby to vsetko bolo zadarmo. Zabudnite na vase pubertalne priam detske sny. Vzite sa do reality. S MS taka zver vobec nepohne.

HC SLOVAN SU MAJSTRI. Hura, hura, hura! Nech zije SLOVAN! NECH ZIJE BRATISLAVA! Hura! Hura! Hura! SME MAJSTRI!
Odpovedať Známka: -6.0 Hodnotiť:
 

mňa ping-pong nezaujíma.....

Odpovedať Známka: 5.7 Hodnotiť:
 

posledne dva riadky ma utvrdili v tom, co som vytusil na predchadzajucej casti prispevku.
Odpovedať Známka: 8.3 Hodnotiť:
 

uz nefetuj.
Odpovedať Známka: 10.0 Hodnotiť:
 

to ma teda dojalo. Neviem ci sa mam smiat alebo plakat... Zle navrhnem OS, vinu zvalím na vyvojarov, bez ktorych by bol moj OS na nic a este do toho zatiahnem nevinnych uzivatelov. A nakoniec sa k tomu este priznam.
Odpovedať Známka: 0.0 Hodnotiť:
 

co ty si za vola. zle navrhnem OS? to ze tam take daco spravili je len dobre ked nebezia defaultne aplikacia s pravami admina. co je na tom zle navrhnute?? trosku vyssie IQ by ti asi nezaskodilo
Odpovedať Známka: 5.6 Hodnotiť:
 

má pravdu, windows od počiatku nebol práve na najlepších základoch a výraznejšie oddelenie práv vo viste toho zatiaľ až tak veľa nemení, za všetko spomeniem ešte monolitickosť a ďaľšie veci si isto dohľadáš...
Odpovedať Hodnotiť:
 

Myslim, ze si to zle pochopil.
MS zle navrhol win ako taky. Roky nechaval vyvojarov pisat soft tak, aby ratali s pravami admina u uzivatela. Vela veci ani inak spravit neslo, pretoze to navrh systemu tak prikazoval.
A teraz MS potrebuje, aby to vyvojari zmenili - a ako najrychlejsie riesenie pouzije vydieranie cez platiacich uzivatelov...
No parada, poviem ti, ze ako platiaci zakaznik sa z toho velmi tesim.
Obzvlast preto, ze vsetky tie 3rd party softy, ktore vyvojari upravia, aby nemuseli pouzivat admin prava, nie su zadara. Nova verzia ma bude stat poplatok za upgrade - takze MS si cez svoj blby design este aj zabezpecil, ze vyvojari zarobia na novsej verzii svojho softu. Cize ani oni v skutocnosti netrpia. Jediny, kto prehral, je zakaznik - nie len, ze ho otravuje UAC, este si musi aj priplatit, aby ho jeho aplikacia neotravovala.
Skvele...
Odpovedať Známka: 10.0 Hodnotiť:
 

No vidis a kazdemu idu peniaze .. ved prave o to s Vistou ide ... treba peniazky tak spravime nieco co nam ich z ludi vytiahe.
Odpovedať Hodnotiť:
 

Ano, to ze tam nieco take spravili po x rokoch, je dobre. Ale fakt je, ze Windows od svojho vzniku sa len dotahovali na konkurenciu a az niekedy v roku 2000 - 2001 mozeme hovorit o tom, ze Windows su konecne technologicky porovnatelne s konkurenciou. Spomeniem len neskutocne problemy MS so zalezitostami ako:
- okna sa nemohli prekryvat
- multitasking
- podpora viac ako 640 kb pamate
- podpora sieti (nutnost doinstalovat podporu TCP/IP ako aplikaciu tretej strany)
- nefungujuci PnP
Tieto zalezitosti sa riesili prave v dobe, ked sa mala riesit bezpecnost a konkurencia toto vsetko mala osetrene. Kym pracovali na vsetkom tomto, virusy sa sirili a bezpecnost OS isla dolu vodou. Konkurenciou myslim najma OS/2, VMS, BeOs, Next, Mac Os, Solaris atd. Teda polovica systemov, ktora sa dostala do problemov aj kvoli agresivnemu prieniku Windows na PC.

Odpovedať Hodnotiť:
 

ulohou UAC je pomoct pouzivatelom, ktory nevedia robit z pocitacom aby nemuseli kazdu chvilu otravovat inych, ze maju zaviruseny pocitac.
Odpovedať Hodnotiť:
 

MS navrhuje os tak aby boli obe strany spokojne. Ak si tretie strany neviedia naprogramovat svoj soft spravne, preco by si zan platil osminu ceny z OS vista napriklad? Nehovoriac o tom, ze jestvuju niekolko nasobne drahsie softvere ako je windows vista. Takze ak chce niekto na niecom zarabat, tak nech najprv vyda plne kompatibilny software k danemu OS. Vid problemy so softvermi pre linux a tiez ho za vas upravuju byvali zamestnanci MS, ktori sa nudia. Ak by aj nie, preco nevynesiete na povrch prave tento fakt, ze linux je na tom podobne ba horsie? Lebo je zadarmo? Pre server vyborna volba, pre domaceho uzivatela uplne nulova alebo lepsie povedane zufala. Vista je na novom jadre a ked softy nebudu upravovane, diery softov vam zrutia OS a znova tu budu flamy, ze je vista derava a ze je MS lenivy. SME MAJSTRI SME MAJSTRI SME MAJSTRI HURA! HC SLOVAN BRATISLAVA!
Odpovedať Známka: -2.5 Hodnotiť:
 

lolo
Odpovedať Hodnotiť:
 

tolko dristov. nabuduce bud strucnejsi. napis "vista rulez lebo som za nu vyjebal prachy"
Odpovedať Hodnotiť:
 

po dlhych 4rokoch tahania, tlacenia a asi 2000 pouzitych toneroch sa mi to nakoniec podarilo: "Vytlačil som si internet!"

a voci viste niec nemam, kludne ju pouzivajte, mam ubuntu a XP :)
Odpovedať Známka: 5.0 Hodnotiť:
 

....neverím že za 4 roky... :-))
Odpovedať Hodnotiť:
 

....neverím že za 4 roky... :-))
Odpovedať Hodnotiť:
 

http://sip.tym.sk/hry/flashelement.php
Odpovedať Hodnotiť:
 

DSL nechcem podcenovat tvoje iq, ale stalo sa.

ako si dosiel na to, ze linux soft ktory je OS, upravuju zamestnanci MS ? :) pekna veta, rozosmiala, ja tiez upravujem linux soft tak aby mi sedel a nikdy som nerobil v MS poznam tucty a tucty vyvojarov z celeho sveta, co v MS ani nepachli. pre siet dobra volba, aj pre domace vyuzitie pokial si vies najst nahradu za win programy a ked po par hodinach najdes soft, ktory daleko prekracuje moznosti win, tak pochopis, mozno, raz.

kiss me
Odpovedať Hodnotiť:
 

"ked po par hodinach najdes soft, ktory daleko prekracuje moznosti win" - aj si si precital aku kravinu si napisal?
ale clovek co pozna tucty vyvojarov z celeho sveta si to moze dovolit ;-)
Odpovedať Hodnotiť:
 

Soft, ktorý je platený na Windows, je určite platený aj do lunexu...
Problémy Lunexu robí napr. špecifický hardvér, napr. od Pinnacle.
Odpovedať Hodnotiť:
 

raz mi vybehlo to okienko a bolo to dobre.
Odpovedať Známka: 3.3 Hodnotiť:
 

aj si si ucvrkol?

Odpovedať Známka: -3.3 Hodnotiť:
 

Tak by ma zaujimalo, kde zobrali tie statistiky. Urcite zas nejaka skryta featura visty..
Odpovedať Známka: 3.3 Hodnotiť:
 

Vista nema skryte features, o aky system ide je vsetkym jasne na prvy pohlad...
Odpovedať Hodnotiť:
 

Myslim, ze celkom rozumny krok od MS, aj ked neskoro. Aspon, ze sa nehraju na mrtveho chrobaka.
Odpovedať Hodnotiť:

Pridať komentár