UAC-ongelma seiskassa

Ubuntu 8.04

http://sektori.com/uutinen/windows-7:n-tietoturva-herättää/8667/

Asiantuntijat pelkäävät Microsoftin vähättelevän Windows 7:n mahdollisia tietoturvaongelmia. Windows 7:n beetaversiossa on kohdattu haavoittuvuuksia, joita asiantuntijat pitävät vakavina, mutta jotka Microsoftin mukaan ovat käyttöjärjestelmän suunniteltuja ominaisuuksia. Ongelmien ytimenä on Windowsin User Account Control (UAC), joka mm. Long Zhengin ja Rafael Rivieran mukaan on pahasti puutteellinen, mikäli käyttäjä säilyttää sen oletusasetukset.

Sekä Rivieran että Zhengin Microsoftillekin esittelemissä ongelmatilanteissa UAC ei käytännössä suojele käyttäjää ollenkaan. Esimerkiksi Zhengin löytämässä tilanteessa haittasovellus voi halutessaan kääntää koko UAC-toiminnallisuuden pois päältä. Toistaiseksi Microsoft on tyytynyt toteamaan, että UAC toimii juuri kuten sen on tarkoitettukin toimivan, eikä siinä ole mitään ongelmaa.

16

443

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Ubuntu 8.04

      "Windows 7:n beetaversiossa on kohdattu haavoittuvuuksia, joita asiantuntijat pitävät vakavina, mutta jotka Microsoftin mukaan ovat käyttöjärjestelmän suunniteltuja ominaisuuksia. "

      -------------------

      Tulkitsinko siis oikein että Microsoftin mukaan seiskan ongelmat (mm. UAC) ovat käyttöjärjestelmään suunniteltuja ominaisuuksia?

      Täh?

    • Sir-Francis-Drake

      "Toistaiseksi Microsoft on tyytynyt toteamaan, että UAC toimii juuri kuten sen on tarkoitettukin toimivan, eikä siinä ole mitään ongelmaa. "

      Muistuttaa aivan entisen Neuvostoliiton vírallista tiedoituspropagandaa, johon Suomessa uskoi mm. taistolaiskommunistit ilman pienintäkään epäilyksen häivää.

      Toinen tulkinta on tietysti tämä mikä täällä jo mainittiinkin, että Microsoftin tavoitteena on lisätä turvallisuusriskejä, jolloin toiminta stalinistisesta puhdasoppineisuudesta muuttuu silkaksi yksiselitteiseksi mielipuolisuudeksi.

    • tämä ei ole

      vielä mitään sen rinnalla kun varsinainen jakelu tulee myyntiin.

      • kainalniemen hiki

        Siis tällaiset jutut tuovat vääjäämättä mieleen ne helppo-ohjelmat jotka käänsivät taannoin Xp:ssä Windowsin oman palomuurin pois päältä. Eikö ne torvelot siellä Microsoftissa ikinään opi mitään?


      • Super-Jorma
        kainalniemen hiki kirjoitti:

        Siis tällaiset jutut tuovat vääjäämättä mieleen ne helppo-ohjelmat jotka käänsivät taannoin Xp:ssä Windowsin oman palomuurin pois päältä. Eikö ne torvelot siellä Microsoftissa ikinään opi mitään?

        Koko UAC on joku seuraavista kolmesta:

        -tragedia
        -komedia
        -farssi

        On tosin mahdollista että se täyttää näiden kaikkien kolmen valintakriteerit.

        Hyvä Microsoft, hyvin menee!


      • Wittgenstein
        kainalniemen hiki kirjoitti:

        Siis tällaiset jutut tuovat vääjäämättä mieleen ne helppo-ohjelmat jotka käänsivät taannoin Xp:ssä Windowsin oman palomuurin pois päältä. Eikö ne torvelot siellä Microsoftissa ikinään opi mitään?

        http://keskustelu.plaza.fi/muropaketti/bbs/t434922

        "Tuli tarvetta käyttää XP:n omaa palomuuria, mutta en sitten pääse pistämään sitä päälle. Ohjauspaneelista kun yrittää tuota Windowsin palomuuria avata niin tulee vaan virheilmoitus: ""Tunnistamattoman ongelman vuoksi Windows ei voi näyttää palomuurin asetuksia"". Aiemmin olen tuota joskus käyttänyt ja on se toiminut. Yritin googletella, mutta ei kyllä oikein mitään hyödyllistä löytynyt. Oisko kellään mitään ideaa mistä suunnasta tuota lähtisi nyt sitten selvittämään?

        Käyttis Windows XP home SP2. Koneena FS Amilo M-3438G. "


    • Wittgenstein

      Siis teoriassa tämä
      http://www.zdnet.com.au/story_media/339294825/UAC.jpg

      näyttää hyvältä. Toteutus on vain täydellinen farssi.

      Katselkaapas kuvaa. Kuka olisi uskonut että näin pikku dialogi voisi aiheuttaa niin suuren harmin. Ohjelma joka muuttaa UAC:n mahdollistaa sen, että Windows 7:lla voidaan tehdä ihan mitä tahansa. Tämänhän Zseng ja Riviera ovat todistaneet.

      • Wittgenstein

        Ei pitäisi olla niin vaikeaa.


    • Ubuntu 8.04

      http://blogs.zdnet.com/microsoft/?p=1898

      "Microsoft’s worst nightmare: Windows 7 deemed less secure than Vista"

      Eli palloittelu jatkuu. Jos lisäät "tietoturvaa" saa järjestelmän kankeaksi. Jos saat kevennät sitä, saat siitä matoimurin.

      On siinä miehillämme Redmondissa valinnan paikka.

      • kyllä ne sen korjaa ihan helposti, sitten windows tunnetaankin käsitteellä "kankea matoimuri"


      • molempipahempi...
        exergy kirjoitti:

        kyllä ne sen korjaa ihan helposti, sitten windows tunnetaankin käsitteellä "kankea matoimuri"

        se siitä tulee kankea matoimuri;DD


    • Vista_fani

      Tämä asia käytiin jo läpi eilen.
      http://keskustelu.suomi24.fi/show.fcgi?category=108&conference=500000000000003&posting=22000000041601522

      Ei millään jaksaisi jankuttaa yhtä ja samaa asiaa mutta pähkinänkuoressa näin:

      Jos UAC on asetuksessa high joka on myös Vistan oletusasetus mikään ohjelma ei voi muuttaa sitä alemmalle tasolle.

      Alemmassa viestiketjussa olevat hakkeroinnit vaativat aina ensin alle asennettavan troijalaisen joten on aika teoreettinen hakkerointi.

      Konetta on tarkoitus käyttää normaalilla käyttäjätilillä mikä onkin käytäntö ainakin niissä oppilaitoksissa joissa olen ollut.
      Tällaisessa tapauksessa UAC voi olla vaikka kokonaan pois päältä ja kone on tavallaan vielä "paremmassa" turvassa kuin jos UAC olisi käytössä, = salasanakyselyä ei tehdä, vaan liikaa oikeuksia vaativa operaatio törmää virheeseen eikä sitä suoriteta.

      Eri oikeuksilla olevien käyttäjätilien joustava käyttö ainakin Vistaa vanhemmissa NT koneissa edellytti XP professional versiota. Vanhemmat NT versiothan olivat kaikki ammattkäyttöön tarkoitettuja "pro" versioita.

      Vähän hankalaa kun olen näköjään ainoa Windows käyttäjä joka jaksaa olla kiinnostunut tällaisista asioista ja pitäisi antaa vastine monelle sotijalle.

      • V.P. Lehto

        seli, seli....


      • Vista_fani
        V.P. Lehto kirjoitti:

        seli, seli....

        Linuks....evvk.


    • ----V

      Katkerat avoimenkoodin ja linuxporukan ihmiset levittävät kauhutarinoita Windowseista, mutta ei vaan kelpaa liinuxpaska ihmisille vaikka valheilla linuxporukka koettaa windowsia vastaan räplätä.

      • V.P. Lehto

        ja vastuu jälleen "tyhmille käyttäjille"


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Perussuomalaiset kirjoittaa vain positiivisista uutisista

      Ei tarvitse palstaa paljon seurata, kun sen huomaa. Joka ainoa positiivinen uutinen Suomen taloudesta tai ylipäätään, ni
      Maailman menoa
      109
      6796
    2. Kuka on UMK-suosikkisi? UMK26 paljastuksia lauantai 28.2.

      UMK26 tänä lauantaina! UMK26 tulee suorana Tampereelta ja nyt selviää, kuka pääsee edustamaan Suomea Euroviisuihin. M
      Euroviisut
      97
      4453
    3. L/over ja Jani Volanen! Minkä arvosanan 4-10 annat roolityöstä?

      Psykologinen trilleri L/over - ikuisesti minun on koukuttanut tv-katsojat ruudun ääreen. Kun Roosa (Krista Kosonen) tapa
      Tv-sarjat
      45
      3749
    4. TTK:n jättänyt Vappu Pimiä rehellisenä MasterChef-kuvauksista: "Höh..."

      Vappu Pimiä on uusi MasterChef Suomi -tuomari. Viime vuonna Tanssii Tähtien Kanssa jäi taakse, ja nyt vuorossa on uusi a
      Suomalaiset julkkikset
      13
      3150
    5. Natomaa hyökkäsi Iraniin

      Näemme nyt tällä hetkellä Natomaan nimeltä Yhdysvallat, joka toimii aika pitkälti perinteisen kansainvälisen lain ulkopu
      NATO
      628
      1748
    6. Miksi et nainen halua

      minua, kuten minä sinua?
      Ikävä
      66
      1168
    7. Rakas tiedät, että toivoisin

      Kuulevani sinusta. Tiedät, että viestisi tekisi minut ihan onnelliseksi. Että äänesi kuuleminen saisi minut leijumaan ja
      Ikävä
      55
      1143
    8. teemu samuli

      käykäähän lukemassa uusin alibi lehti 3/26 mitä tämä ihmissaasta satuilee..
      Suomussalmi
      9
      1129
    9. Trump aloitti III maailmansodan tänään.

      Narsisti ja mielipuoli Trump pitäisi saada pois, miten se onnistuisi parhaiten?
      Maailman menoa
      200
      1128
    10. Osaako kukaan sanoa?

      Mikä on syy siihen, että apulaisidiootti yrittää kaikin keinoin haitata kaikkea yrittämistä Ähtärissä? Nyttkin pilkkaa j
      Ähtäri
      48
      1100
    Aihe