Microsoft ostrzega, że malware wyłącza Windows UAC

Firma Microsoft zachęca użytkowników, by w swoich systemach pozostawiali włączoną kontrolę konta użytkownika (UAC - User Account Control). Funkcja ta jest często krytykowana, jednak producent systemu Windows uważa, że to ważny element zabezpieczenia i ostrzega, że coraz więcej złośliwego oprogramowania prowadzi do jego wyłączania.
Funkcja UAC została wprowadzona w Windowsie Vista i natychmiast spotkała się z powszechną krytyką. Wymaganie potwierdzania różnych prostych czynności było główną cechą nowego systemu, która przyczyniła się do jego słabych wyników. W Windows 7 nieco zmieniono funkcjonowanie kontroli konta użytkownika, ale funkcja została zachowana.

W minionym tygodniu Microsoft Malware Protection Center (MMPC) podało, że złośliwe oprogramowanie coraz częściej wyłącza UAC w celu ukrywania swojej obecności na zainfekowanych pecetach. Aby tego dokonać malware musi korzystać z błędu dającego mu prawa administratora (tzw. privilege elevation) lub tak oszukać użytkownika, by kliknął OK na oknie wyświetlonym przez UAC.

Powszechny ostatnio malware, który z powodzeniem stosuje taką taktykę to wirusy rodziny Sality, rootkity Alureon, trojany Bancos, robak Rorpian i fałszywe programy antywirusowe. Prawie w 25 proc. przypadków, pecety, na których raportowano do Microsoft o wykryciu malware'u miały wyłączoną funkcję UAC. W niektórych przypadkach była wyłączona przez użytkownika, a w innych prze złośliwe oprogramowanie.

Kontrola konta użytkownika Windows nie była pozbawiona problemów technicznych. Kilka miesięcy przed debiutem Windows 7 para badaczy odkryła błąd, który pozwalał hakerom na wykorzystanie tej funkcji do uzyskania pełnych praw dostępu. Microsoft początkowo temu zaprzeczał, ale po jakimś czasie wprowadził zmiany w UAC i stanowczo nakłania użytkowników do stosowania tej funkcji.

Jeśli jednak chcecie wyłączyć kontrole konta użytkownika, to można tego dokonać w dość prosty sposób podany na stronie Microsoft. Pamiętajcie jednak, że w rezultacie obniżacie poziom zabezpieczeń swojego komputera, a twórcy Windows nie będą z tego zadowoleni.
Tagi: windows, uac, kontrola konta użytkownika, uses account control, vista, windows 7, malware
Ocena:
Twoja ocena:

Komentarze (4)

Michał

08-08-2011 15:26

UAC może by do czegoś służył, gdyby podawał użytkownikowi komplet informacji diagnostycznych o procesie, który jest wywoływany. W aktualnym stanie ilość informacji jest w moim przekonaniu niewystarczająca, aby podjąć pewną decyzję o tym, czy proces, jaki mamy dopuścić do działań w Systemie jest poprawny, zaufany, czy też wadliwy. Ja mamy wyłączony UAC, bo uważam, że jest on bez sensu. Włączę go, jeśli w monitach UAC pojawi się odpowiednio wyczerpująca informacja do podjęcia decyzji. W aktualnej sytuacji i tak ową decyzję podejmowałbym chaotycznie, bez rzeczowych przesłanek.

Mis Puszapek

08-08-2011 15:13

Rany boskie, autor, jak wam takie: "...a twórcy Windows nie będą z tego zadowoleni." sie wyklikalo??? Autor, wezta sobie raz na teraz i na zawsze zapamietajcie: to userzy placa "tfurcom" windows, a nie odwrotnie. I to userzy maja byc zadowoleni, a nie tworcy. Co prawda istnial ustroj, w ktorym najwyrazniej, autor, tkwicie, zapodajacy ze klient ma zamknac twarz i sie cieszyc ze ma buty, bo jak nie to sie Panstwowe Zaklady Obuwnicze imienia Traktoristki Frosi obraza i przerzuca na troczki do kaleson, ale wlasnie takie jak wasze, autor, myslenie, szczesliwie doprowadzilo ten ustroj do anihilacji. Co predzej czy pozniej czeka kazdego monopoliste i dyktatora. Reasumujac, MalyMietki moze uprzejmie PROSIC userow, by wyswiadczyli mu laske i nie wylaczali nagminnie komunikantow o tresci zblizonej do: "System wykryl potencjalnie niebezpieczne dzialanie: klikniecie myszka. Potwierdz, czy na pewno chcesz kliknac myszka?". I nie siejcie wiecej herezji...

nick...

26-08-2011 16:57

to był sarkazm

blabla

08-08-2011 14:21

"Prawie w 25 proc. przypadków, pecety, na których raportowano do Microsoft o wykryciu malware'u miały wyłączoną funkcję UAC." Czyli nie warto miec wlaczonej tej funkcji gdyz pozostale 75% infekcji bylo na komputerach z wlaczonym UAC

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »