Car-tech

Microsoft: Vista a pavat calea pentru Windows securizat

Never Make Me Use VISTA Again

Never Make Me Use VISTA Again
Anonim

(chiar și de directori Microsoft), sistemul de operare Vista a fost instrumental pentru a aduce în lume o versiune sigură a Windows-ului, cel puțin dacă o prezentare a unui expert de securitate Microsoft la Simpozionul de securitate Usenix, care a avut loc săptămâna aceasta la Washington, DC, este orice indicație

Și a fost cea mai răspândită caracteristică a Vista - User Access Control (UAC) - care poate lua creditul.

Toți utilizatorii s-au plâns de UAC enervant pop- care au determinat în cele din urmă numeroși dezvoltatori de aplicații să își rescrie programele, a explicat Crispin Cowan, manager de programe Microsoft pentru echipa de securitate Windows.

Aceste programe au fost rescrise astfel încât să nu necesite privilegii administrative complete pentru a rula, la rândul său, taie wn pe casetele UAC și le-a permis utilizatorilor să se dezvolte încet mai confortabil în moduri mai limitate, dar mai sigure.

"Scopul UAC a fost acela de a muta aplicațiile departe de a folosi privilegii administrative. Misiunea sa a fost de a spank programele care au folosit administratorul care nu au nevoie ", a spus Cowan.

UAC, de fapt, a provocat o" decimare masiva a populatiei de programe de fals [comportamental] ", a spus el. Numărul de programe care solicită drepturi de administrator a scăzut precipitat. "

Discuția lui Cowan a fost un argument extins asupra motivului pentru care Windows 7 este la fel de sigur ca și variantele Unix, cum ar fi Linux. la faptul că Windows Vista a fost prima versiune de desktop a Windows-ului, care, în mod implicit, nu a acordat fiecărui utilizator un privilegiu administrativ complet.

Reputația Windows pentru securitatea răutăcioasă a fost pe deplin merită, a recunoscut Cowan. versiunea folosită a Windows este Windows XP, construită în 2001, și nu are majoritatea prevederilor de securitate necesare pentru mediile de astăzi (deși Service Pack 2 a adăugat o mulțime de caracteristici de securitate, a afirmat el.)

Versiuni anterioare ale sistemului de operare Windows a subliniat utilitatea față de securitate, precum și interope raspandire intre diferite programe, a spus Cowan. În consecință, Windows a permis fiecărui utilizator să dețină un control deplin asupra mașinii, oferind astfel fiecărui utilizator un control administrativ complet asupra unei mașini.

"Dacă rulați ca administrator, securitatea este destul de lipsită de speranță", a spus el. Drepturile administrative neimpozabile sunt ceea ce permiteau malware-ului și virușilor să preia controlul asupra computerelor.

Începând cu anul 2002, însă, Microsoft a început să facă din securitate o parte esențială a dezvoltării de software. Ca rezultat, versiunea următoare a Windows, Vista, a reprezentat o separare totală între ceea ce un utilizator poate face pe o mașină și ceea ce poate face un administrator, o separare care a fost întotdeauna aplicată pe distribuțiile Unix.

impusă de UAC, limitează daunele pe care un utilizator le poate face unei mașini.

UAC ar putea fi privit ca Windows echivalent cu comanda sudo Unix, explică Cowan. Sudo permite unui utilizator să execute sarcini de privilegiu numai după ce a furnizat o parolă administrator sau root. Unele distribuții Linux, cum ar fi Ubuntu, se îndepărtează, cel puțin din cutie, cu conturile rădăcină total, bazându-se pe deplin pe sudo.

Mulți utilizatori s-au răsturnat în utilizarea UAC. De fiecare dată când un program ar necesita drepturi administrative complete pentru a rula, o casetă UAC ar apărea pe ecran, solicitând utilizatorului permisiunea.

Discuția UAC sa dovedit efectiv benefică pe termen lung, a explicat Cowan, pentru că a redus numărul de aplicații care necesitau drepturi administrative.

În multe cazuri, programele nu aveau nevoie de permisiuni administrative. Multe programe Windows au fost proiectate pentru a scrie datele de configurare în registrul de sistem, atunci când ar putea fi stocate la fel de ușor în dosarele utilizatorilor.

În timp, dezvoltatorii de aplicații au primit mesajul din toate reclamațiile utilizatorilor. Utilizând datele de telemetrie anonime, Microsoft a estimat că numărul de aplicații Windows care necesită accesul utilizatorilor a scăzut de la aproximativ 900.000 la 180.000.

În timp ce Vista a avut reputația proastă pentru ostilitatea utilizatorului, Windows 7 a făcut UAC mai ușor de utilizat, fără a relaxa împărțirea strictă între utilizator și administrator. Acest sistem de operare oferă o altitudine automată, în care un număr limitat de programe aprobate de Microsoft ar putea obține acces administrativ fără a solicita utilizatorilor enervanți. Acesta oferă o scară UAC glisantă, astfel încât utilizatorii pot alege nivelul de restricție pentru aplicațiile lor. Windows 7 a creat și conturi virtuale, astfel încât aplicațiile individuale ar putea obține propriile conturi de utilizator, a spus Cowan. După discuție, un membru al audienței a declarat că este de acord că UAC probabil a încurajat vânzătorii de aplicații să își rescrie programele, dar s-au întrebat dacă Obiectivul Microsoft, în primul rând, având în vedere cantitatea de nemulțumire a utilizatorilor cauzată de aceasta. Cowan însuși a recunoscut, atunci când a discutat securitatea browserului, că "Solicitările nu sunt pur rău. Solicitările în care răspunsul este aproape întotdeauna" da "sunt rele."

UAC a fost unul dintre numeroasele caracteristici care, a spus Cowan, la paritatea de securitate cu Unix. Celelalte caracteristici includ un firewall încorporat și semnarea driver-elor de kernel pe 64 de biți. În unele cazuri, a afirmat el, Windows are acum caracteristici de securitate care nu se găsesc nici măcar în majoritatea distribuțiilor Unix, cum ar fi protecția accesului la rețea, randomizarea adreselor de memorie și prevenirea executării datelor.

"Unix avea un avantaj de securitate foarte mare. De atunci, Microsoft a închis decalajul pe toate fronturile și, în unele cazuri, a depășit securitatea Unix ", a spus Cowan.

Joab Jackson acoperă știrile despre tehnologia generală și tehnologia generală pentru

Serviciul de știri IDG. Urmăriți-l pe Joab pe Twitter la @ Joab_Jackson. Adresa de e-mail a lui Joab este [email protected]