微軟的一位產(chǎn)品經(jīng)理David Cross是微軟負(fù)責(zé)用戶賬戶控制的部門計(jì)劃經(jīng)理。這個(gè)用戶賬戶控制功能啟動(dòng)時(shí)要求用戶以標(biāo)準(zhǔn)的用戶模式運(yùn)行Vista,而不是以管理員的權(quán)限運(yùn)行Vista。如果用戶要安裝一個(gè)應(yīng)用程序,這個(gè)功能就會(huì)發(fā)出提示。
Cross星期四(4月10日)在舊金山舉行的RSA安全會(huì)議上說,我們?cè)赩ista平臺(tái)上使用用戶賬戶控制功能就是為了就是要讓用戶感到厭煩。大多數(shù)用戶在以前版本的Windows操作系統(tǒng)上都有管理員的權(quán)限。大多數(shù)應(yīng)用程序都需要管理員的權(quán)限安裝或者運(yùn)行。
Cross說,讓用戶感到厭煩是微軟迫使獨(dú)立軟件廠商制作更安全的軟件的策略的一部分,因?yàn)椴话踩拇a會(huì)引發(fā)系統(tǒng)發(fā)布提示,讓用戶不愿意執(zhí)行那個(gè)代碼。
Cross說,我們需要改變這個(gè)生態(tài)系統(tǒng)。用戶賬戶控制將改變獨(dú)立軟件廠商的生態(tài)系統(tǒng),讓應(yīng)用程序變得越來越安全。這就是我們要改變這個(gè)生態(tài)系統(tǒng)的原因。事實(shí)是因此系統(tǒng)發(fā)出提示的應(yīng)用程序并不多。80%的這種警告提示是由10個(gè)應(yīng)用程序引起的。有的是獨(dú)立軟件廠商的產(chǎn)品,有的是微軟自己的產(chǎn)品。60%的進(jìn)程不會(huì)引起警告提示。
安全廠商卡巴斯基去年3月曾對(duì)微軟的用戶賬戶提出了嚴(yán)厲的批評(píng),指責(zé)這個(gè)功能使Vista還不如Windows XP安全。不過,卡巴斯基的安全專家在今年的RSA會(huì)議上轉(zhuǎn)變了立場(chǎng)。卡巴斯基美國公司產(chǎn)品營銷經(jīng)理Jeff Aliber說,任何人要設(shè)法減小攻擊目標(biāo)和促進(jìn)開發(fā)安全的應(yīng)用軟件都是好事情。