UAC の意味を無くす悪い例(メモ) Monday | November 24, 2008 Category: Computer やっちゃダメ。http://weekly.ascii.jp/2008/11/vistauac.html Comments kcrt 2008/11/25 あ、これだめなんですか(-_-;暗転してしまうと作業がいちいち中断するので、設定しています。UAC自体は働いてるので別に良いかなーと思ってたのですが。 Kenichi Maehashi 2008/11/25 kcrt さん、こんにちはUAC の昇格ダイアログが表示される暗転したデスクトップは、"secure" です。すなわち、このデスクトップは他のプログラムによる操作から保護されています(少なくとも Microsoft に依れば)。UAC ダイアログを通常の(暗転しない)デスクトップに表示した場合、他のプログラムによる介入を受ける可能性があります。例えば、1. あるプログラムが OS に昇格を要求2. OS が UAC ダイアログを表示3. そのプログラムがマウスのコントロールを奪い、UAC ダイアログの「続行」ボタンを勝手にクリックというように "自作自演" が可能になります。尤もこのオプション自体はあまりポピュラーではないので、このタイプの攻撃を仕掛けるマルウェアは(おそらく)存在しないでしょう。ただ、少なくともセキュリティレベルが下がっていることに代わりはありません。ということで、セキュアデスクトップを無効にすることにはリスクが伴うため、設定しないことをお勧めします。 *UAC が鬱陶しい場合は(ご存じかも知れませんが)、Symantec 社の Norton UAC Tool を利用されるといいかも知れません。使ったことがないのでお勧めはしませんが、特定のオペレーションについて UAC の認証をスキップする機能があるそうです。 Leave Yours... Name: E-mail / URL (optional): Comment: Are You Robot?: Submit
Comments
暗転してしまうと作業がいちいち中断するので、設定しています。
UAC自体は働いてるので別に良いかなーと思ってたのですが。
UAC の昇格ダイアログが表示される暗転したデスクトップは、"secure" です。
すなわち、このデスクトップは他のプログラムによる操作から保護されています(少なくとも Microsoft に依れば)。
UAC ダイアログを通常の(暗転しない)デスクトップに表示した場合、他のプログラムによる介入を受ける可能性があります。
例えば、
1. あるプログラムが OS に昇格を要求
2. OS が UAC ダイアログを表示
3. そのプログラムがマウスのコントロールを奪い、UAC ダイアログの「続行」ボタンを勝手にクリック
というように "自作自演" が可能になります。
尤もこのオプション自体はあまりポピュラーではないので、このタイプの攻撃を仕掛けるマルウェアは(おそらく)存在しないでしょう。
ただ、少なくともセキュリティレベルが下がっていることに代わりはありません。
ということで、セキュアデスクトップを無効にすることにはリスクが伴うため、設定しないことをお勧めします。
*
UAC が鬱陶しい場合は(ご存じかも知れませんが)、Symantec 社の Norton UAC Tool を利用されるといいかも知れません。
使ったことがないのでお勧めはしませんが、特定のオペレーションについて UAC の認証をスキップする機能があるそうです。