Но даже самые преданные сторонники компании были заметно раздражены, когда дело дошло до User Account Control. Сейчас, Microsoft просит пользователей не отключать эту спорную функцию.
Свою просьбу Microsoft мотивирует тем, что User Account Control или UAC является основным изменением в системе безопасности Windows Vista, и одним из самых важных дополнений, защищающим пользователей от угроз. Компания изо всех сил пытается найти золотую середину между безопасностью и удобством работы.
UAC разрабатывалось как средство, предотвращающее ущерб от вредоносного ПО, при этом необходимо, чтобы все пользователи работали в стандартной учетной записи с ограниченными правами администратора. Если пользователь захочет установить новое ПО или изменить настройки системы, они должны будут временно получить соответствующие права и подтвердить свои действия.
Однако, оценивая функциональность UAC в Windows Vista к настоящему времени, можно сказать, что Microsoft несколько “перегнула палку”. Пользователи столкнулись с почти бесконечным потоком подтверждений при выполнении элементарных задач, таких как удаление ярлыков с рабочего стола. В Windows Vista Beta 2 также добавился режим "Безопасного рабочего стола" ("Secure Desktop"), который блокирует любую активность системы, пока UAC не получит ответа на свой запрос, тем самым выводя пользователей из себя.
У пользователей, впервые работающих с Windows Vista, складываются довольно негативные первые впечатления об ОС, а профессионалы просто отключают UAC при помощи команды "msconfig". На майской выставке Windows Vista Beta 2, большинство опрошенных сказали, что первое, что они делают после установки ОС - отключают UAC.
"Да, безопасность раздражает, она проникает везде, иногда это хорошо, иногда это плохо, но такова жизнь", говорит Джеспер Джоханссон (Jesper Johansson), старший стратег безопасности отдела технологий обеспечения защиты в Microsoft. Джоханнссон сказал, что проблема состоит в том, что много приложений для своей работы требуют от пользователя наличия администраторских прав, это означает, что большинство пользователей так и поступают, поэтому при установке Windows XP автоматически создается учетная запись администратора.
"Мы можем обратиться с просьбой к разработчикам ПО немного исправить их продукцию, и вы знаете, насколько хорошо этот способ сотрудничества срабатывал в прошлом. Мы можем прекратить покупать приложения, не соответствующие новым требованиям, и вы знаете по предыдущему опыту, что эта технология хорошо обкатана. И в свою очередь, мы можем создать технологию, которая позволяла бы большинству людей выполнять большинство задач, которые они обычно ежедневно выполняли но, уже не имея старых прав администратора", пояснил Джеспер Джоханссон. "Эта технология называется User Account Control".
Джоханссон заявил, что Microsoft упорно трудится над улучшением UAC, добиваясь от этой функции максимума ее возможностей, о чем еще было заявлено на TechEd 2006 в Бостоне. Расселл Хамфрис (Russell Humphries), старший менеджер по безопасности продукции Windows Vista, пообещал, что в будущих сборках ОС, UAC не будет перегружен бесконечными запросами безопасности. Новейшая промежуточная Windows Vista build 5456, определенно подтверждает слова представителей компании, как сообщают тестеры ОС.
"Торопиться говорить, что "это - худшая функция из всех, и я уже ее отключил и ни когда не включу" основываясь только на предварительных версиях ОС, просто глупо", парировал Джоханссон. "Почему бы вместо этого, не попытаться понять, что возможность работы без полных администраторских прав - одна из самых важных вещей, которая может обеспечить защиту вашей системы".
"Работайте с нами над UAC и помогайте нам создать большую, полезную и удобную функцию защиты. Если вы считаете, что какие-то элементы являются абсолютно неуместными, сообщите нам об этом. Мы должны знать", добавил Джоханссон.
Например, Mac OS X от Apple, просит пользователя только один раз ввести пароль, и запоминает его на время сеанса работы пользователя. Но Хамфрис сказал, что это может открыть дверь безопасности для нападений, даже если вероятность минимальна.
Компания Microsoft говорит, что прилагает все усилия, чтобы решить все проблемы, связанные с работой UAC ко времени выхода Windows Vista – началу 2007 года. Компания тесно сотрудничает с разработчиками, чтобы добиться совместимости их продукции с UAC.
"Если даже после выхода ОС, для вас будет неприемлемо работать при предложенных условиях безопасности – просто отключите UAC", сказал Джоханссон. "Сейчас не стоит забывать, что это только beta-версии, в которых многое нужно дорабатывать, и нужно повременить с составлением мнения лишь на основе предварительных копий ОС".
Комментарии (0)