「不使用管理員權限」可防堵64%的微軟產品漏洞

非常喜歡汽車的比喻,不過關閉管理權限這個方法,就像車廠告訴消費者說「如果消費者出門選擇搭公車,將可以100%避免自家車發生事故」
不要拿那種不相干的東西來比較,還沾沾自喜,自以為很厲害
wxlin1983 wrote:
http://www...(恕刪)

使用習慣良好~有無UAC其實沒什麼差別~

lung6660 wrote:
還有一個方法就是不使...(恕刪)

+1~
我很純潔的~不要帶壞我哦~
漏洞

跟BUG是兩回事

跟UAC也是不同事

跟防毒才有點關係

重點還是使用者
闇影翼 wrote:
漏洞

跟BUG是兩回事

跟UAC也是不同事
...(恕刪)


漏洞

跟BUG是一回事

UAC是一個監控的機制




程式的BUG,就是程式運作的結果不在設計者的預期之內,有BUG就有「可能」有漏洞;有BUG,就是程式設計師的想法有漏洞、邏輯有漏洞。

會無關嗎?

77012904 wrote:
不要拿那種不相干的東西來比較,還沾沾自喜,自以為很厲害



的確是.

直接使用Administrator帳號或是使用UAC與漏洞是否存在的確無關.

現在UAC的做法相當於把Administrator權限閹割過後, 然後告訴使用者說:
"你還是管理者, 只不過現在(權限)被閹割掉了, 當你需要的時候按一按, 你還是可以做某些事情"

(這似乎一點也不厲害, 更不值得沾沾自喜.)

現在在加一個白名單的問題, 就更有趣了. 微軟告訴使用者UAC可以幫你把關,
但是實際上injection的手法卻證明, 不關閉UAC也可以在不通知使用者個狀況提升權限.

這相當於把門關上, 想進房間得先敲門, 但實際上開了窗戶歡迎隔壁的大叔進來胡攪瞎搞.

(呃... 這個系統的名字叫Windows嗎?)


77012904 wrote:
程式的BUG,就是程式運作的結果不在設計者的預期之內,有BUG就有「可能」有漏洞;有BUG,就是程式設計師的想法有漏洞、邏輯有漏洞。
會無關嗎?


程式有Bug不必然產生漏洞, 但是相對的, 漏洞的產生, 也不必然是Bug所產生. 例如UAC.
UAC程式碼本身可能沒有什麼Bug, 但是玩弄dll之類的事情...

這不是Bug!!! 你可以把它叫做"規格"!!!

hxxX54yPZ5HH5VHP\hmpX5gTPh99X5J4Ph00X5YBPjjhexX5exHPDX52JP555554P5ZZ5rr
bluesystem wrote:
我今天寫了個可以把硬碟資料清掉的木馬程式
然後取名叫什麼 "美女給你看光光.exe"
我保證大部份人就算看到 UAC 跳出來
還是會選擇用 Administrator 權限來執行的.....(恕刪)

這招也太狠了,針對人性深處..
畢竟,科技始終來自於人性..
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!