Kenichi Maehashi's Blog
脳内コアダンプ
UAC の意味を無くす悪い例(メモ)
Monday | November 24, 2008
|
やっちゃダメ。
http://weekly.ascii.jp/2008/11/vistauac.html
|
| コメント (2)
|
| コメント |
by kcrt 2008/11/25
あ、これだめなんですか(-_-; 暗転してしまうと作業がいちいち中断するので、設定しています。 UAC自体は働いてるので別に良いかなーと思ってたのですが。
|
by Kenichi Maehashi 2008/11/25
kcrt さん、こんにちは
UAC の昇格ダイアログが表示される暗転したデスクトップは、"secure" です。 すなわち、このデスクトップは他のプログラムによる操作から保護されています(少なくとも Microsoft に依れば)。
UAC ダイアログを通常の(暗転しない)デスクトップに表示した場合、他のプログラムによる介入を受ける可能性があります。 例えば、 1. あるプログラムが OS に昇格を要求 2. OS が UAC ダイアログを表示 3. そのプログラムがマウスのコントロールを奪い、UAC ダイアログの「続行」ボタンを勝手にクリック というように "自作自演" が可能になります。
尤もこのオプション自体はあまりポピュラーではないので、このタイプの攻撃を仕掛けるマルウェアは(おそらく)存在しないでしょう。 ただ、少なくともセキュリティレベルが下がっていることに代わりはありません。
ということで、セキュアデスクトップを無効にすることにはリスクが伴うため、設定しないことをお勧めします。
*
UAC が鬱陶しい場合は(ご存じかも知れませんが)、Symantec 社の Norton UAC Tool を利用されるといいかも知れません。 使ったことがないのでお勧めはしませんが、特定のオペレーションについて UAC の認証をスキップする機能があるそうです。
|
| |
<< 前ページ[1]
トップページに戻る
Copyright © 2006-2021 Kenichi Maehashi, All Rights Reserved.