查看: 11954|回复: 35
收起左侧

[技术探讨] UAC最高级别与默认级别的区别

   关闭 [复制链接]
星空下的吻
发表于 2011-8-7 14:06:37 | 显示全部楼层 |阅读模式
   之前自己盲目以为UAC最高级别和默认级别区别仅仅在是否提示用户自身触发的修改Windows系统设置的行为上,但是事实证明我大错特错了! 这里先对深受我影响的人表示歉意!包括斑竹!


    下面就着重讲一下二者的区别:

    首先先看一下官方帮助中的介绍:


      
    帮助中讲的很模糊,简单的理解来就是默认情况下确实有方法可以绕过UAC;

    现在我来深入解释一下:在Windows 7系统中存在一些本身权限很高,但是在默认情况下运行不会有UAC弹窗的程序,这些就是通常所说的白名单程序.这些白名单程序可以被利用,作为载体,无提示的提权行为.
    然而在最高级别下,任何程序的提权行为都将被通知用户,所以这样的白名单程序就无法被利用了.这就是它们最大的区别.

    这里有这些白名单程序列表:
    http://www.withinwindows.com/2009/05/02/short-windows-7-release-candidate-auto-elevate-white-list/

    这里再给出利用程序,利用程序本身不触发UAC,但是利用这个漏洞,就能在默认级别下无弹窗提示提权任何程序,危害不容小视哦......    (对Windows7任何正式版都有用)

    说到这里,对UAC有研究的同学们相比都明白了,但是可能会不明白,为什么没有利用这个漏洞来传播呢?毕竟大多数人都是默认甚至更低.我想原因可能就是很少的人会像笔者一样没有其余的安全软件常驻,绕过UAC就显得不那么必要了.
当然,笔者认为使用UAC绝对是高效而又环保的防御恶意软件的手段,推荐进阶用户使用.多数安全厂商避开UAC不谈,估计就是在于UAC的强大之处吧......




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +20 人气 +2 收起 理由
光之优雅 + 1 不错不错--
驭龙 + 20 + 1 感谢支持,欢迎常来: )澄清一下是不错的

查看全部评分

驭龙
发表于 2011-8-7 14:39:17 | 显示全部楼层
我如果再不提醒一下,恐怕被误导的会员就更多了,呵呵
hutuch
发表于 2011-8-7 14:43:33 | 显示全部楼层
那么看来是否是应该使用最高级别为好?
星空下的吻
 楼主| 发表于 2011-8-7 14:46:36 | 显示全部楼层
hutuch 发表于 2011-8-7 14:43
那么看来是否是应该使用最高级别为好?

适用于对于安全性要求很高的裸奔用户
hutuch
发表于 2011-8-7 14:49:11 | 显示全部楼层
星空下的吻 发表于 2011-8-7 14:46
适用于对于安全性要求很高的裸奔用户

哦,谢谢,我使用的是MSE+360安全卫士,应该选择默认级别吧?
星空下的吻
 楼主| 发表于 2011-8-7 15:04:27 | 显示全部楼层
hutuch 发表于 2011-8-7 14:49
哦,谢谢,我使用的是MSE+360安全卫士,应该选择默认级别吧?

可以

评分

参与人数 1经验 +3 收起 理由
驭龙 + 3 感谢解答。我安装WIN7以后直接打开高级UAC

查看全部评分

hj5abc
发表于 2011-8-7 15:22:50 | 显示全部楼层
很久之前就看过利用"白名单"绕过UAC的文,不过以为过了这么久已经解决了。。
星空下的吻
 楼主| 发表于 2011-8-7 15:30:59 | 显示全部楼层
hj5abc 发表于 2011-8-7 15:22
很久之前就看过利用"白名单"绕过UAC的文,不过以为过了这么久已经解决了。。

实际上不算bug,因为那时默认级别,最高级别有这个问题才算是exploit
hj5abc
发表于 2011-8-7 15:39:34 | 显示全部楼层
星空下的吻 发表于 2011-8-7 15:30
实际上不算bug,因为那时默认级别,最高级别有这个问题才算是exploit

在我看来最大的问题不是绕过UAC,而是简单地提权提示却有不少人会直接按“YES”。。

比如一个WG,运行后询问,在没选择YES前。谁都不知道这个东西有危害..
星空下的吻
 楼主| 发表于 2011-8-7 15:43:25 | 显示全部楼层
hj5abc 发表于 2011-8-7 15:39
在我看来最大的问题不是绕过UAC,而是简单地提权提示却有不少人会直接按“YES”。。

比如一个WG,运行 ...

本来就是给你我用的,谁让一般用户用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:40 , Processed in 0.137182 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表