Windows
Windows Vista 安全

第 2 劑:界定 IL 級別,避免低權限向高權限者傳訊息

UAC 透過設定 IL 級別,讓低 IL 級別的程式不能發訊息給高級別的程式,便可以解決以往在 Windows XP 上的 UIPI (使用者介面隔離政策) 的問題。在 Vista 中,邱銘彰表示,Local users 不再是登入到 Session 0 而是 Session 1 ,如此一來,就可以將高權限系統服務 (High-Privilege System Services) 的訊息與使用者分開。

再者,透過 UIPI,即使是同一個使用者的程式,只要 IL 級別不同,低級別就不能傳遞訊息給高級別。「UAC 設定可以透過群組原則或本機安全性原則,來停用這個功能。」他說,UAC 功能啟動後,即使出現某一個惡意程式入侵,也可以縮小災難範圍,將破壞隔離在某一個使用者權限的範圍中,並不影響整臺電腦的系統安全性。

李倫銓指出,微軟 Vista 的 UAC 機制有一個缺點,就是它無法指定或配置任務策略,也就是說,當使用者不論以哪一個權限登入時,UAC 一定會開啟,也一定會跳出那個警告視窗。他進一步指出,使用者不能設定特定政策去關閉某個程式運行,使其不跳出 UAC 的警告視窗,雖然造成使用不便,但這也是微軟的安全考量。

Nanika 表示,若從防護技術看,Vista 系統的設計思維與系統架構設計,可以防止 Vista 的弱點被利用、防止 Word、DNS 以及 ANI 的弱點可被用來植入惡意程式,也可以阻止惡意程式植入的方式。他表示,UAC 是一種權限的提升,會出現微軟警示視窗,可防止應用程式弱點被應用。但這通常存在一個潛在問題,Nanika 說,使用者難區分正常或不正常的程式,一味的點選 yes 選項,可能讓攻擊手法回歸到最早的騙術方式,讓使用者同意假冒的正常程式而植入惡意程式。

臺灣賽門鐵克資深技術總監王岳忠表示,目前微軟將 UAC 的同意權交由使用者判斷,未來是否可以由作業系統收集足夠的訊息、判斷同意安裝的程式是否具有惡意,應該是未來 UAC 可以進一步做到的功能。

中華電信資安辦公室資安技術組組長:李倫銓
中華電信資安辦公室資安技術組組長

Vista 導入 SDLC 產品開發方式,可有效降低 XP
作業系統中常見的 Buffer Overflow 攻擊。

                                                                                                                     下一頁



微軟對 Windows 愛用者誠摯的小叮嚀!
微軟對 Windows 愛用者誠摯的小叮嚀!
隨著電腦的普及化,面對軟硬體的推陳出新,您心裡一定有很多疑問,不要再 "聽說" 了,讓我們一次為您解惑。
尋求協助,取得解答
尋求協助,取得解答
從疑難排解的秘訣,到連絡 Microsoft 技術支援服務,取得您所需的協助。
在收件匣中取得 Windows 最新資訊
在收件匣中取得 Windows 最新資訊
搶先取得秘訣、新聞及下載。取得 Exploring Windows 電子報。

Microsoft
© 2009 Microsoft