據(jù)國外媒體報道,企業(yè)管理工具開發(fā)商BeyondTrust周一在一份安全報告中指出,配置系統(tǒng)權(quán)限為標(biāo)準用戶,禁用管理員權(quán)限,Windows 7系統(tǒng)可以避免90%嚴重安全漏洞的威脅。
BeyondTrust公布的《2009年微軟漏洞分析》報告稱,禁用管理員權(quán)限可以防御去年報告的所有Office漏洞威脅,94%的IE瀏覽器漏洞威脅,去年報告的100%的IE8瀏覽器漏洞威脅,以及64%的微軟所有產(chǎn)品去年全年報告的漏洞威脅。
BeyondTrust產(chǎn)品部門副經(jīng)理撒樂-巴特納格爾(Saurabh Bhatnagar)表示,禁用管理員權(quán)限是一種折中的處理方式。例如,標(biāo)準用戶一般不會安裝和使用需要更高權(quán)限的軟件。
微軟在Vista系統(tǒng)中引入了用戶賬戶控制(UAC)安全技術(shù),以限制標(biāo)準用戶的權(quán)限,但管理員可以擁有更高的權(quán)限。
BeyondTrust銷售主管斯科特-麥卡利(Scott McCarley)表示:“當(dāng)用戶遇到一些需要更高權(quán)限的系統(tǒng)操作時,系統(tǒng)會立即提示用戶需要管理員權(quán)限,但多數(shù)企業(yè)中的標(biāo)準用戶并不是以管理員身份登錄的。”
麥卡利還表示,Windows 7的UAC改進并不影響標(biāo)準用戶。
微軟Windows客戶端產(chǎn)品經(jīng)理保羅-庫克(Paul Cooke)對此表示,微軟為沒有管理員權(quán)限的用戶提供了更多的系統(tǒng)操作,以幫助他們完成日常工作。“以標(biāo)準用戶身份運行系統(tǒng)對Windows是有效的,對所有用戶而言也是有利的。”
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn
|