• 5

關掉UAC 真的比較不安全嗎?有人為了灌軟體把UAC關掉嗎?

(((((((((((((((((((((((((((((((((((((((((((((((((((
UAC又不是防毒防駭功能
當一個程式要執行時
他就出來問你是否要執行
問題是 知道的人會按執行
不知道的人還是不管它也按執行
程式有毒沒毒天知道

而同一個程式問一次就算了
它卻每次都要問
從vista開始就從沒打開過
感覺廢物功能一個
就說很多軟體就有這功能....比如Spyware Terminator

只要你要修改登錄檔,啟動區,安裝一些執行檔....就會跳出來要你確認,才會放行。

uac就是如此功能~~,現在安裝vista或windows7,都不需要在另外安裝類似軟體,其實這是美意,往往有人不知半解,就能大肆批評.....

uac不是不好,他的確是有保護作用,但一切還是使用者的問題!

becool996 wrote:
其實有ThreatFire或Comdo等這類免費行為分析軟體,何必需要UAC。交給專業的不是更好!


那UAC也開,行為分析也裝不是更安全... 再說UAC管的是基本的帳號安全,和行為分析不能混為一談,惡意軟體用一般使用者權限進行攻擊,跟惡意軟體一進來就用管理者權限進行攻擊,給你選的話你要選哪一個?
會不會中毒在於個人的使用習慣,電腦玩哪麼久自己也沒中過毒頂多發現病毒清除而已
 
UAC這功能我也覺得只是提示使用者而以並不能完全防毒
 
我至從使用Vista後我都是以Administrator最高權限登入,使用上也不會這麼囉唆
 
mrq7061 wrote:
...UAC這功能我也覺得只是提示使用者而以並不能完全防毒...


也沒有什麼東西是完全防毒的,UAC、防毒、防火牆、HIPS、上更新程式都只是安全性的一環,盡量把漏洞補到最小而已。雖然UAC會增加一些麻煩,但安全性與方便性永遠是背道而馳的。而且UAC在Windows 7上也沒有多煩人,一般人也不會天天裝程式或修改系統設定。犧牲一些方便性來換取更好的使用者權限控制應該是值得的。

另外有些人會認為只要不下載安裝不明程式,不上奇怪的網站就不會中毒,這觀念也不是完全正確,像是XSS攻擊是在一般網站(如mobile01)嵌入攻擊用的用戶端script,前面提到的Flash木馬只要瀏覽惡意的Flash影片就可能中毒,攻擊Java VM的惡意程式可以利用惡意的Java Applet攻擊(之前Pwn2Own駭客比賽用過類似的技巧攻陷Vista SP1,如果沒記錯的話),這些攻擊都不需要使用者同意,而且可以用各種方法嵌入一般的網站,例如偽裝成一般的廣告,之前知名科技網站Gizmodo才剛發生過這種事,所以必要的防範還是都要做。
那如果關掉 UAC
而灌那些前面大大講的ThreatFire 之類的效果一樣嗎?
現在問題就是卡在我的一些軟體不能用,只能關掉UAC,問題就在這邊,非常妙

自然輸入法要關掉UAC才能運作,微軟為什麼就不能做一些規劃,讓人選擇執行不執行,而不是有一些就是直接讓你不能使用?很詭異阿,他的功能不就是提醒嗎?怎會搞到自然輸入法還有一些程式不能正常運作?

雖然自然輸入法聲稱9以下目前都不知原Windows 7 64位元版,但關掉UAC卻可以改善這功能,顯然是UAC在作怪,但問題就是為什麼沒有辦法折衷?
我愛台灣,我的國家 敬請多支持台灣國產品
respect wrote:
那如果關掉 UAC而...(恕刪)

有這問題,裝ThreatFire或其他行為防火牆就夠了,UAC絕對不是不需品。
前面就說了HIPS防護不應與基本的權限控製混為一談,這就如同你有很厲害的警衛不代表基本的門禁都不用做,個人是覺得與其遷就一支舊程式降低整體系統安全不如趁早尋找替代方案,畢竟已經過了三四年了原廠還是改不出一支64位元Vista/7可以用的版本也是蠻誇張的。另一個討論串的網友提的Yahoo輸入法應該也不錯用。
問題是Widnows 7的UAC還是一樣讓用戶自行決定是否放行,而未提供適當資訊細部行為給用戶瞭解!

對於一般用戶而言,這樣的資訊等同未告知!最後一樣是放行。況且預設的UAC提示層級安全性根本不夠充分。

設到最高對一般用戶而言卻又是自找麻煩,實在是兩難。
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?