home | login | register | DMCA | contacts | help | donate |      

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
А Б В Г Д Е Ж З И Й К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я


my bookshelf | genres | recommend | rating of books | rating of authors | reviews | new | форум | collections | читалки | авторам | add
fantasy
space fantasy
fantasy is horrors
heroic
prose
  military
  child
  russian
detective
  action
  child
  ironical
  historical
  political
western
adventure
adventure (child)
child's stories
love
religion
antique
Scientific literature
biography
business
home pets
animals
art
history
computers
linguistics
mathematics
religion
home_garden
sport
technique
publicism
philosophy
chemistry
close

Loading...


Постановка задачи

Windows Vista должна была стать значительно безопасней, чем Windows XP, и UAC – краеугольный камень системы безопасности. Задача UAC – гарантировать, что ни одно изменение на системном уровне не произойдет без ведома пользователя и без разрешения администратора. Даже если пользователь сам наделен полномочиями администратора, то все его повседневные действия выполняются с правами стандартного уровня, с более низкими привилегиями, чем у администратора. Прежде чем опасный вирус (или полезное приложение) сможет сделать нечто ужасное, например записать себя в папку Windows, необходимо получить разрешение.

Самое кошмарное, что связано с всплывающими окнами UAC в Vista, – так называемый режим безопасного «Рабочего стола». При появлении предупреждения вся информация на экране, кроме сообщения UAC, гаснет. В Vista модуль UAC блокирует все действия, пока пользователь не отреагирует на сообщение. Цель этой меры – предотвратить попытки обмана и манипуляций со стороны вредоносных программ, но это очень действует на нервы.

Не столь страшен, но не менее неприятен другой сценарий. При запуске программы UAC сразу же спросит, действительно ли пользователь хочет запустить ее. Конечно же, если он это делает! Для рядовых пользователей и даже для администраторов, которым достаточно щелкнуть на Yes, это испытание терпения. Представьте себе состояние пользователя с привилегиями стандартного уровня, который должен ввести пароль администратора или (что бывает чаще) отправиться на поиски руководителя, который знает этот пароль. В одном случае из тысячи такая предосторожность, возможно, предотвратит запуск вредоносной программы, если, конечно, при этом пользователь проявит бдительность и нажмет кнопку No. В остальных же 999 случаях она принесет одни лишь муки.

Журнал PC Magazine/Russian Edition #01/2009

В Windows 7 можно «укротить» подсистему User Account Control, ограничив ее поползновения на свободу пользователя.


В блоге Engineering Windows 7 (русскую версию блога см. на http://blogs.msdn.com/e7ru/) разработчики из Microsoft дали замечательную формулировку, что требование подтверждения каждого действия «помогает выявить вредоносные или плохо написанные программы и получить санкцию пользователя, прежде чем системе будет причинен вред». Такая же логика лежала в основе персональных брандмауэров старого типа (сейчас уже вышедших из употребления), которые обрушивали на нас поток непонятных всплывающих запросов. Более того, разработчики из Microsoft признают, что UAC, на самом деле, не может защитить от вредоносного ПО, поскольку у пользователей нет достаточных знаний, чтобы правильно отреагировать на предложение системы безопасности. Рядовой пользователь не может отличить сообщение UAC о совершенно безопасной программе от сообщения об атаке. Большинство пользователей просто нажимают на Yes и разрешают программе работать дальше. Как показывают данные, полученные Microsoft, пользователи нажимают на Yes в 90 % случаев.

Безопасность в IE8

Естественно, что в предварительной бета-версии Windows 7 в качестве встроенного браузера используется предварительная же бета-версия Internet Explorer. Я вкратце рассмотрю несколько вопросов, связанных с безопасностью.

• InPrivate Browsing (злые зыки именуют его «порнорежимом») позволяет посещать Web, не оставляя следов. Браузер не кэширует временные файлы, не принимает куки-файлы, не записывает историю посещений. Серфинг без следов сейчас моден: в Google Chrome есть «Режим инкогнито», в Safari – «Частный просмотр», нечто в таком роде скоро будет и в Firefox.

• InPrivate Blocking. Этот режим позволяет даже больше, чем просто анонимный просмотр: блокируются сайты, которые посягают на частную жизнь, отслеживая ваши типичные маршруты по сайтам и переходы между ними. Каждый раз, когда сторонний сайт принимает данные от сайта, на который зашел пользователь, он получает от IE8 пометку о неблагонадёжности. Десять таких меток, и сайт попадает в список жульнических. Когда функция InPrivate Blocking включена, запрещается доступ к подозрительным ресурсам. Конечно, рекламные компании, публикующие контекстные объявления на множестве сайтов, часто собирают информацию, чтобы удостовериться в том, что их реклама не транслируется одному и тому же пользователю. Некоторые из таких Интернет-рекламодателей волнуются, что из-за этой новой функции снизятся их доходы, но Microsoft уверяет, что блокировка такой рекламы не предполагается.

• Интеллектуальное удаление истории. Благодаря этим средствам упрощается удаление куки-файлов (и других следов в браузере), но при этом не теряются данные, автоматически заносимые в папку «Избранное». Это так просто, что удивляет, почему Microsoft не сделала этого раньше. Через диалоговое окно удаления истории просмотра можно убрать куки– и временные файлы и историю, но теперь там есть кнопка-флажок «Не удалять куки– и кэш-файлы с сайтов, которые сохранены в папке „Избранное“». Отлично!

• SmartScreen. Средства защиты от фишинг-атак теперь называют SmartScreen – экран IE8 приобретает страшный кроваво-красный цвет, предупреждая о потенциальной опасности. Это воздействует на пользователя гораздо сильнее, чем бледный, тусклый экран предупреждения IE7. Быстрый тест позволяет убедиться в том, что IE8 не менее успешно противостоит фишинговым атакам, чем IE7. Однако SmartScreen также способен блокировать сайты, известные как рассадники вредоносного ПО. Я попробовал повторно загрузить всю имеющуюся у меня коллекцию образцов «вредителей», чтобы проверить эту функцию. Не был заблокирован ни один из них! Единственный сайт, на который отреагировал SmartScreen, – это тот, который Microsoft построила специально для тестирования этой функции. Очевидно, SmartScreen тоже не вполне готов к работе.


UAC и пользователь | Журнал PC Magazine/Russian Edition #01/2009 | Грандиозные цели







Loading...