Antworten:
Es ist nicht genug, um die Notwendigkeit eines Antivirus zu vermeiden, da die Ausführung ausführbarer Dateien nicht verhindert wird. Es wird lediglich eine Bestätigung vor der Ausführung angefordert, und nur unter gewisse Bedingungen . Es ist jedoch eine nützliche Verteidigungsebene. Als erfahrener Benutzer kann ich kein Virenschutzprogramm ausführen, aber ich benutze die Benutzerkontensteuerung als zusätzlichen Schutz. Unter Vista finde ich es nicht intrustiv, besonders in Verbindung mit Nortons UAC-Tool .
Es ist ähnlich Die Unix-Tradition, als nicht privilegierter Benutzer zu laufen, ist jedoch nicht ganz dasselbe. Wenn Sie unter Unix als Nicht-Root ausgeführt werden, müssen Sie normalerweise das Administratorkennwort angeben, um privilegierte Befehle auszuführen. In UAC müssen Sie lediglich auf die Schaltfläche "Zulassen" klicken. Dies liegt daran, dass der Standardbenutzer unter Vista / 7 als Administrator eingerichtet ist. Wenn Sie Ihren Benutzer als Nicht-Administrator einrichten, müssen Sie ein Administratorkennwort angeben, da nur Administratoren eine UAC-Eingabeaufforderung bestätigen können.
Hier ist ein anderes Szenario, in dem es äußerst nützlich ist: wenn Sie Administrator eines Familien-PCs (oder ähnliches) sind, der von mehreren Personen verwendet wird. Richten Sie sich als Administrator und alle anderen als eingeschränkte Benutzer ein, geben Sie ihnen jedoch kein Administratorkennwort. Auf diese Weise können nur Sie die gefährlichen Dinge erledigen, die häufig die Ursache für den Ausfall vieler Familien-PCs sind. Sie könnten natürlich vor Vista / UAC so etwas tun, aber die einfache Tatsache ist, dass die UAC dieses Szenario verwaltet viel einfacher.
Beachten Sie, ich sollte hinzufügen, ich renne nicht Echtzeit Anti-Virus, aber ich führe regelmäßig Scans mit verschiedenen Tools und Anti-Spyware durch.
Nein
UAC bittet den Benutzer um Erlaubnis, etwas zu tun. Es hält den Benutzer nicht davon ab, mit Ja zu antworten, wenn er nicht sollte.
UAC ahmt die Unix-Tradition nach, wie Sie vorschlagen. Ob es ausreicht, um die Notwendigkeit von Antivirus zu beseitigen, ich persönlich nicht mit irgendwelchen laufen, also stimme ich mit Ja.
Ich sollte jedoch wahrscheinlich sowieso etwas ausführen, um eine Tiefenverteidigungsstrategie einzusetzen.
Funktioniert ziemlich gut. Nicht aufdringlich (trotz Gerüchten) und einfach zu bedienen. Ich verwende keine Antivirensoftware. Es ist nicht notwendig, wenn Sie sichere Gewohnheiten anwenden. Browsen Sie nicht in ungesicherten Netzwerken, laden Sie keine verdächtigen Dateien herunter usw.
Einige Leute sagen, es sei nervig, aber es ist nützlich, wenn Sie ein Power-User sind. Sie laden beispielsweise ein kleines Tool herunter, von dem Sie wissen, dass es keine Administratorrechte erfordern sollte, aber es verlangt trotzdem eine Erhöhung. Das sollte eine rote Flagge zeigen.
Außerdem können alltägliche Programme wie Ihr Webbrowser im Benutzerbereich ausgeführt werden, sodass der Angreifer im Falle eines Exploits nicht weit kommen kann.
Bei der Benutzerkontensteuerung geht es nur um das Virtualisieren von Benutzerberechtigungen. Damit kann ausführbarer Code mit einer höheren oder niedrigeren Berechtigungsstufe als der aktuelle Benutzer ausgeführt werden.
Wenn beispielsweise die Benutzerkontensteuerung unter Internet Explorer 7 und 8 installiert ist, gibt es eine Funktion, die als geschützter Modus bezeichnet wird. Dadurch wird jedes von einer Webseite ausgeführte Codebeispiel in einem Modus mit sehr geringen Berechtigungen ausgeführt, in dem der Code nur Zugriff auf Dinge wie den temporären Ordner des Benutzers hat.
Wenn im Gegensatz dazu eine UAC-Eingabeaufforderung angezeigt wird, in der eine Anwendung Administratorrechte anfordert, erhält die App virtuelle Administratorrechte gerade für diese App.
Der größte Vorteil von UAC ist, dass Benutzer die meisten Aufgaben auf der Standardbenutzerberechtigungsebene ausführen und bei Bedarf erhöhen können. In Windows XP und früheren Versionen von Windows war es grundsätzlich erforderlich, alles im Administratorkonto auszuführen, da die Verwendung von Windows ansonsten sehr schmerzhaft war. Das Schöne daran ist, dass die Anzahl der Angriffspunkte für schädliche Software reduziert wird, da zu einem bestimmten Zeitpunkt weniger Apps vorhanden sind, die die volle Kontrolle über die Berechtigungen haben.
All dies bedeutet, dass UAC Antivirensoftware in keiner Weise ersetzen kann. Wenn Sie jedoch sehr vorsichtig sind, kann die Benutzerkontensteuerung das Antivirenprogramm erheblich vereinfachen. Ich fühle mich auf jeden Fall viel sicherer, wenn ich Windows mit UAC einsetze.
Wir haben einen Artikel über UAC geschrieben, was es ist, wie es funktioniert, was der Unterschied zwischen allen UAC-Ebenen in Windows 7 ist. Was ist UAC & amp; Warum Sie es niemals ausschalten sollten