Láthattuk, hogy a Windows Vista meglehetősen sok új és továbbfejlesztett módszerrel védekezik a
kívülről vagy éppen belülről leselkedő veszélyek ellen, így remélhetőleg az eddigi
legbiztonságosabb környezetet nyújtja majd a Windows-felhasználóknak. Azt is észrevehettük,
hogy a most felsorolt funkciók egy része bétaváltozatban már elérhető Windows XP SP2 rendszerre
is. Ettől függetlenül a Vista számos olyan újdonságot hoz, melyek egyik korábbi rendszeren sem
lesznek használhatók, ennek megfelelően a Microsoft például az Internet Explorer 7 Vista-beli
változatát is megkülönböztette egy + jel hozzáadásával. Idő és hely szűkében kihagytunk néhány
olyan extra funkciót, amik a rendszer és személyes adataink további védelmét szolgálják. Ilyen
például a beépített szülői felügyelet, ahol a rendszergazda jogú felhasználók szinte teljes ellenőrzést
gyakorolhatnak a felügyelt fiókokon, valamint részletekbe menően bekorlátozhatják a gyermekek
által igénybe vehető helyi és online szolgáltatásokat. Nem említettük a jövő digitális
azonosítójaként is emlegetett Windows CardSpace megoldást sem, mellyel egyéni, személyre
szabott digitális azonosító "névjegykártyát" hozhatunk létre, így biztonságosan azonosítva
magunkat különböző (CardSpace-t támogató) online szolgáltatások igénybevételekor.
A cikkünk első részében tárgyalt funkciók elérhetősége operációs rendszerekre lebontva a
következő:
Windows XP SP2-n is elérhető:
• Windows Defender (jelenleg Beta 2)
• Internet Explorer 7 (jelenleg Beta 3)
Csak Windows Vista rendszeren alkalmazható:
• Kétirányú tűzfal, MMC konzollal
• User Account Control
• Internet Explorer 7 Protected Mode
• BitLocker Drive Encryption
• Integrált szülői felügyelet
• Windows CardSpace
A következő címkéjű bejegyzések mutatása: user_account_control. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: user_account_control. Összes bejegyzés megjelenítése
2017. április 7., péntek
2015. július 20., hétfő
user account control - 5.rész
A User Account Control egy másik feladata a szoftverkörnyezet virtualizálása az olyan
alkalmazások számára, melyek nem többfelhasználós rendszerekre lettek készítve, vagy nem
kezelik jól a jogosultságokat. Meglehetősen sok olyan program létezik, mely vagy nem veszi
figyelembe, hogy többfelhasználós környezetben működik, vagy egyszerűen nem is hajlandó futni,
csak és kizárólag rendszergazdai jogosultságokkal. Az UAC ezért detektálja az alkalmazás
fájlrendszerbe és a registry-be való írási kéréseit, és ennek megfelelően - minden felhasználói
fiókban egyéni - virtuális környezetet hoz létre a programnak. A rendszergazda jogosultságot
megkövetelő programok így tulajdonképpen "azt hiszik", hogy tudnak írni a \Windows, vagy a
\Program Files mappákba, esetleg a rendszerleíró-adatbázis kritikus részeibe is, ám valójában egy, a
számukra létrehozott virtuális valóságban működnek - immáron gond nélkül.
2014. szeptember 23., kedd
user account control - 1.rész
A Windows tűzfal és a Defender képernyőin is láthattunk kis színes pajzzsal ellátott gombokat,
vagy hivatkozásokat. Mit is jelentenek ezek a pajzsok és miért vannak egyes műveletek
megkülönböztetve?
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.
2012. augusztus 4., szombat
a vista igazi újdonságai - 16.rész
USER ACCOUNT CONTROL (UAC) ELSŐ RÉSZ
Végére hagytuk a bétatesztelők „kedvencét", az állandóan felugráló engedélykérő ablakokkal dobálózó biztonsági funkciót. A User Account Control (UAC) annak felismerése után fogant, hogy egy adminisztrátori jogokkal megáldott felhasználó bejelentkezése után nem csak a felhasználó, hanem a regnálása alatt elszabadult kártevők is bármit módosíthatnak a rendszeren. A biztonság érdekében tehát mostantól még a rendszergazdai jogokkal bejelentkezett felhasználónak is mindig külön engedélyt kell adnia - erre szolgál a felugró engedélyező ablak -, ha a rendszert módosítani képes program indulna el, akár „magától", akár a felhasználó saját akaratából. A rendszergazdai jogosultságok nélkül bejelentkező felhasználó is próbálhat elindítani rendszert módosító, nem „biztonságos" alkalmazásokat, ekkor vagy eleve elutasítja őt az UAC, vagy felszólítja, hogy előbb adja meg az adminisztrátori nevet és jelszót. Azt, hogy mi számít biztonságos alkalmazásnak és mi nem, azt az UAC dönti el. A nem biztonságos - azaz engedélyköteles - alkalmazások a Vezérlőpult egyes elemei, a különféle felügyeleti programok, és azok az alkalmazások, amik nem rendelkeznek digitális aláírással és nincsenek rajta a Microsoft biztonságos applikációk listáján. Sajnos ilyen nagyon sok van, a sok ingyenes, nem Microsoft által írt segédprogram többnyire ilyen. Az UAC újabb jótéteménye az is, hogy még a biztonságosnak ítélt alkalmazások automatikus indulását is meggátolja a rendszer bejelentkezésekor.
Végére hagytuk a bétatesztelők „kedvencét", az állandóan felugráló engedélykérő ablakokkal dobálózó biztonsági funkciót. A User Account Control (UAC) annak felismerése után fogant, hogy egy adminisztrátori jogokkal megáldott felhasználó bejelentkezése után nem csak a felhasználó, hanem a regnálása alatt elszabadult kártevők is bármit módosíthatnak a rendszeren. A biztonság érdekében tehát mostantól még a rendszergazdai jogokkal bejelentkezett felhasználónak is mindig külön engedélyt kell adnia - erre szolgál a felugró engedélyező ablak -, ha a rendszert módosítani képes program indulna el, akár „magától", akár a felhasználó saját akaratából. A rendszergazdai jogosultságok nélkül bejelentkező felhasználó is próbálhat elindítani rendszert módosító, nem „biztonságos" alkalmazásokat, ekkor vagy eleve elutasítja őt az UAC, vagy felszólítja, hogy előbb adja meg az adminisztrátori nevet és jelszót. Azt, hogy mi számít biztonságos alkalmazásnak és mi nem, azt az UAC dönti el. A nem biztonságos - azaz engedélyköteles - alkalmazások a Vezérlőpult egyes elemei, a különféle felügyeleti programok, és azok az alkalmazások, amik nem rendelkeznek digitális aláírással és nincsenek rajta a Microsoft biztonságos applikációk listáján. Sajnos ilyen nagyon sok van, a sok ingyenes, nem Microsoft által írt segédprogram többnyire ilyen. Az UAC újabb jótéteménye az is, hogy még a biztonságosnak ítélt alkalmazások automatikus indulását is meggátolja a rendszer bejelentkezésekor.
Feliratkozás:
Bejegyzések (Atom)



