| Ver mensagem anterior :: Ver mensagem seguinte |
| Autor |
Mensagem |
KhAoTiK_TaChYoN mod

Idade: 23 Registrado em: 02 Jan 2006
Especificação:
Mensagens: 4266 Local/Origem: Coimbra/Cantanhede
|
Colocada: Seg Abr 28, 2008 1:27 am Assunto: [Segurança] Dar a volta ao UAC... |
|
|
Slashdot:
| Citação: | | Free software developers from the non-profit NeoSmart Technologies have published a report detailing their experience with coding around Windows Vista's UAC limitations, including the steps they took to make their software perform system actions without requiring admin approval or UAC elevation. Their conclusion? That Windows Vista's improved security model is nothing more than a series of obstacles that in reality only make it more difficult for honest ISVs to publish working code and not actually providing any true protection from malware authors. Quoting from the post: 'Perhaps most importantly though, is the fact that Windows Vista's newly-implemented security limitations are artificial at best, easy to code around, and only there to give the impression of security. Any program that UAC blocks from starting up "for good security reasons" can be coded to work around these limitations with (relative) ease. The "architectural redesign" of Vista's security framework isn't so much a rebuilt system as much as it is a makeover, intended to give the false impression of a more secure OS.' |
O UAC (User Acess Control, aka User Annoyance Control) é aquele sistema que faz aparecer a janelinha de confirmação de cada vez que um programa necessita de permissões de administrador no Windows Vista.
Aparentemente, um grupo de programadores descobriu que é possível "saltar" esse sistema de segurança, não necessitando de aprovar/confirmar qualquer utilização de permissões mais elevadas para realizar determinadas operações. Ou seja, o UAC é simplesmente inútil, e serve unicamente para dar aos utilizadores uma falsa sensação de segurança que, na realidade, não existe.
EDIT: A realidade é que nunca dá, para a maioria dos utilizadores. A reacção deles é simplesmente confirmar ou desligar o UAC, o que vai dar ao mesmo. |
|
| Voltar ao topo |
|
MuStAnG member

Idade: 17 Registrado em: 06 Jun 2006
Especificação:
Mensagens: 2206 Local/Origem: Portugal -- Porto -- Ermesinde
|
Colocada: Seg Abr 28, 2008 12:57 pm Assunto: |
|
|
| Essa é uma das razões pelo qual detesto o vista... para ano se na escola profissional tiver direito a e-escola, mal chegue o portatil vou é preparar o cd do XP... Deve ser a coisa mais irritante de sempre que a Microsoft inventou |
|
| Voltar ao topo |
|
sp3c mod

Idade: 21 Registrado em: 11 Mai 2007
Especificação:
Mensagens: 1203 Local/Origem: Santo Tirso
|
Colocada: Seg Abr 28, 2008 1:57 pm Assunto: |
|
|
| o UCA desliga-se facilmente... vem essa opção no computador para quem não quer ser incomodado |
|
| Voltar ao topo |
|
KhAoTiK_TaChYoN mod

Idade: 23 Registrado em: 02 Jan 2006
Especificação:
Mensagens: 4266 Local/Origem: Coimbra/Cantanhede
|
Colocada: Seg Abr 28, 2008 4:59 pm Assunto: |
|
|
| Yup, mas o facto de ser fácil de dar a volta ao sistema, esteja ele ligado ou desligado, torna-o inútil. Não está lá a fazer nada. |
|
| Voltar ao topo |
|
sp3c mod

Idade: 21 Registrado em: 11 Mai 2007
Especificação:
Mensagens: 1203 Local/Origem: Santo Tirso
|
Colocada: Seg Abr 28, 2008 9:31 pm Assunto: |
|
|
concordo que não seja a melhor maneira de proteger o sistema contra "noobs", a microsoft está muito mais sujeita a parvoices do utilizador do que o linux ou o OS X... geralmente o windows é a porta de entrada na informatica... tentaram proteger o sistema assim...
mas palavra fácil na tua frase é relativa... a quem não consiga... (e acho que é a essas pessoas que o UCA se destina) |
|
| Voltar ao topo |
|
KhAoTiK_TaChYoN mod

Idade: 23 Registrado em: 02 Jan 2006
Especificação:
Mensagens: 4266 Local/Origem: Coimbra/Cantanhede
|
Colocada: Seg Abr 28, 2008 10:57 pm Assunto: |
|
|
Err... mas o "dar a volta" é feito pelos programadores do software. Ou seja, o UAC, seria apenas um meio dos utilizadores finais aprovarem operações do software (desenvolvido por outros) sobre o seu sistema.
Para além disso, se o factor é a "preguiça" do programador, o normal é o pessoal que desenvolve malware estar atento a este tipo de coisas, ao contrário de outros que não se importam que o utilizador tenha ou não que aprovar certas operações do seu software sobre o sistema. |
|
| Voltar ao topo |
|
|
|
|