`
xitong
  • 浏览: 6194980 次
文章分类
社区版块
存档分类
最新评论

[Windows 7 安全新功能] Windows 7 的用户账户控制:安全性和易用性的完美统一

 
阅读更多

大家都知道用标准用户账号(非管理员账号)登录系统比直接使用管理员账号要安全很多。大多数的安全攻击行为都是发生在当前用户环境中。 即使标准用户账号权限被恶意软件利用, 由于其权限较小,最终造成的可能影响也相应较低。但是大家可能都有这样的经历:在以前的操作系统和应用程序上,使用标准用户账号常常会碰到这样那样的权限问题。这也导致了很多人都习惯平时直接用管理员账号登陆。

Vista 中引入 User Account Control(UAC)的一个目的是:即使管理员账号登录也可以获得标准用户对应的安全性。平时 UAC 会把管理员账号“限制”在标准用户权限内;当某个操作确实需要管理员权限时,UAC 会通过安全桌面提示当前用户,得到用户同意后才继续。

Vista 的 UAC 功能出发点还是很好的。但是由于过于频繁的提示,也导致了很多的误会。很多人会因为这个原因关闭 UAC,并且继续使用管理员账号作为日常账号,从而导致安全隐患。

Windows 7 在这方面比以前的操作系统改进了很多。Window 7 非常清晰地传达了这样一个信息:应该鼓励用户在日常工作中使用标准用户账号;开发人员在开发软件时,针对的缺省执行环境应该是标准用户账号,而不是最高权限的管理员用户。在 Windows 7 中,你会发现,使用标准用户账号也可以非常方便地完成日常工作。 安全性和易用性达到了非常合理的平衡。

UAC 在 Windows 7 中对于权限提升的情况还是会弹出提示,但是对于管理员来说,这种情况已经大大减少了。这是因为一方面 Windows 7 减少了系统对用户管理员权限的需求,另一方面对UAC 也增加了人性化配置。具体来说,除了 Vista 上对 UAC“开”和“关”两个选择之外,Windows 7 还增加了介于两者之间的 UAC 配置,如下图(图1)。

Lv100_UAC on Win7_Admin

图1:管理员账户的 UAC 选项

说明

设定(UAC 滑竿从上往下)

说明

安全性

始终通知 (安全桌面)

这和VISTA里启用UAC时一样。无论是程序还是管理员做的修改,只要需要管理员权限, UAC 都会提示。

最高

仅当程序尝试对计算机进行更改时通知我(安全桌面)

UAC 在 Windows 7 里的新选项,对管理员账号做的操作都放行。这也是 Windows 7 里对管理员账号的缺省设定。

缺省设定一般都是安全的,同时兼顾方便。

仅当程序尝试对计算机进行更改时通知我(无安全桌面)

和前一项基本相同,但是弹出提示时关闭了安全桌面。

不推荐

禁用

和 VISTA 里禁用 UAC 一样

不推荐

Windows 7 上对管理员的缺省 UAC 设定是“仅当程序尝试对计算机进行更改时通知我”。通过减少用户操作可能产生的UAC提示,用户就能够更加集中精力于关注第三方应用程序对系统进行的修改。

另外有个地方提醒一下,Windows 7 的 UAC 设置对管理员和标准用户账号是分开的。上面是对管理员账号的 UAC 选项。对标准用户的 UAC 选项稍微有些不同。如下图(图2):

Lv100_UAC on Win7_Standard User

图2:标准用户的 UAC 选项

Windows 7 对权限提升的要求与 Vista 相比已减少了很多,,但是如果某个操作确实需要管理员权限,标准用户账号是没有办法绕过去的。UAC 的提示提供了一个输入管理员账号来提升权限的机会。如果当前用户没有办法提供,该操作就会被拒绝。归根到底,这还是标准用户账号和管理员账号的区别。

*欢迎转载,转载请注明出处

产品安全支持专家 Alex Lv

分享到:
评论

相关推荐

    基于SSM框架班级同学录网站.zip

    9. 安全性与隐私控制:确保用户数据安全,同时允许用户设置个人资料的隐私权限。 通过这个系统,班级成员无论身在何处,都可以保持紧密的联系,共同维护珍贵的同窗情谊。系统的易用性和丰富的社交功能使得班级同学...

    SpringBoot项目基于java的火车票订票系统的设计与实现.zip

    7. **数据安全与隐私保护**:采取加密技术和访问控制策略,确保用户的个人信息和交易数据的安全性和隐私性。 8. **友好的用户操作界面**:界面直观易用,降低用户的操作难度,并提供多语言支持。 9. **易于维护和...

    SpringBoot项目大学生租房平台的设计与实现.zip

    系统的设计和实现考虑到了易用性、安全性和稳定性,以期在满足用户需求的同时保证平台的可靠运行。此外,随着市场的变化和用户需求的演进,系统也具备了良好的扩展性,便于未来增加新功能或进行升级。

    SpringBoot项目电影评论网站系统设计与实现.zip

    8. **数据安全与隐私保护**:采取加密技术和访问控制策略,确保用户信息和评论内容的安全性和隐私性。 9. **友好的用户操作界面**:界面直观易用,降低用户的操作难度,并提供多语言支持。 10. **易于维护和扩展**...

    SpringBoot项目共享汽车管理系统.zip

    8. **数据安全与隐私保护**:采取加密技术和访问控制策略,确保用户信息和交易数据的安全性和隐私性。 9. **友好的用户操作界面**:界面直观易用,降低用户和管理人员的学习成本,并提供多语言支持。 10. **易于...

    SpringBoot项目反欺诈平台的建设.zip

    7. **数据安全与隐私保护**:采取加密技术和访问控制策略,确保用户数据和交易的安全性。 8. **友好的用户操作界面**:界面直观易用,降低用户学习成本,并提供多语言支持。 9. **易于维护和扩展**:前后端分离...

    SpringBoot项目古典舞在线交流平台的设计与实现.zip

    8. **安全性保护**:采用加密技术保护用户数据和上传内容的安全。 9. **友好的用户操作界面**:直观易用的界面设计,降低用户的学习成本和使用障碍。 10. **易于维护和扩展**:采用模块化设计,便于未来根据社区...

    SpringBoot项目欢迪迈手机商城设计与开发.zip

    8. **数据安全与隐私保护**:采取加密技术和访问控制策略,确保用户的个人信息和交易数据的安全性和隐私性。 9. **友好的用户操作界面**:界面直观易用,降低用户的操作难度,并提供多语言支持。 10. **易于维护和...

    PHP云人才系统(phpyun) v3.2 build141231.rar

    (1)、PHP OOP思想编写方便维护和升级有很好的安全性 (2)、采用PHP模板分离可以方便修改页面和二次开发升级 (3)、企业会员和个人会员分别使用独立的管理的权限模式不产生冲突方便管理 三、PHP云人才系统产品常见...

    基于springboot框架开发的景区民宿预约系统的设计与实现.zip

    基于Spring Boot框架开发的景区民宿预约系统是一个现代化的、高效的在线预订平台,旨在为...整体上,这个系统的设计注重用户体验、系统性能和安全性,旨在为游客和民宿经营者提供一个稳定、可靠、易用的预订服务平台。

    SpringBoot项目基于JAVA语言的在线考试与学习交流网页平台.zip

    8. **安全性保护**:采用加密技术保护用户数据和考试内容的安全。 9. **友好的用户操作界面**:直观易用的界面设计,减少用户的学习成本。 10. **易于维护和扩展**:采用模块化设计,便于未来根据教育需求增加新...

    SpringBoot项目图书商城管理系统.zip

    7. **数据安全与隐私保护**:采取加密技术和访问控制策略,确保用户数据和交易的安全性。 8. **友好的用户操作界面**:界面直观易用,降低用户学习成本,并提供多语言支持。 9. **易于维护和扩展**:前后端分离...

    SpringBoot项目基于JavaWeb的鲜牛奶订购系统的设计与实现.zip

    SpringBoot项目基于JavaWeb的鲜牛奶订购系统的设计与实现是一个使用SpringBoot框架开发的...系统的架构考虑了易用性、安全性和可扩展性,以适应不断变化的市场需求。其模块化的设计也便于未来功能的扩展和系统的升级。

    java_jsp项目源码_网上书店系统(源代码+论文).rar

    - **易用性**:界面简洁明了,操作流程清晰,易于用户上手。 本项目源码可以作为二次开发的基础,根据实际需求进行定制和扩展,以满足不同场景下的需求。通过本项目,可以为用户提供一个高效、便捷的网上购书体验,...

    基于SpringBoot+Vue的周边游平台个人管理模块的设计与实现.zip

    "基于SpringBoot+Vue的周边游平台个人管理模块的设计与实现.zip"是一个软件项目压缩包,旨在为周边游平台...整体上,这个模块为周边游平台提供了一个稳定、易用的用户管理系统,有助于提升用户满意度和平台的运营效率。

    最新ssm项目基于Javaweb的网上花店系统的设计与实现+jsp.zip

    6. **安全性设计**:后端采用Spring Security进行安全控制,确保了用户认证和授权的安全性,保护交易数据不被未授权访问。 7. **界面友好性**:前端使用JSP构建,提供了适合花店业务的清晰、直观且响应式的用户界面...

    java_jsp项目源码_博客系统网站(+SERVLET+MYSQL)130222.rar

    4. **安全性**:系统采用了多种安全措施,如密码加密存储、防止SQL注入、XSS攻击等,确保用户数据和系统安全。 5. **可扩展性**:系统具有良好的可扩展性,可以方便地进行二次开发和定制,满足不同用户的需求。 本...

    springboot家政服务管理平台.zip

    系统还考虑到了易用性和无障碍访问,使得不同水平的用户都能轻松上手。 总体而言,基于Spring Boot的家政服务管理平台提供了一个全面、高效、互动的服务环境,极大地促进了家政服务行业的数字化和客户体验的提升,...

    PHP和MySQL Web开发第4版pdf以及源码

    15.3 易用性,性能、成本和安全性 15.4 建立一个安全政策 15.5 身份验证原则 15.6 加密技术基础 15.6.1 私有密钥加密 15.6.2 公有密钥加密 15.6.3 数字签名 15.7 数字证书 15.8 安全的Web服务器 15.9 审计...

    PHP和MySQL WEB开发(第4版)

    15.3 易用性,性能、成本和安全性 15.4 建立一个安全政策 15.5 身份验证原则 15.6 加密技术基础 15.6.1 私有密钥加密 15.6.2 公有密钥加密 15.6.3 数字签名 15.7 数字证书 15.8 安全的Web服务器 15.9 审计与日志...

Global site tag (gtag.js) - Google Analytics