对于UAC,赛门铁克表示正在想方设法解决这项安全功能存在的问题。
赛门铁克制订了开发相关技术的计划,为与User Account Control打交道的Vista用户作出安全决策。User Account Control要求获得用户的同意才会开放对系统关键组件的访问,但它对用户提出了过多的请求。
赛门铁克负责消费者产品的副总裁特洛罗普曾对媒体表示:“我使用Vista 已经有一段时间了,User Account Control很讨厌,我最终关闭了它”。
赛门铁克还在名为《Windows Vista核心模式安全评估》的报告中称:“Vista为恶意代码接近操作系统核心设置了一些障碍,这些安全措施十分的坚固,有效减少了操作系统所受到的攻击。但在这些改进中反而又暴露出了一些弱点,使得加强的安全措施前功尽弃。
早在2006年7月份Vista还在测试时,赛门铁克就指出,虽然UAC的初衷是让Vista PC运行在一个安全的模式下,但攻击者可以建立一个特殊网站,然后通过ActiveX控件将恶意文件安装到用户的硬盘上,从而绕过UAC,控制整个系统。
(责任编辑:韩建光)
|