Windows Vista用户帐号控制漫谈
2008-08-22 17:22:37 来源:WEB开发网在Windows Vista的个性化界面的Windows Vista使用报告中,我主要阐述了自己的观点,个性化界面中包含的矛盾。此外,我还评论了,尽管我对用户帐户控制(UAC)对话框有点厌烦,但我理解它们的设计意图是为了保护我的系统,因此,也就不得以接受了它们。
当然,我必须承认也发现UAC过分极端的假设,把每个使用者都当作笨蛋,必须像看孩子一样监视,尤其是对系统管理员,当然这是玩笑话。然而,当见证了黑客如何在毫无防备的用户眼皮底下快速而又不声不响地将恶意代码输入系统后,我就认为UAC是个好主意。事实上,我认为UAC是微软有史以来开发出的最好的安全技术。
既然对于UAC的预期似乎不高,否则敏感而具有安全意识的网友不会竭力反对,我就决定对这个话题进行深入的研究,看看是否能够帮助UAC找到合适的论断。
不要关掉UAC
当我开始调查时,我发现很多网民对UAC厌恶至极,在Windows Vista的第二个测试版本中轻易地关掉了它,然而,这种做法真的是错误的。UAC不单单是几个自动弹出的对话框,而且是一个巨大的范例库,目标是使Windows操作系统从基础起更安全更可靠。因此,不要轻易关掉UAC,也不要忘记它。相反地,我们应该掌握它,并尽可能多地去了解它。
Jesper的博客
我建议大家在第二测试版本阶段更多地了解有关UAC及其重要性,并且首推Jesper Johansson的博客。Jesper是微软安全系统组的高级安全战略专家。他在最近更新的题目为《请不要关掉安全性能,至少我们处于测试期》文章中,对UAC背后的目标和原因作了非常好的概述。让我们把这篇文章作为了解UAC起点。
用户帐户控制概述
对Jesper的帖子中的信息消化理解后,接着我们转入用户帐户控制概述白皮书,它位于微软TechNet网站的Windows Vista安全和保护部分。此白皮书中的信息会让你更好了解关于UAC的一切,以及微软如何在软件研发中推动这个重要手段的开发,目的是完全认识UAC提供的安全和保障。
用户帐户控制页面
用户帐户控制概述白皮书是位于微软TechNet网站的Windows Vista安全和保护部分的几个可利用的文件之一。这里是UAC专题页面。
Windows Vista的安全性提高
如果你想了解更多有关UAC产生的其他安全性能,可以下载并阅读Windows Vista安全提高文档,该word文档对Windows Vista的所有安全性能提高提供了详细的描述。
MSDN UAC博客
阅读完Jesper的博客是否让你有了解更多博客的渴望,接下来你就可以了解UAC博客,一个由用户帐户控制团队建立的网页日志。在此,你可以找到来自该负责UAC背后技术的团队不同成员的各种信息。甚至有一个视频示范显示UAC如何运作,并解释作为一个标准用户运行Windows的好处。
更多精彩
赞助商链接