Mer oro över Vista User Account Control
NyheterWindows Vista: s användarkontokontroll har kommit under ytterligare kritik. Vi har tidigare rapporterat kontrollen - utformad för att förhindra att programvara körs i administratörsläge utan tillstånd - kan kringgås.
White Hat hacker Joanna Rutkowska berömmer användarkontokontroll (UAC), men varnar att det finns problem. Om du kör en installationsfil måste du ge det tillstånd att köra.
"Det betyder att om du laddar ner några freeware Tetris-spel måste du köra installationsprogrammet som administratör, vilket ger inte bara fullständig åtkomst till allt filsystem och registret", skrev Rutkowska.
Så problemet är faktiskt ner till användaren som ger åtkomst till fela appar. Och sådan användarkunnighet är ett stort problem för säkerheten.
Mark Russinovich, en Microsoft TechNet-bloggare, säger att UAC fungerar eftersom det "skapar en alternativ modell där alla användare, inklusive administratörer, kör med vanliga användarrättigheter". Russinovich argumenterar i detalj om fördelarna med UAC och varför det är rätt metod för att förbättra säkerheten i Vista.
Rutkowska håller med om att UAC är det rätta sättet att gå.
"Det faktum att en sådan designändring har gjorts till Windows är utan tvekan ett bra steg mot att säkra konsument [operativsystem]."