Win 7'nin ilk güvenlik endişesi ve jet yanıt!

Kullanıcı Hesap Yönetimi Win 7 ile tekrar gündemde: UAC güvenli değil iddiasına MS'den yanıt geldi.

Windows 7'nin ilk güvenlik endişesi
Bazı kullanıcılar UAC ile yaşamayı öğrense de, diğerlerinin ilk işi UAC'ı kapatmak oluyor.

User Account Control yani UAC, Türkçe adıyla Kullanıcı Hesabı Denetimi, Vista ile birlikte tanıştığımız Microsoft'un yeni güvenlik önlemlerinden biri. UAC, sistemde yapılacak önemli değişiklikler esnasında bir onay penceresi ile kullanıcıyı uyarma görevini üstlenen bir uygulama. Peki Vista'dan sonra bazı değişikliklerle Windows 7'de de kullanılmakta olan UAC ne kadar güvenli? Güvenlik konusunda uzman olan Rafael Rivera ve Long Zheng yeterince güvenli olmadığı görüşünde.

Hatta bu görüşlerini ispatlamak için UAC'yi kandıracak bir yazılım bile hazırladılar. Hazırladıkları yazılım, kullanıcının haberi olmadan arka planda UAC'yi kapatıp, istenen zararlı yazılımları yüklüyor ve sonrasında UAC'yi tekrar aktif hale getiriyor. Zheng bu sayede virüslerin UAC'yi ve dolayısıyla kullanıcıyı kandırabileceklerini iddia ediyorlar.

Kendi bloglarında bu konu ile ilgili araştırmalarını yayınladıktan sonra bir anda UAC'nin işe yararlılığını tartışılır hale getiren Zheng ve Rivera'ya Microsoft'dan da jet hızıyla yanıt geldi. Özetle Microsoft, UAC'de bir güvenlik açığı olduğunu düşünmüyor. Microsoft yaptığı açıklamada UAC'nin kullanıcıların büyük kısmından beğeni topladığını ve Windows 7'de de kullanıcıların görüşleri dikkate alınarak özel geliştirmelere gidildiğini söyledi. UAC'nin kapatılması ise Microsoft'a göre ancak sistemde hali hazırda bulunan bir zararlı yazılım ile mümkün. Yani UAC'nin art niyetli bir program yardımıyla kapatılması için, bahsi geçen art niyetli yazılımın önce kendisinin UAC'yi geçmesi gerekiyor. Bu da ancak kullanıcının dikkatsizliği veya UAC'nin zaten kapalı olması sayesinde gerçekleşebilir.

Ümit Öncel

Okuyucu Yorumları

Toplam 10 Yorum

ben sevenlerden

UAC az bile , Linux'taki gibi Root şifresi koruması olması lazım .

Zaman herşeyin ilacıdır. Bu makaleyi de ilerde gülmek için saklayın. Bazıları bu durumdan hiç vazgeçmiyor ve hala üstte çıkmaya çalışıyor. o çok güvenli korsan kullanılamaz dedikleri vista ne oldu?? Elin çinlisinin oyuncağı oldu. :)

UAC Çekirdeğe entegre edilen bir kontrol ve direk kernel32 ve user32 ile birlikte çalışıyor. Sadece administrator girmişse uac uyarı yapmıyor. Ki microsoftta Administrator girişini devre dışı bırakıyor Vistada.

Biz de denedik o çekik gözlünün dediğini de yok öyle birşey...

Çok saçma bir yazılım olmuş. Çünkü Microsoftun dediği gibi eğer kullanıcı UACyi kendisi elle kapatmadıysa programın zaten kapatması imkansız gibi birşey. Sonuçta windows uyguamayı daha henüz çalıştırmadan önce bunu size söylüyor. Buna gülerim be:puhahahaha

yav bu uac mantıklı birşey ama saçma sapan yerlerde çıkınca adamı hasta ediyor.geçen bi klasör siliyorum.izniniz azım diyo.devam diyorum silinemiyor diyo!sebep: izin yokmuş..bilgisayrdaki tek hesap bnm ve bnim iznim yokmuş!!
msnin yaptığı en bktan işlerdn biridir bu

uac kadar gereksiz bir şey yok,her şeye uyarı veriyor...vista kullanmaya başladıktan sonra 1 hafta sabredip kapattım,gayet mutluyum

"mengu88 yazmış: UAC az bile , Linux'taki gibi Root şifresi koruması olması lazım ."
___________________

Haklısınız... Microsoft'u tebrik ederim geçte olsa böyle bir ozelliği Vista'dan itibaren sistemine kazandırdı. Linux'ta bu çoktandır kullanılıyordu; hemde mengu88'in dediği gibi parola ile...

bi kere uac da parola var uac ı en yükseğe getirirseniz anlarsınız ben onu şans eseri bulmuştum.bana durmadan parola soruyodu.windows 7 de is uac ı en yüksek seviyeye getirip yeniden başlatınca parola soruyor

uac ı kapatmayın windows 7 de kapatabilirsinizde vistaya inanılmaz zarar veriyor örneğin office 2007 enterprise vardı netten indirmiştim bi de uac ı kapatınca çalışmadığını gördüm sizde aman ne olmuş tekrar aç derseniz yine çaılışmıyor bu nedenle vista kurduğum zaman uac a hiç dokunmuyorum

Sen de yorum yaz

 


CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir