欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

有关UAC的"激烈"争论

UAC似乎注定是一个话题人物,犹抱琵琶半遮面时,就已经引来毁誉无数。

非常高兴拙作
《关于UAC的有趣比喻》能够引来诸公那么多有价值的评论,然而这么好的评论放在文章的跟帖中,难免有些“明珠暗投”的委曲,不如将其“扶正”,放进正文里,好叫更多读者知晓,岂不美哉?

本文录入了Arthur、Lee等兄弟和我本人对UAC的评论,这些评论有些是针锋相对、有些是殊途同义,端的是热闹非凡。不过需要声明的是:这些观点只有立场差别,没有对错之分,我们可以不同意别人的观点,但是要捍卫别人发表异见的权利。

1. 有关UAC对话框图形界面的讨论

Lee

这里其实非常矛盾,如果不希望使用管理员权限,完全可以使用Users或者Power Users,管理严格的公司,很少给用户Local Administrators权限;给了用户Local Administrators权限的公司,对客户端的管理基本失控。
就像Windows 2000以后的Drivers Signs,按理来说,安装未经数字签名的驱动程序会提示,但是有几个End User是看了提示而且选择No的?!
估计UAC到了后来也一样。不过就跳个提示而已,End User还是看都不看就点Yes(估计远景那些只懂得讨论GUI的End User也看不懂)。3721下载安装的时候也跳提示框....

盆盆
UAC的弹出对话框,其UI经过精心设计,对于不同类型的应用程序,其UI并不一样:
(1) Windows自带组件,就会出现墨绿的色条和四色盾牌标识。这些进程可以信任。
(2) 来源可靠(合法数字签名)的应用程序,是灰色的色条和带问号的盾牌。这些进程一般可以信任,也可以查看签名方,进一步确认。
(3) 来源不可靠的(没有合法数字签名)的应用程序,则会出现橙色报警,而且系统明确提醒除非确认来源,否则不要运行。鼠标焦点默认在“取消”按钮上。
当然很多初级用户可能还是会感到困惑,可能导致HelpDesk的Support Call数量剧增。
等到SP1以后,预计那时候绝大多数应用程序会按照LUA的规范进行开发,那时候,UAC弹出提示会更少一些。
另外杀毒软件也无法完全取代UAC。举个简单例子,如果有好事者编写了一个危险脚本(格盘),由于杀毒软件不可能有该脚本的特征码,所以不会报警,但是UAC则会有效防止该脚本危害系统。

2. 有关LUA(最小特权帐户)的讨论

Lee
如果说需要管理员权限的情况并不多,其实完全可以不给用户Administrators权限,估计这比UAC来得更好而且更安全。
其实,最终用户真正在使用的时候,他们会否注意到UAC的警告有那么多不同?!是否清楚其中的区别?!是否有足够能力处理?!
如果没有,那么,Vista的发布日就成了Help Desk的受难日............
例如,有用户会问为什么有个这样的提示框~~~~~~而且可能90%的用户会打电话来问,10%还会问多次;甚至有用户因为Unsecurity的默认选择No而打电话来骚扰Help Desk,质问为什么软件装不上了,IT给他装了什么,在他机器上搞了什么?

盆盆
确实,如果企业能够让桌面OS运行在普通用户环境,这会大大提升安全性和可管理性。
然而这和UAC并不矛盾。UAC目的之一就是为了让桌面OS运行在管理员环境,还能享受LUA的好处,同时还能很方便。举个例子,如果需要安装一个IE插件,如果是普通用户,就必须请IT在每台计算机上逐个安装。而在管理员帐户,只需同意UAC确认对话框即可(当然Vista引入了一个AX安装服务,可以代替用户自动安装可信站点里的控件)。
UAC的还有一个优点就是:就算是在普通用户环境下,UAC还可以大大提升方便性。例如现在我们无需借助runas或者FUS来运行管理任务,系统会弹出UAC对话框,只需输入管理员凭据即可,当然这个也麻烦,但至少比runas和FUS容易多了。
UAC另一个显著优点就是:可以大大提升兼容性。XP/2000下,如果运行在普通用户权限下,很多应用程序无法正常运行,其实这些应用程序本来不需要管理员权限,只是因为设计上的原因而必须在管理员帐户下运行。在vista下,如果启用UAC,不管是普通用户、还是管理员,据统计有92%的应用程序可以顺利运行。如果禁用UAC,那么这些应用程序就无法正常运行。

3. 有关用户体验不合理的讨论

Lee

我相信要么UAC还有漏洞,要么会把用户烦死。
例如,安装SMS客户端,如果跳个提示,会被用户禁止要么暗地里运行;如果是前者,会给IT管理造成很大困扰;如果是后者,证明还是有方法绕过UAC。
同样,装好了SMS客户端后,如果执行一些管理任务,例如软硬件资产收集、软件分发、补丁分发,会发生什么情况呢?!

盆盆
如果SMS可以对普通用户进行软件和补丁分发,那么它可以很好地工作在UAC环境,不需要提升权限。
如果SMS必须枚举本地登录的用户帐户,那么可能需要提升权限,我没做过实验,不敢妄断。
至于UAC是否存在漏洞,是否有可以绕过的方法,我个人觉得很可能会最终被发现。但是启用UAC,至少可以提升用户安全体验。

问题在于,用户的体验往往是有失偏颇的:
通常来说,安全功能是最吃力不讨好的,属于“有了成绩,那是你应该做的;出了问题,就要找你算帐”。
而“易用性”则是最实惠的,这是用户可以明显感觉到的。例如拿IE来说,IE保护模式可能会被普通用户误认为最没有意义的功能;而多标签浏览,可能会被认为是最有价值的功能。实际上,这两者的意义,好比一个是云里鹓雏,一个是草间腐鼠。

4. 关于恶意程序关闭UAC的可能性讨论

Arthur

UAC的安全功能有可能落空的最大因素在于—当太多的正常操作需要通过UAC确认,用户成了习惯之后,就会想也不想就点确认。
相当多的用户可能一开始还会看看这个是什么,当他们不能清楚了解,或者是询问了朋友,朋友说点是之后,就会有这种惯性。
其次,UAC太容易被关闭,比如现在就有个工具,只需要用户简单确认一下就可以关闭UAC,那么如果有个恶意程序只要执行了就直接关闭了UAC呢,结果是UAC不会起到想象的作用,用户甚至不知道有UAC在提供保护。
我想在企业环境下UAC还是有可能有作为的,毕竟他的出发点是很好的。

盆盆
您说的关闭UAC,确实有这种工具,例如系统自带的msconfig就可以。
但是恶意程序很难调用这些工具:
这是因为这些关闭UAC的代码,一定需要提升权限(运行级别为high)。
而恶意程序,只有运行在high级别下,才能调用关闭UAC的工具。但是问题在于,既然恶意程序已经运行high级别,还要关闭UAC干吗?
如果恶意程序运行medium的级别,由于MIC、UIPI的作用,medium进程无法访问high的进程,所以达不到目的。

Arthur
的确,如果一个工具能够关掉UAC,它必须运行在High级别上。
但是我的假设是建立在第一个前提下,就是用户无意中下载了这个软件,当这个软件要求用户提升级别时,用户习惯性的点了“是”,这样他就可以轻易的关掉UAC。
另外,为什么一个恶意软件目标会是关掉UAC呢?实际上恶意软件的制作者的目标是很难估量的,如果这个制作者就是想关掉UAC(这也是一种破坏目的),因为这样就给其他的恶意软件大开方便之门。比如XP下就有一款恶意软件,它的目的就是关掉你XP的防火墙,而且你无法重新打开,还有的恶意软件的目的是关掉你的防病毒软件。
当然,UAC还是可以很大程度上降低潜在的威胁,也正如盆盆兄所说的,等SP1出来后,如果大量软件都符合规范,UAC才能真正的体现出其价值。

盆盆
实际上这更可见UAC的必要性。
在XP里,只要以管理员登录,任何代码都可以在最高特权下运行,所以关闭防火墙的代码可以得逞。
在vista下,所有代码默认只能以标准用户身份运行。除非用户自己主动要求以提升权限运行。或者是该恶意程序的manifest里指定运行级别为high。这时候会弹出权限提升对话框。
不管恶意代码的目的是什么,要想关闭UAC,就必须提升权限。而恶意代码通常的特点就是在后台偷偷地运行(大多没有图形界面),在2000/XP下,这很容易做到。而在Vista下,所有阴暗的举动都必须放到台面上,光明正大地接受用户审判。用户只要看UAC对话框,就会发现这个进程并不是他手动启动的,而且来源不可靠(没有合法的数字签名发布方)。

这样的话,话题又重新回到那个博弈的命题:
UAC的UI是否足够clear?能否让用户一眼便可知晓,从而做出正确的选择?从而让用户体验达到confidence?

这个问题,可以预见不会一帆风顺,企业也许必须进行用户培训,确实这增加了部署成本,然而就算如此,也是值得的。也许对我们IT Pro来说,并不是一件坏事,否则要我们干吗?微软无形中为我等生态圈的成员做了一件好事^;^
 
但是有一点是肯定的,就是所有的恶意代码,最终都必须诱骗用户点击“允许”,UAC至少增加了一道保险,尽管牺牲了一些易用性。
如果最终的结果是,如果用户在所有的UAC对话框上都单击“继续”或者“允许"。那么至少,他还可以对付一些XP下的危险程序(这些进程只能运行在普通用户权限下),至少比禁用UAC要好。
如果要我说,我推荐不要禁用UAC,因为这样同时会禁用IE保护模式等高级安全特性,降低系统的安全性。

说到底,决定权在用户手里。

5. 有关实现UAC的安全目标需要全民参与的讨论

Arthur

对,我也认为,通过一段时间培养用户对于UAC的习惯,UAC会有应有的光芒的。最起码的,比如当用户点开一封电子邮件时,如果弹出对话框,需要提升权限,用户就可以作出判断了。
我想,最终用户需要建立这么一个概念,UAC的目的并不是说表面Vista是多么安全,而是提醒用户问一下自己这个事情是不是自己做的。

盆盆
很赞同这句话“UAC的目的并不是说表面Vista是多么安全,而是提醒用户问一下自己这个事情是不是自己做的”。确实,套用一句口号“必须全民培训安全意识”,才能真正实现安全。安全并非是微软一家的责任,ISV、IHV和客户都必须具有安全意识,否则再看似完善的安全防护体系,也会不堪一“击”(一次点击)。
所以关键不是用户需要点击什么,而是他需要知道这一击的风险。
已发表 2006年10月18日 13:44 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2006年10月18日 20:08 by junxiulee

# re: 有关UAC的"激烈"争论

竹林(Lee)的看法多来自于实际企业环境的经验,很具有代表性,充分说明了,绝大多数企业当中,用户的安全意识,基础知识薄弱的现状。 从用户的角度去想,其实,作为最终用户,确实不必也不可能不会去了解技术底层原理,甚至consent提示况的颜色的代表意义。

盆盆的看法更多的从技术角度出发,阐述Vista的新特性,新设计理念为最终用户提供的便利。

我个人的看法,企业环境,Domain Users组最好管理,毕竟这个组的账户现在能做的事情也越来越多了。也希望更多的厂商更加规范地开发应用程序,共同为构建安全的使用环境,和谐社会作出贡献。呵呵~
2006年10月18日 20:25 by wuzhen

# re: 有关UAC的"激烈"争论

呵呵,关于第三点我就收到反馈了,一位朋友公司使用的VPN是要运行JAVA APPLET程序并且修改host文件来实现,现在JAVA APP由于权限和虚拟重定向,host改不了,问我怎么办.我用最简单的办法帮他处理了,但是这个确实是个问题,有些用户希望得到的变动没有被改变,这个怎么解决?
2006年10月18日 21:04 by Lee

# re: 有关UAC的"激烈"争论

其实在中国,IT基本都是万万不能的。
如果说IT是万能的,基本只有两种人,第一,讲师;第二,IT企业的ITG,诸如WS之类。
在企业里,都是以业务为本,以生产为本的;管理系统可以没有,生产系统一分钟都不能停。
理论上,很多软件不应该需要Administrators权限,但是很可惜,这些软件就是需要Administrators权限,还通常是大公司(不点名了,反正是国内IT界领军企业)写出来的业务系统;客户是不大可能去修改业务系统的,于是那个累阿,修改了无数个组策略,禁用了无数功能才勉强达到客户需求。
科技以人为本,IT应该说存在就是为了提高生产效率,而不应该为用户设置障碍;对于End User来说,我们没有理由要求他们都是计算机的Expert,人的时间和精力总是有限的,而且没有记忆遗传;做项目最大的感受:企业是大爷、最终用户是二爷、甲方IT是孙子、乙方是孙子的孙子。
顺带说一句,在我的同事里,还没见到有人开着UAC。

2006年10月18日 21:56 by wuzhen

# re: 有关UAC的"激烈"争论

to Lee,
以前客户是上帝,现在客户是大爷.Ha ha.

Hack和customer这对矛盾的群体共同推进着计算机业的发展.hack越来越高的技术,使customer感觉越来越不安全,这个问题不是反映给OS厂商就是杀毒或者防火墙厂商,OS厂商或者杀毒厂商防火墙厂商再研究新技术增加customer的安全感...呵呵..Vista和Win95的安全性绝对不是一个档次的,其中UAC就起了不少的作用.安全性能高了,操作复杂性也高了.习惯使用没有UAC的XP或者2K或者2K3等等OS,大家对UAC会接受吗?一般电脑使用者会习惯UAC吗?或者感觉这个是一种不方便的操作呢?UAC...任重而道远..不知道它会走多远...
2006年10月18日 22:39 by junxiulee

# re: 有关UAC的"激烈"争论

记得很早之前就有一句评论UAC的话,很经典,我至今还记得:

UAC is one of the best features in Windows Vista,but an implemented disaster.
2006年10月19日 0:11 by ahpeng

# re: 有关UAC的"激烈"争论

实际上归根结蒂,用户需要一个适应的过程。

正如某些第三方防火墙,很多end user会困惑于为何弹出那么多block对话框--这点Windows防火墙做的不错,至少不会干扰系统正常工作。

UAC则是一个两难的境地,目前它无法想防火墙一样为特定程序设置规则,以便今后不需要点击确认。因为这可能会被恶意程序所利用,例如它们可以调用approved的合法程序去干坏事。

然而把决定权交给end-user确实有些不妥,企业需要为教育用户准备一笔开支(实乃我等的机会也^-^)。

这里还需要澄清一点的是,UAC绝非仅对管理员有用,对于普通用户,开启UAC的好处至少有以下五点:
1. 为需要管理员权限的Legacy App提供兼容性机制。如果禁用UAC,不少Legacy App反而无法在普通用户下运行。
2. 如果需要执行管理任务,用户无需切换到管理员帐户下(FUS),也无需借助runas。
3. 可以应用IE保护模式,这是IE 7强于其他浏览器的最大优点,可以给IE浏览器带来最大的保护。
4. 以普通用户登录的用户,一般不会受到UAC的“干扰”。
5. 禁用UAC的话,类似于MIC、UIPI等安全功能,就形同虚设。

我私下听微软负责IE安全的高级开发人员说,就是在微软总部,也有相当一部分员工并不了解MIC等安全特性的意义。

可以说,Windows Vista的路注定不会很平坦,但是至少它很有意义,这也是微软所做的一些有价值的探索。我个人认为,在安全方面,这次微软比Linux等走得更彻底、更远,以前的话,微软似乎很少跨那么大的步伐。

到底孰是孰非?一切还为时过早。
2006年10月19日 3:24 by wuzhen

# re: 有关UAC的"激烈"争论

To 盆盆老师,

尝试探索并没有过错,但是如果拿耗资$5E的Vista来探索道路,微软未免也太大胆了,万一Vista成为第二个Windows ME怎么办?5年时间,5亿美圆就一分不收了?呵呵...只是讨论...个人观点...
2006年10月19日 4:20 by wuzhen

# re: 有关UAC的"激烈"争论

呵呵也许我的担心是多余的,也许$5E对微软来说根本不算什么.
2006年10月19日 11:02 by ahpeng

# re: 有关UAC的"激烈"争论

关键就看微软能否说服客户。
注意:以下说法仅属个人观点,可能与事实存在不少差距,仅供茶余娱乐而已。

Windows Vista给客户增加的收益:
1.生产效率的提升:Windows Vista的哪些Feature可以大大提升企业用户的生产效率?
2.安全提升:Windows Vista的安全功能,可以减少由于安全问题引发的损失和维护成本支出。
3.桌面管理:有利于简化桌面管理,大大减少桌面维护成本支出
4.微软和合作伙伴可以提供一系列免费或者收费服务,从部署、培训、测试、排错等方面,帮助企业提升效率,同时减少企业的人员储备压力和相关成本付出。

是否大于以下的成本支出:

1.许可证支出:包括软硬件支出,一次性投入
2.用户培训:一次性投入
3.Helpdesk Support Call成本:和“用户培训成本”成反比,而且随时间增长,而减少
4:使用习惯的改变而引起的生产率损耗:对时间敏感,使用时间越长,损耗越小
5: 购买微软或者合作伙伴服务的支出:对应于收益部分的第四点
2006年10月19日 20:56 by wuzhen

# re: 有关UAC的"激烈"争论

to 盆盆老师,在您的回复中有这么一段:

禁用UAC的话,类似于MIC、UIPI等安全功能,就形同虚设

如果这样,那其他的如类似于MIC、UIPI等安全功能是不是显得太无能了?没有自己的安全性,必须依靠UAC来实现它们在安全性上的价值?如果是这个样子,UAC岂不是太重要了?如果企业和最终用户两位大爷不喜欢UAC,但是又要安全怎么办?
2006年10月19日 22:20 by ahpeng

# re: 有关UAC的"激烈"争论

To Wuzhen:
你的问题提的很好。
情况并非如此。MIC(强制完整性控制)、UIPI(图形界面特权隔离)、和IE保护模式等安全功能,需要以UAC作为基础,才能真正发挥作用。
这种功能的依赖性在操作系统里是很常见的,无需惊诧。
UAC、MIC、UIPI和IE保护模式,这些安全功能之间的关系是互为犬牙,一脉相承,UAC同样也离不开其他功能的支持。

UAC确实非常重要,牺牲一点易用性,换来安全方面的极大提升,还是值得的。

当然如果禁用UAC,也无不可,这时候Windows Vista的安全性还是会略高于Windows XP SP2的水平。

既要安全、又要禁用UAC,好比“既要马儿跑、又要马儿不吃草”。很难。

尽管目下不少人反对UAC,但是我还是坚信,一段时间以后,大家会形成共识,关键是使用习惯的问题,也有不少用户并没有觉得有何不妥。

注意,UAC并非是弹出一个对话框那么简单。作为IT Pro的我们,应该要花费时间去了解它的底层原理。如果了解其底层原理,就可以知道,其实完全可以通过组策略关闭这种提示对话框。

有空的话,可以翻看一下笔者的拙作《UAC深入剖析》并请指正:
http://blogs.itecn.net/blogs/winvista/archive/2006/08/09/UACV3.aspx

对底层原理的了解,将有助于我们更好地体会UAC的作用和意义,我们才可以帮助客户更好地利用这个Vista奉上的厚礼。
2006年10月20日 3:36 by wuzhen

# re: 有关UAC的"激烈"争论

Vista的客户中,IT Pro还是少数,End user这个大爷才是重头戏,怎么让end user满意,让他们买帐,这个才是重要的.IT Pro懂得UAC的重要性但是End user可能意识不到,所以操作方便是十分重要的,或者是去改变end user的操作系统的理念和操作系统的使用习惯.
2006年10月20日 3:59 by wuzhen

# re: 有关UAC的"激烈"争论

to 盆盆老师:
关于UAC我还有个疑问,万一恶意程序把自己伪装成微软的程序怎么办?end user执行后提示是可信任的灰色或者是蓝色的,结果中招了,怎么办?文件是否真的可信的效验是个问题.
2006年10月20日 9:41 by Lee

# re: 有关UAC的"激烈"争论

有软件能伪造自己的企业信息,但是不可能能伪造数字签名。
UAC会识别数字签名。
2006年10月20日 9:49 by junxiulee

# re: 有关UAC的"激烈"争论

数字签名
2006年10月20日 12:14 by ahpeng

# re: 有关UAC的"激烈"争论

安全特性是一个“吃力不讨好的功能”,UAC就是一个典型例子。

安全特性注定只能是幕后英雄,就算设计的再好,发挥到极致,其最高境界就是“让用户感觉不到它的存在”。

如果它达到了设计目的,用户认为这是应该的,而且也感觉不到,并不会感谢它;但是如果它消弱了易用性,例如UAC会弹出对话框,则用户会马上感觉到,就会抱怨。

相反,其他功能就不一样了,例如Aero,用户看得见摸得着,感觉很不错。这些功能很容易成为受人追捧的“明星”。

试看国内多数BBS里的帖子,对Aero等功能,几乎是一边倒的支持;对UAC等安全功能,则大多是询问如何关闭。

对于安全特性来说,需要微软投入大量的人力物力,加强兼容性和易用性,事实上,安全功能的开发成本,可能80%都为了达到兼容性要求。

只有做到这一点,才能为用户真正接受,当然这需要时间,同样,用户也需要时间。
2006年10月20日 19:26 by clippit

# re: 有关UAC的"激烈"争论

在众多高人面前,本人谨代表广大的end users发表一下自己的意见吧!希望各位end user不要扔我烂番茄和黄芽菜……

由于我对Vista还算有点儿了解,我个人觉得UAC是一个很伟大的设定(虽然有向苹果“借鉴”的痕迹),最起码它能让我感觉“很安全”。
但是,我身边有很多只有很基本的电脑知识的同学,他们使用电脑时一般也就QQ之类的软件。当他们看到UAC的UI时,会是什么反映?!会感到莫名的惊恐而不知所措?还是看都不看就随便按一个按钮?这是一个问题。我记得曾经有个同学因为QQ宠物需要访问网络而引发XP防火墙的提示,还专门打电话给我“是点允许还是不允许呢?”如果他使用了Vista,遇到了UAC,问我的时候,我是应该花N多分钟向他讲述UAC是多么伟大的一项设定呢,还是简单地告诉他点“继续”还是“取消”?

看了盆盆的回复,我也长了一点知识,猛然想起以前看到的UI还真是分了好几种颜色的!-_-b于是我就想了,这种设计对end users的作用究竟有多大?我可是一直自诩比较细心的人啊!连我都没有过多地探索这不同的颜色表示着什么,那刚才所说的那位同学之流的人们会不会注意到这一项细节呢?!
等Vista正式推出,各大品牌机厂商必然会预装Vista操作系统,用户们可以说是体验着一个和XP在外观上有着极大出入的OS,很有可能会被迷人的UI“冲昏了头脑”,根本不去注意到UAC,即使UAC会采用安全桌面等一系列措施吸引大家的眼球,但是,谁能保证大家对这种窗口永远保持警觉呢?也许一开始在进行系统设置的时候过多地接触到了UAC,就会产生一种“UAC提示的程序都没有什么害处”的错觉,等到了以后真的有恶意程序的时候,就会不假思索地点“继续”,那结果真是不堪设想!尽管会有不同的颜色,可是真正注意到它的人可能不会很多吧~~~

至于恶意软件关闭UAC的方面,我弱弱地喊一句:如果MS真的不放心,可以做一个很特别的UI,比如窗口特别大、带一个特大的红色叉等,专门用来提示用户“有程序需要关闭UAC,是否继续?”我想这种特殊的窗口应该能引起一些警觉吧?

--------------------------

我想,微软应该加大力度宣传自己的UAC,向广大用户说明,UAC是什么,UAC怎么工作,UAC有什么好处。这样,人们对UAC的认知度提高一些。

今天学校开了运动会,我和我们班一些同学聊天的时候偶然提到了Vista,没想到他们都知道这是微软的新操作系统,说明“Vista是微软的新操作系统”还是有挺大的认知度的,而他们也都知道“Vista很漂亮”。但是提到UAC,要么就是“WHAT???”要么就是“那个东西烦死人了!”可见,UAC这一——可以说——与用户息息相关的安全特性并没有得到广泛的认可。的确,安全特性是一个“吃力不讨好的功能”,但不能因此就甘于让他“不讨好”,而是应该努力地让人们了解他,转变对他的看法。这一切,需要的不仅仅是时间……

===================================

好了,没想到一下子写了这么多。最后,声明一句哦:个人观点,仅供参考!谢谢看完!!

PS:顺便有个问题问大家,也是刚刚想出来的:
为什么有时候UAC是一个扁长方形的窗口,上面有两个小按钮“继续”和“取消”,而有时候UAC变成了一个“竖着的”矩形,上面有两个巨型按钮“允许”和“不允许”(似乎是这两个,具体不大记得清楚了)?这里面是不是也有什么!@#$%%^呢?
2006年10月20日 21:01 by ahpeng

# re: 有关UAC的"激烈"争论

大眼夹朋友对UAC的理解比较深入,评论也很有见地,在此表示感谢。

你提到的“竖着的”矩形,如果是“用户帐户控制”的提示提升权限对话框,则应该是来源不可靠的应用程序。这个对话框比较醒目,而且显示橙色警告色彩,UI里的提示文字也比较具有警告意味。
2006年12月16日 10:58 by piojo007

# 盆盆和刘晖在CSDN在线交流Windows VISTA

盆盆和刘晖在CSDN在线交流Windows VISTA

说说您的看法?

(必填) 
必填 
(必填)