क्या मानक उपयोगकर्ता अभी भी उपयोगी हैं जब विंडोज 8 में यूएसी है?


8

मेरा आखिरी कंप्यूटर XP चला; व्यवस्थापकों के पास अप्रतिबंधित एक्सेस (कोई UAC) नहीं था और मेरा सामान्य दिन-प्रतिदिन का खाता एक मानक उपयोगकर्ता था। मैंने बस एक 'रन के रूप में' किया था, तब एडमिन क्रेडेंशियल्स में प्रवेश किया जब मुझे कुछ ऐसा करने की आवश्यकता थी जैसे कि इंस्टॉल सॉफ़्टवेयर। यह समझ में आया कि दिन-प्रतिदिन का खाता सीमित होना चाहिए (जैसे लिनक्स के साथ)।

मैंने हाल ही में एक नया विंडोज 8 कंप्यूटर खरीदा है। उपयोगकर्ता खाता नियंत्रण के साथ, जब मैं एक व्यवस्थापक के रूप में लॉग इन होता हूं, यदि कोई एप्लिकेशन कंप्यूटर में परिवर्तन करने का प्रयास करता है, तो UAC एक अनुमति / अस्वीकार संकेत देगा।

अगर मैं इसके बजाय अपने दिन-प्रतिदिन के खाते को एक मानक खाता बनाता हूं, जब मैं कुछ ऐसा करता हूं जिसमें व्यवस्थापक विशेषाधिकारों की आवश्यकता होती है, तो यह मुझे भी (लेकिन एक पासवर्ड और उपयोगकर्ता नाम के लिए) संकेत देगा। जैसा कि दोनों उपयोगकर्ता खाते मुझे तुरंत संकेत देंगे, क्या मेरे दिन-प्रतिदिन के खाते को मानक बनाने का कोई मतलब है? 'सर्वश्रेष्ठ' अभ्यास क्या है और क्या आप सभी व्यक्तिगत रूप से इसका पालन करते हैं?


1
विंडोज विस्टा के साथ शुरू होने से एक संरक्षित फ़ोल्डर से फाइल हटाने जैसी कुछ कार्रवाइयों के लिए UAC प्रॉम्प्ट की आवश्यकता होती है। जैसा कि आपने पाया कि यह किसी व्यवस्थापक या उपयोगकर्ता खाते के साथ होता है। जब तक आपके पास एक प्रतिबंधित खाते को चलाने के अपने कारण हैं, यूएसी आपके कंप्यूटर को खुद से बचाएगा, बशर्ते आप हमेशा प्रॉम्प्ट पढ़ें।
रामहुंड

जवाबों:


3

यूएसी को सुरक्षा सीमा नहीं माना जाता है। इसका मतलब यह है कि दुर्भावनापूर्ण सॉफ़्टवेयर को "भागने" से बचाने के लिए केवल (अपेक्षाकृत) कमजोर सुरक्षा है, यूएसी और व्यवस्थापक पहुंच प्राप्त करना। (विशेष रूप से, Microsoft उन समस्याओं को ठीक करने का वादा नहीं करता है जो ऐसा करने की अनुमति देते हैं।)

व्यक्तिगत रूप से, मैं हमेशा अपने होम मशीन पर एक मानक उपयोगकर्ता खाते का उपयोग करता हूं, सिवाय इसके कि जब मैं वास्तव में कंप्यूटर का प्रशासन कर रहा हूं।


क्या आपके पास मालवेयर "भागने" का कोई सबूत है UAC और Microsoft इसके बारे में कुछ नहीं कर रहे हैं? सब से मैं UAC के आसपास हो रही खिड़कियों के बारे में पता है कि एक बहुत बुरा विशेषाधिकार वृद्धि है और निश्चित रूप से तय किया जाएगा।
स्कॉट चैंबरलेन


@ScottChamberlain: उस मामले पर विचार करें जहां मैलवेयर खुद को एक अनपेक्षित लेकिन सुप्रसिद्ध निष्पादन योग्य, जैसे कि फ़ायरफ़ॉक्स या एडोब फ्लैश में इंजेक्ट करता है, और उस प्रोग्राम को गलत अपडेट अधिसूचना उत्पन्न करने का कारण बनता है। यह संभावना है कि एक उपयोगकर्ता को ऊंचाई देने में धोखा दिया जाएगा। इस प्रकार का दृष्टिकोण मैलवेयर को कुछ भी नहीं करते हुए ऊंचा करने की अनुमति देता है कि विंडोज सुरक्षा मॉडल स्पष्ट रूप से अनुमति नहीं देता है (हालांकि एवी इसे पकड़ सकता है)।
हैरी जॉन्सटन

मैं नहीं देखता कि उन दो लेखों से आपकी बात कैसे सिद्ध होती है। साथ ही आपका उदाहरण एक मानक उपयोगकर्ता खाते के लिए मान्य है, हालांकि आपको केवल ओके बटन पर क्लिक करने के बजाय पासवर्ड टाइप करना होगा।
स्कॉट चैंबरलेन

@ScottChamberlain: ठीक है, पहले एक वाक्यांश में "UAC एक सुरक्षा सीमा नहीं है" है, जो मुझे लगा कि मेरा पहला वाक्य साबित हुआ है। बाकी ज्यादातर केवल "सुरक्षा सीमा नहीं" का मतलब है। ध्यान दें कि "Microsoft की स्थिति जैसे UAC के बारे में रिपोर्ट एक भेद्यता का गठन नहीं करती है" और "क्योंकि ऊँचाई सुरक्षा सीमाएँ नहीं हैं, जैसे वाक्यांश हैं, इस बात की कोई गारंटी नहीं है कि मानक उपयोगकर्ता अधिकारों के साथ सिस्टम पर चलने वाला मैलवेयर लाभ पाने के लिए एक उन्नत प्रक्रिया से समझौता नहीं कर सकता है। प्रशासनिक अधिकार। "
हैरी जॉन्सटन

4

जब यह आपके व्यक्तिगत कंप्यूटर (ओं) की बात आती है , तो "सर्वश्रेष्ठ" अभ्यास व्यापक रूप से भिन्न होते हैं और अक्सर इसे अनदेखा किया जाता है। हर कोई अपने कंप्यूटर का उपयोग घर पर अलग तरह से करता है और सुरक्षा भी अलग है। आपको वही करना चाहिए जो आपको लगता है कि आपके लिए सुरक्षा और सुविधा का सबसे अच्छा मिश्रण है। दूसरों के लिए क्या काम करता है, आपकी स्थिति के लिए गलत हो सकता है।

व्यक्तिगत रूप से, मेरे सभी उपयोगकर्ता विंडोज पर प्रशासक खाते हैं, यह सिर्फ अधिक सुविधाजनक है। अगर मैं मेरे साथ किसी को रहने के लिए गए थे और वे था मेरे कंप्यूटर का उपयोग करने के लिए, मैं उन्हें एक मानक खाते देना होगा। मैं अपने कंप्यूटरों को लॉक या लॉग आउट करने के लिए अधिक सचेत होऊंगा।

और याद रखें कि UAC एक मानक खाते पर प्रांप्ट करता है, हो सकता है कि कोई एप्लिकेशन एडमिन के पास हो, न कि उपयोगकर्ता के लिए।


यह हमेशा आपके सभी उपयोगकर्ताओं को "मानक" बनाने के लिए एक अच्छा विचार है , न कि "प्रशासक"। यदि कोई सुरक्षा भेद्यता है, तो ऐप में "मानक" उपयोगकर्ता होने पर आपके कंप्यूटर पर "भगवान" की पहुंच नहीं होगी।
लिज़

सुनिश्चित करें कि आप घर पर सुरक्षा सर्वोत्तम प्रथाओं का पालन कर सकते हैं। लेकिन मेरे लिए, और शायद ज्यादातर लोग, इसके लायक नहीं हैं।
कल्टारी

@ केल्टारी: क्या आप इंटरनेट बैंकिंग का उपयोग करते हैं? यदि हां, तो मालवेयर को रोकने के लिए आप क्या उपाय करते हैं?
हैरी जॉन्सटन

@ हेरी जॉन्स्टन - हाँ मैं इंटरनेट बैंकिंग का उपयोग करता हूँ। मैलवेयर के लिए, मेरे पास मेरे पीसी पर कोई भी नहीं है, इसलिए यह एक गैर-मुद्दा है।
कल्टारी

@ केल्टरी: हम्म। ऐसी दुनिया में जहां शून्य-दिन के हमले आम हैं, और रूटकिट्स खुद को छिपाने में बहुत अच्छे हैं, आप कैसे सुनिश्चित कर सकते हैं कि आपके पीसी पर कोई मैलवेयर नहीं है? या, अगर वहाँ अब कोई नहीं है, कि वहाँ कोई कल नहीं होगा?
हैरी जॉनसन

0

हाँ, खासकर यदि आप शारीरिक सुरक्षा के बारे में पागल हैं। मैं समझाता हूं।

यदि आप UAC के साथ एक व्यवस्थापक के रूप में लॉग इन हैं, तो आप (व्यक्तिगत रूप से, शारीरिक रूप से) एक उच्चस्तरीय संवाद के माध्यम से पूर्ण व्यवस्थापक बनने की क्षमता रखते हैं। इस प्रकार, जो कोई भी आपके लॉग-ऑन मशीन पर चलता है, वह एक व्यवस्थापक है।

कल्पना कीजिए कि आप अपने लैपटॉप पर चलने वाले PowerPoint से एक प्रस्तुति दे रहे हैं। अचानक, दर्शकों में से कोई व्यक्ति कूदता है और आपके लैपटॉप में एक यूएसबी डिवाइस को हिलाता है। अजीब सामान जल्दी से स्क्रीन पर होता है, और हमलावर इमारत से भाग जाता है। उस USB डिवाइस ने खुद को एक कीबोर्ड के रूप में ओएस के लिए प्रस्तुत किया और उसमें खराब चीजों को टाइप किया। (और आप उनमें से एक को $ 50 से अधिक के लिए खरीद सकते हैं !) लेकिन इससे कितना नुकसान हुआ?

यदि आप वास्तव में एक मानक उपयोगकर्ता के रूप में लॉग इन थे, तो सबसे खराब यह हो सकता था कि आपके पास जिन दस्तावेजों तक पहुंच है, उन्हें हड़प या संशोधित किया जाए। यदि आप एक यूएसी संरक्षित व्यवस्थापक के रूप में लॉग इन थे, तो यह एक प्रशासनिक आदेश प्रॉम्प्ट बनाया जा सकता था - Win+ X, A, Alt+ Y- और मौलिक रूप से ओएस शायद एक पिछले दरवाजे या जासूसी कार्यक्रम प्रभावित करता है सम्मिलित करने के लिए बदल दिया, हर कोई है जो मशीन का उपयोग करता है।

यह गारंटी देने का एकमात्र तरीका कि एक बुरा अभिनेता - इलेक्ट्रॉनिक या भौतिक - एक स्थानीय व्यवस्थापक नहीं बन सकता है, मानक उपयोगकर्ता के रूप में लॉग इन करना है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.