楼主: friefrie
收起左侧

[讨论] 使用NIS2012,关闭UAC,安全么?

  [复制链接]
shx001
发表于 2011-12-24 15:53:26 | 显示全部楼层
从来都是关闭UAC
诺顿反病毒
卡巴安全部队
小红伞免费版
小A
都装过
从来没中毒
wjcharles
发表于 2011-12-24 22:00:29 | 显示全部楼层
jefffire 发表于 2011-12-23 23:01
宁可不装杀软  UAC也坚决开启  对我来说 不可能中什么低级毒 而那种利用多种漏洞的木马 只有UAC机制能够缓解 ...

顺便请教一个问题,就是UAC的保护范围
因为我WIN7 x64 UAC全开运行某些样本,会出现BFE服务相关注册表被删,服务无法启动,国内两家卫士和急救箱都不能修复
jefffire
头像被屏蔽
发表于 2011-12-24 22:40:54 | 显示全部楼层
wjcharles 发表于 2011-12-24 22:00
顺便请教一个问题,就是UAC的保护范围
因为我WIN7 x64 UAC全开运行某些样本,会出现BFE服务相关注册表被 ...

Here is a near-complete list of locations that are virtualized:

\Program Files and subfolders
\Program Files (x86) on 64-bit systems
\Windows and all subfolders, including System32
\Users\%AllUsersProfile%\ProgramData
\Documents and Settings (symbolic link)
HKLM\Software

评分

参与人数 1经验 +10 收起 理由
光之优雅 + 10 感谢解答: )

查看全部评分

wjcharles
发表于 2011-12-24 22:46:40 | 显示全部楼层
jefffire 发表于 2011-12-24 22:40
Here is a near-complete list of locations that are virtualized:

\Program Files and subfolders

谢谢,那UAC什么时候会弹窗提示呢?是不是超出这些虚拟范围就提示?我测试时所有弹窗都选否
a13828565410
发表于 2011-12-24 22:51:31 | 显示全部楼层
用uac不如用毛豆或者op之类的
jefffire
头像被屏蔽
发表于 2011-12-24 23:01:32 | 显示全部楼层
本帖最后由 jefffire 于 2011-12-24 23:06 编辑
wjcharles 发表于 2011-12-24 22:46
谢谢,那UAC什么时候会弹窗提示呢?是不是超出这些虚拟范围就提示?我测试时所有弹窗都选否


不是的。UAC和HIPS是不一样的。HIPS是发现有事先定义的需要弹窗的行为出现就弹窗。
UAC正好相反,如果程序不事先告诉系统需要提权,那么就只给低权限,超过权限的动作默认禁止。
具体可以看这张图
http://msdn.microsoft.com/zh-cn/library/bb384608.aspx
还有这个详解
http://technet.microsoft.com/zh-cn/library/cc709628(WS.10).aspx

评分

参与人数 1经验 +4 收起 理由
光之优雅 + 4 感谢解答: )

查看全部评分

wjcharles
发表于 2011-12-24 23:09:57 | 显示全部楼层
jefffire 发表于 2011-12-24 23:01
不是的。UAC和HIPS是不一样的。HIPS是发现有事先定义的需要弹窗的行为出现就弹窗。
UAC正好相反,如果程 ...

哦,那就是说UAC都选择否的话病毒不可能删除系统服务相关的注册表了?系统重启前有没有绕过UAC的可能?进行重启呢?
jefffire
头像被屏蔽
发表于 2011-12-24 23:24:35 | 显示全部楼层
本帖最后由 jefffire 于 2011-12-24 23:24 编辑
wjcharles 发表于 2011-12-24 23:09
哦,那就是说UAC都选择否的话病毒不可能删除系统服务相关的注册表了?系统重启前有没有绕过UAC的可能?进 ...


这个就看标准用户的权限范围了。服务相关注册表,标准用户应该是不能动的,不知道你什么情况。具体权限如何,我问问高手去。
实际上虚拟化 ,不是为了提高安全性,而是为了给一些老旧程序增强兼容性而设的,以帮助许多无意间使用管理权限的应用程序在没有管理权限的情况下也能正常运行。
wjcharles
发表于 2011-12-24 23:59:04 | 显示全部楼层
jefffire 发表于 2011-12-24 23:24
这个就看标准用户的权限范围了。服务相关注册表,标准用户应该是不能动的,不知道你什么情况。具体权限 ...

我是管理员帐户,那看来就是账户权限问题了。。。
4毛5的诺顿
发表于 2011-12-25 14:29:47 | 显示全部楼层

UAC要是有学习功能就好了


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 20:53 , Processed in 0.149781 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表