Logo Hardware.com.br
wilyman
wilyman Super Participante Registrado
588 Mensagens 12 Curtidas

Falha no UAC do Windows 7

#1 Por wilyman 05/02/2009 - 12:48
Mesmo sendo ainda um beta é bom saber sobre isso:

Fonte completa em
http://terramel.org/descoberta-falha-no-uac-do-windows-7-microsoft-chama-de-feature/

O UAC (User Account Control) é o sistema de controle de contas de usuário que foi implementado inicialmente no Windows Vista e que foi muito criticado pela maioria dos usuários justamente por sempre ficar pedindo permissão para executar qualquer coisinha. Apesar de ser um sistema chato, ele realmente traz um aumento significativo na segurança do Windows. Isso ninguém pode negar. Justamente pelo alto número de críticas, a Microsoft resolveu fazer algumas mudanças no funcionamento do UAC no Windows 7. O problema é que essas mudanças tornaram possível a criação de códigos capazes de desativar o UAC sem o consentimento do usuário

No Windows Vista o UAC sempre pedia permissão para qualquer coisa. Já no Windows 7, o UAC vem configurado para não mostrar nada quando os usuários mudarem as configurações. Apesar desse modo não permitir a modificação de todo o registro pelos programas, ele permite mudanças nas próprias configurações do UAC sem fazer perguntas, o que significa que um malware pode ser usado para desativar o UAC e permitir que programas acessem tudo livremente no seu computador (após o ato tão comum para usuários Windows de reiniciar o computador, claro).

O Rafael Rivera, do blog Rafael’s Within Windows, escreveu um pequeno código em VBScript capaz de fuçar no UAC e reiniciar o computador (para executá-lo, renomeie a extensão para .vbs). O mais interessante é que a Microsoft parece determinada a manter o Windows no topo da listas dos sistemas mais inseguros do mundo, pois a mesma ignorou os relatos dessa falha e resolveu fazer o mundo achar que é apenas um “feature” do Windows 7, além de fechar tudo o que foi postado no canal oficial de feedback: “Isso não é uma vulnerabilidade. A intenção da configuração padrão do UAC é fazer que os usuários não sejam questionados quando desejarem fazer mudanças nas configurações do Windows. Isso inclui mudanças a nível de interação no UAC.

A Microsoft recebeu muitos feedbacks de uso sobre o comportamento do UAC e fez mudanças de acordo com esses feedbacks.

UAC é uma funcionalidade criada para permitir que os usuários rodem software com privilégios de usuário (não-administrador), que às vezes nos referimos como usuário padrão. Rodar software como usuário padrão aumenta a segurança e reduz o TCO.

A única forma de mudar isso sem o consentimento do usuário é com o uso de código malicioso.Para um código malicioso rodar, algo já deve ter sido quebrado (ou o usuário deve consentir explicitamente).”
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal