Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k UAC ve Windows 7 lze vypnout až příliš snadno

WIFTe, není tou tradiční dírou do okenic spíš ten WSH?
Vzhledem k tomu že Micrsoft do W7 plánuje nasazení Windows Power Shellu (včetně vývojového prostředí), moc bych se nedivil kdyby WSH ve finální verzi už nebyl a "doinstalované" verze byly blokovány...

+1
0
-1
Je komentář přínosný?

PS: Logické by bylo asi i řešení, že WSH by bez administrátorských práv ani nešel pustit. Každopádně build 7000 je jenom beta poskytnutá zdarma, stačí v klidu vyplnit bugreport... a nechat se překvapit tím co bude/nebude ve finální verzi...

+1
+2
-1
Je komentář přínosný?

Problém je v tom, že u UAC je ve výchozím nastavení vypnutý secure desktop, takže krom dialogu uac jde spustit i jiný program, který může UAC automaticky potvrdit, aniž by to uživatel zaznamenal. Navíc u vypnutí UAC by mělo být samotné potvrzení vždy vyžadováno. Naštěstí jde nastavit úroveň UAC i na Vista-like a tam by snad už problém být neměl. Osobně doufám, že to ještě v MS nějak upraví, protože takhle by to mnoho smyslu nemělo.

+1
0
-1
Je komentář přínosný?

Přiznejme se otvevřeně, že UAC je na prd. Protoře, 98% uživatelů stejně odklikne povolení akce aniž by se dívala jaký program tuto akci vyžaduje, protože většina uživatelů stetejně neví co je který program zač.

+1
-1
-1
Je komentář přínosný?

Sákryš omlouvám se za ty překlepy, nějak se mi pletou prsty :-)

+1
0
-1
Je komentář přínosný?

Janke: Nesouhlasím. Jednak za tohle chování si zodpovídá sám uživatel a těžko z něj vinit Microsoft. Za druhé, i nezkušenému uživateli lze vysvětlit, že má povolit akci jen tehdy, pokud si zrovna něco instaluje. Ještě méně zkušenému uživateli nainstalujeme do PC vše, co potřebuje, a potom mu vysvětlíme, že všechny akce má zakazovat. :) Osobně fakt nechápu, co pořád všichni proti UAC mají, pro mě osobně je to snad nejužitečnější funkce, kterou Visty přinesly.

+1
0
-1
Je komentář přínosný?

UAC vzniklo hlavně kvůli tomu, aby výrobci softwaru změnili své chování a začali psát své programy (a zejména instalátory) jinak a lépe - a to se 100% podařilo. Bezpečnostní funkce to NIKDY nebyla, což tvrdil Microsoft od začátku (což ovšem neznamená, že to nepřispěje k bezpečnosti).
Modifikované UAC ve W7 mi připadá jako velice dobrý kompromis.

+1
-2
-1
Je komentář přínosný?

PS: jinak to, o čem se píše v článku podle mě chyba je - systém by měl v tomto případě odlišit klávesy doopravdy stisknuté od těch stisknutých programově.

+1
+1
-1
Je komentář přínosný?

vubec nechapu proc MS nepouziva pro UAC seznam s duveryhodnymi aplikacemi zalozeny napr na SHA1 atp ..
navic mi stale nejde na rozum proc ani v Seven neni moznost "Vzdy povolit operaci pro danou aplikaci. Budete upozorneni a dotazani znovu pokud se aplikace zmeni."
pokud tohle umi kazdy rozumny sw firewall nebo HIPS take nechapu proc to neumi MS

+1
-1
-1
Je komentář přínosný?

Dwarden: problém je, že těch důvěryhodných aplikací je pro windows příliš mnoho a neustále vznikají další a také se neustále mění. Pracuji v docela malé firmičce (pár desítek programátorů) a tak každý půl rok vydáváme větší verzi (obnáší to tak 5-10 programů), ke každé je vydávána nejméně jedna minor verze a sem tam nějaký patch (občas třeba jen pro jednoho zákazníka).
Pokud by MS měl nést odpovědnost za všechny takové programy co jich na světě je, tak by ho to položilo ... a tu odpovědnost by samozřejmě měl, když by o těch aplikacích tvrdil, že jsou důvěryhodné.
 
PS: dalo by se namítnout, že by tam mohl dát alespoň programy, které mají MS certifikát - problém je, že je to poměrně náročný proces a navíc se certifikát dává na produkt/OS a nikoli na každou jednotlivou verzi.

+1
0
-1
Je komentář přínosný?

Azazel: Nejde o to aby seznam delal Microsoft, staci kdyz si ho udela uzivatel.

+1
0
-1
Je komentář přínosný?

Paulie z malého města: máš pravdu, nezkušený user nepotřebuje nic instalovat, ale skončil jsi na půli cesty, protože potom takový user nepotřebuje ani účet admina, ergo není třeba ani toho pitomého UAC.

+1
+1
-1
Je komentář přínosný?

A dá se UAC vypnout tak, aby systém fungoval stejně jako pod XP? Tzn. že se systém na nic neptá, administrátor může všechno a omezený uživatel jen sem tam něco?

Jinak tedy chápu, proč Microsoft tvrdí, že tohle není bug ale featura - systém nemá možnost odlišit, kdy vstupy dělá uživatel a kdy je dělá software (optimisté, kteří si myslí, že to jde, ať se zamyslí nad tím, jak systém odliší driver, který vstupy čte, od driveru, který si je vymýšlí). MS zvolil možnost, že uživatel nebude obtěžován, ale to s sebou pochopitelně nese rizika (protože největší hrozbou pro každý systém, nejen počítačový, je oprávněný uživatel...).

+1
0
-1
Je komentář přínosný?

pepak: vypnout to samozřejmě jde
 
Jinak, on je trochu rozdíl mezi driverem - který byl nainstalován s administrátorskými právy a obyčejným skriptem...

+1
0
-1
Je komentář přínosný?

Pokial viem ano, proste v nastaveniach uzivatelov vypnes kontrolu uzivatelskych uctov.
Musim to zakazdym vypinat ked instalujem uctovny program ...

+1
0
-1
Je komentář přínosný?

Radek124: "WSH by bez administrátorských práv ani nešel pustit"
- Nesmysl. Copak ty nepoužíváš tunu užitečných pomocných skriptů? To, že to video je pod adminem, resp. by byl uživatel pod adminem, je JENOM JEHO PROBLÉM (A DEMENCE)! Pochopte to už konečně. Lézt pod adminem na net, resp. používat účet admina pro cokoliv jinýho než systémový věci, instalaci apod. JE DEMENCE, a fakt nikoho nezajímá, pokud si tim zasejříte komp.

+1
0
-1
Je komentář přínosný?

TyNyT: To je pravda, ale kolik uživatelů pracuje pod userem? To je další zlozvyk, který si nesou uživatelé MS OS z dřívější doby. Ono se není čemu divit, pod Win2k si user nemohl ani uprdnout a pod XP to taky nebylo slavné. :) Pod Visty konečně pracuju stále jako user a nepřipadám si jako kripl ... v případě potřeby prostě zadám adminovské heslo.

+1
0
-1
Je komentář přínosný?

Pepak: "Největší hrozbou pro každý systém, nejen počítačový, je oprávněný uživatel..." Soukrome ti udeluji 10 bodu a titul "Hlaska mesice". :-)

+1
0
-1
Je komentář přínosný?

Faktem podle mě je, že UAC ve WinVista obtěžuje skutečně zbytečně. Nevidím důvod, proč bych se nemohl "beztrestně" jen podívat do správce zařízení nebo někam jinam. Až když dělám danou změnu provádějící akci, pak bych chápal, že se systém zeptá, ale ve Vistě se UAC táže preventivně už při pokusu se na něco jen podívat. Proto to nejspíše v Microsoftu ve Win7 zmírnili, jenže na to zase šli imho špatnou cestou. Přitom ty obtěžující požadavky by se daly snadno zmírnit jen tím, že se budou objevovat opravdu jen tehdy, když je to potřeba, ne "preventivně".

+1
0
-1
Je komentář přínosný?

Na mojom win xp mi si s pravami usera nic nevytlacim. Tlaciaren sa sice tvari ze tlaci, ale na papier sa nedostane ani kvapka atramentu. Pod adminom vsetko fpoho.

+1
0
-1
Je komentář přínosný?

UAC je pro lidi, kteri jsou schopni odinstalovat nestastnou nahodou i windows ... hehe. Bohuzel jich par takovych znam. Pro zkusenejsi je to pomerne dost otravna zalezitost. Zaplat panbuh ze to vubec jde vypnout.

+1
-1
-1
Je komentář přínosný?

deph: A co jako? Máš dementní tiskárnu nebo ovladače, za to my nermůžem. Já tlačim pod userem (ani ne pod power userem) léta naprosto bez problému u všech tiskárem. Když kupuješ šmejdy...

+1
0
-1
Je komentář přínosný?

paulie z malého města: když s xp neumíš, tak to ale nehlaš do světa.

+1
-1
-1
Je komentář přínosný?

V případě Vist drtivá většina uživatelů nadávala že UAC nejde vypnout (což není pravda) a u Seven se asi bude nadávat na to že vyponout jdou. Zajímavé... Už tu něco v tom duchu zaznělo. Kdyby MS vytvořil defaultně uživatele s právy user, pod kterým by systém šel s minimálními omezeními používat a pouze na kritické oprace se ptal, nebo se na chvíli spustil v admin módu (viz. sudo v linuxu). Nebylo by UAC vůbec potřeba. Bohužel podle UAC je kritická operace asi každá...

+1
0
-1
Je komentář přínosný?

No uprimne receno mam s win7 skusenost akorat cca 24hodin (vistu jsem niky instalovanou nemel tak nemuzu s XP, win7 porovnavat)... co se tyce toho UAC tak jak je nastavene defoultne po instalaci mi naprosto vyhovuje, jsem zvykli z XP na Kerio p. Fw. s ucenlivym (vyskakovacim) nastavenim, ktere taky hlida zapisy do registru, zmeny a spousteni ci instalaci aplikaci. co se tyce tech w7 tak tam lze take zaskrtnout vzdy povolit operaci pri pristim spusteni. UAC mi tedy vyhovuje a myslim ze to nejni tak spatne jak tu nekteri tvrdi ... ikdyz asi by se mi vic libylo neco ve stylu sudo a ubuntu.

... neco mimo od XPckare: stve me ClearType (bohuzel se mi podaril vypnout jen castecne), nabidka Start (je to zrejme o zvyku, ale zatim mi to prijde jako prasecina v OSUSE - tam to jde ale zmenit), ovladani a nastavovani - ovladaci panely (zda se mi celkove nastavovani strasne roztristene a dle me dost neprehledne - ale holt to bude asi trend viz YAST2, ale ten se mi zamlouva vic) aero (nerekl bych ze je to spatna ficule a pojetim jake je v w7 mi prijde teda mnohem pouzitelnejsi nez Compiz v linuxu) panel nástrojů (moc se mi libi zive nahledy programu a prepinani mezi nima, docela zajimave pojeti a rekl bych ze i funkcni. co me ale dost nemile prekvapilo je Snadne spusteni - budto mi neco uniklo nebo to neumim nastavit, ale zaboha tam nemuzu nic dostat a kdyz se mi tam podarilo nacpatFreeCommander tak to ma nekrestansky okraj mezi dalsima ikonama programu)

No to tak v kostce k tematu i mimo nej ...

+1
+1
-1
Je komentář přínosný?

Alexi: Souhlas, misto toho aby to microsoft vyresil tak vytvari dalsi veci (UAC) ktery delaj problemy. Souhlasim ze by bylo lepsi vyladit profil usera tak aby se dal pouzivat a zacit ho pouzivat, nez omezovat admina UACckem...co prijde dal? Nejaky reseni ktery bude omezovat admina pod UAC?

+1
0
-1
Je komentář přínosný?

BBman : je pravda, že pod win už ze setrvačnosti pracuju jako admin a vůbec by mě nenapadlo se do systému hlásit jako user. Ale paulie tvrdí že mu to tak funguje. Třeba jsou v tomhle směru Visty použitelnější, nevím, nezkoušel sem. Ale to nic nemění na faktu, že defaultní profil, který Visty vytváří je přiřezený do skupiny administrators a to asi není úplně dobře.

+1
+1
-1
Je komentář přínosný?

Skoda, Kdyby MS myslel a udelal UAC atk aby sel na docasnou dobu vypnout(napriklad pri instalaci a konfiguraci ledasceho), tak by to take bylo pouzitelne. Protoze lidi neuptrvuje UAC jako takovy, zni to, ze na ne nekdy vyskoci, ale to, ze na ne vyskoci behem ctvrt hodiny asi 20x.

+1
0
-1
Je komentář přínosný?

Alexi: nechápu, co máte za problémy s uživatelským účtem? Vždyť v něm funguje 99,9% dnešních aplikací (snad s výjimkou "důležitých" SW typu SpeedFan, které sahají na HW). Když chci něco spravovat/instalovat, tak si pustím TC/konzoli/MMC s pověřením práv admina a "jedu".

Některým aplikacím je potřeba po nainstalování upravit práva k souborům nebo v jejich klíči v registru, ale to je tak vše.

Ono to je totiž o tom, že drtivá většina lidí ta Wokna neumí...

+1
0
-1
Je komentář přínosný?

>> TyNyT:
Re: "Ono to je totiž o tom, že drtivá většina lidí ta Wokna neumí..."
A příčina toho je, že systém Windows je Microsoftem pro takové lidi navrhovaný.

+1
+1
-1
Je komentář přínosný?

:) UAC je tedy naprosto zbytečná věc . Ale umíte si představit Windnowsí upozornění , nedejbože help stránku která by na vás vyskakovala pokaždé , když by jim obyčejný user nestačil ?
Je stále víc uživatelů , kteří ignorují jakékoli zabezpečení a potichu akceptují jen pochybný defender a MS Firewall . Samozřejmě při vší lehkovážnosti tak činí ze zřejmých důvodů - antivir sám o sobě dnes nestačí a na opakovaná upozornění firewallu nejsou zvědaví.Pokud jim OS " neklekne " je jim jedno , kdo jej může využívat pokud nepozorují omezení své osoby . A UAC i obyčejný user prostě omezuje ....(Toho bohdá nebude ,aby mi ten krám říkal co smím a co nesmím .. )

+1
+1
-1
Je komentář přínosný?

Antiviry nepoužívám od malička, firewall taky. Myslím si, že to je potřebné pro BFU, nebo lidi, kteří věří aplikacím více než sobě. Já cizím aplikacím co mi brzdí kompl nevěřím a proto si na vše raději dohlížím sám.

Nejsem pi*a, abych stahoval pouštěl co mi přijde pod ruku. A kdyby už náhodou jo, tak i blbý win XP má přímo v sobě integrované nástroje, kterými mohu zjistit, které porty mám zrovna otevřené, jaké spojení mi kde běhá apod. Ve službách/aplikacích jde pak dohledat co kde dělá bordel a v nouzovém řežimu když tak vyházet.

Podle mě to je celé o pohodlnosti usera. Záplatovat, záplatovat, záplatovat...

+1
0
-1
Je komentář přínosný?

Kundros: souhlas.

+1
0
-1
Je komentář přínosný?

Jejda, tak koukám, že ještěže pořád zůstávám u XPček - ten model "já jsme admin, já jsem king" mí naprosto vyhovuje. Nemusím se nikdy starat, jestli něco můžu - preferuju prostě pohodlí před "bezpečností" - uvozvoky znamenají, že nic, co je jenom na počítači, mi nepřijde jako "nebezpečí". Nejhorší, co se mi může stát je, že mi něco složí systém, tak to holt přeinstaluju, už by to po těch 5ti letech docela chtěl pročistit :) (Klíčem k tomu, že se tak můžu chovat, je ale router oddělující PC od "zlého" internetu.) Pokud jee ve windows vista něco, co člověka otravuje i když nechce, tak určitě chválím, že se toho v 7 jde snadno zbavit - pokud to jde skriptem, který si jen někde stáhnu, tím líp :)

+1
0
-1
Je komentář přínosný?

Myslím že ide o zbytočný rozruch, je to vlastnosť nie chyba, ak mám v okamihu spustenia skriptu nastavený UAC na maximum, vyskočí otázka na potvrdenie zmeny, čiže nič sa samé nenastaví, záleži od toho,akú úroveň mám nastavenú.

+1
+1
-1
Je komentář přínosný?

2 Kundros: jenom hňup nepoužívá na počítači připojeném na net antivirák. To jako když Ti někdo pošle mail s přílohou, tak to pro jistotu smažeš? A internet asi vůbec nepoužíváš, nebo možná máš na disku chovnou stanici trojanů a podobné havěti.

+1
-2
-1
Je komentář přínosný?

Trojan bych musel napred spustit a e-mailove prilohy otviram jen z bezpecnych zdroju. Jednou za dva roky se mi sice stane, ze se stejne nakazim a pak mam tak pul dne zkazenou naladu, ale paradoxni je, ze vetsinou zadny antivirus nedokaze problem odstranit, jen detekovat, a nakonec me zachrani freewarova utilita sita primo na miru nalezena nekde na netu...

+1
+2
-1
Je komentář přínosný?

Tak jsem si naivka myslel, že se mi po vypnutí UAC podaří spustit VAG ve win-7. Hold freeware starší aplikace se nechytá. Jinak jsem s W-7 prozatím docela spokojen. Vše běží jak má.

+1
+1
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.