vineri, 6 februarie 2009

Microsoft schimbă felul în care UAC funcţionează

Long Zheng şi Rafael au arătat o dovadă cum că malware-ul poate opri şi lua contorului UAC-ului în Windows 7. Puţin mai târziu, Microsoft a raspuns insistând că este creat după design şi nu este nici un bug. S-au hotărât în sfârşit să schimbe UAC-ul şi să îl distribuie prin Windows 7 Release Candidate.

Jon DeVann şi Steven Sinofsky au mai menţionat despre cele două schimbări. Microsoft plănuieşte ca Windows 7 RC să aducă:

• Panoul UAC (User Account Control) va rula într-un proces intensiv.
• Schimbarea nivelului UAC-ului pentru a oferi dialogul de confirmare.

Simple schimbări, dar poti face o mare diferenţă în felul în care UAC-ul se poartă în Windows 7!

Panoul de contol UAC va rula într-un proces intensiv

Pentru ca panoul de control să ruleze într-un proces intensiv are nevoie de elevare. Deci, s-ar putea să fiţi întrebaţi dacă doriţi să schimbaţi setarile în sistem, chiar şi dacă sunteţi logat ca Administrator.



Asteptaţi-va ca icoana UAC să apară înainte de setarea Change User Account Control Settings în screenshotul de de mai sus achiziţionat din Windows 7 RC.

Schimbarea nivelului UAC va avea nevoie de confirmare



Cele două schimbări sunt perfecte pentru a face UAC-ul să răspundă ameninţărilor pe care Zheng şi Rafael le-a oferit. Userul, are nevoie acum, când rulează un malware, să accepte ca UAC să il execute.

Mulţi dintre noi au fost furioşi în legatură cu problema de securitate din UAC, Microsoft a ascultat, luând înapoi declaraţia “creat dupa design” şi acum au raspuns foarte bine!

Multumim Microsoft!