Käyttäjätilien valvonta - User Account Control

Käyttäjätilien valvonta Windows 10: ssä
Käyttäjätilien valvonta "Windows Security" -hälytykset Windows 10: ssä valotilassa. Ylhäältä alas: estetty sovellus , sovellus, jonka julkaisija on tuntematon, sovellus tunnetun/luotetun julkaisijan kanssa.

User Account Control ( UAC ) on pakollinen kulunvalvonta täytäntöönpanoa ominaisuus otettu käyttöön Microsoftin n Windows Vistan ja Windows Server 2008 käyttöjärjestelmiä , rennompi versio läsnä myös Windows 7 , Windows Server 2008 R2 , Windows 8 , Windows Server 2012 , Windows 8.1 , Windows Server 2012 R2 ja Windows 10 . Sen tarkoituksena on parantaa turvallisuutta Microsoft Windows rajoittamalla sovellusohjelmisto standardin käyttöoikeuksia kunnes järjestelmänvalvoja valtuuttaa lisäystä tai korkeus. Tällä tavalla vain sovellukset, joihin käyttäjä luottaa, voivat saada järjestelmänvalvojan oikeuksia, ja haittaohjelmia ei saa vaarantaa käyttöjärjestelmästä. Toisin sanoen käyttäjätilille voi olla määritetty järjestelmänvalvojan oikeudet, mutta käyttäjän suorittamat sovellukset eivät peri näitä oikeuksia, ellei niitä ole etukäteen hyväksytty tai käyttäjä nimenomaisesti valtuuttaa niitä.

UAC käyttää pakollista eheyden hallintaa eristämään käynnissä olevat prosessit, joilla on eri oikeudet. Vähentääkseen mahdollisuutta, että alemman käyttöoikeuden omaavat sovellukset kommunikoivat korkeamman käyttöoikeuden omaavien sovellusten kanssa, käytetään toista uutta tekniikkaa, käyttöliittymän oikeuksien eristämistä , yhdessä käyttäjätilien valvonnan kanssa näiden prosessien eristämiseksi toisistaan. Yksi merkittävä käyttötarkoitus on Internet Explorer 7 : n "Suojattu tila".

Keskusyksiköiden ja palvelimien käyttöjärjestelmät ovat eronneet pääkäyttäjien ja käyttäjämaan välillä vuosikymmenien ajan. Tässä oli ilmeinen tietoturvakomponentti, mutta myös hallinnollinen osa, koska se esti käyttäjiä vahingossa muuttamasta järjestelmäasetuksia.

Varhainen Microsoftin koti toiminta-järjestelmät (kuten MS-DOS , Windows 95 - 98 ja Windows Me ) ei ole käsitystä eri käyttäjäryhmille tileille samassa koneessa. Seuraavat Windows- ja Microsoft-sovellusten versiot kannustivat käyttämään muita kuin järjestelmänvalvojaa, mutta jotkin sovellukset vaativat edelleen järjestelmänvalvojan oikeuksia. Microsoft ei varmenna sovelluksia Windows-yhteensopiviksi, jos ne edellyttävät järjestelmänvalvojan oikeuksia. tällaiset sovellukset eivät saa käyttää Windows-yhteensopivaa logoa pakkauksessaan.

  • MS-DOS ja Windows-versiot 1.0 ja 3.11: Koko kaikki sovellukset oli etuoikeudet vastaava käyttöjärjestelmä;
  • Windows 9x ja Windows Me : kaikki sovellukset nauttivat järjestelmän laajuisista oikeuksista, jotka kilpailevat itse käyttöjärjestelmän kanssa;
  • Kaikki Windows NT -versiot aina Windows XP -käyttöjärjestelmään asti : otettiin käyttöön useita käyttäjätilejä, mutta käytännössä useimmat käyttäjät toimivat edelleen järjestelmänvalvojana. Lisäksi jotkin sovellukset edellyttävät, että käyttäjä on järjestelmänvalvoja, jotta osa tai kaikki toiminnot toimivat.
  • Windows Vista : Microsoft kehitti Vistan suojauksen ensin rajoitetulta käyttäjätililtä (LUA), jonka jälkeen se nimettiin uudelleen käyttäjätilien suojaksi (UAP), ennen kuin se lopulta toimitti käyttäjätilien valvonnan (UAC). Käyttöön Windows Vistassa , User Account Control (UAC) tarjoaa uuden ratkaisun edistämiseksi "super-user tarvittaessa". UAC: n avain on sen kyky nostaa etuoikeuksia muuttamatta käyttäjäkonteksia (käyttäjä "Bob" on edelleen käyttäjä "Bob"). Kuten aina, uusien suojausominaisuuksien käyttöönotto on vaikeaa rikkomatta yhteensopivuutta olemassa olevien sovellusten kanssa.
    • Kun joku kirjautuu Vistaan ​​vakiokäyttäjänä, järjestelmä määrittää kirjautumisistunnon ja määrittää tunnuksen, joka sisältää vain perusoikeudet. Tällä tavalla uusi kirjautumisistunto ei voi tehdä muutoksia, jotka vaikuttaisivat koko järjestelmään.
    • Kun henkilö kirjautuu sisään käyttäjänä, jolla on järjestelmänvalvojaryhmän jäsenyys, järjestelmä antaa kaksi erillistä tunnusta: ensimmäinen merkki sisältää kaikki järjestelmänvalvojalle tyypillisesti myönnetyt oikeudet ja toinen on rajoitettu merkki, joka on samanlainen kuin tavallinen käyttäjä.
      • Käyttäjäsovellukset, mukaan lukien Windows Shell , alkavat sitten rajoitetulla tunnuksella, mikä johtaa käyttöoikeusympäristön rajoittamiseen-myös silloin, kun niitä käytetään järjestelmänvalvojan tilillä.
      • Kun sovellus pyytää korkeampia oikeuksia tai kun käyttäjä valitsee "Suorita järjestelmänvalvojana" -vaihtoehdon, UAC pyytää tavallisia käyttäjiä antamaan järjestelmänvalvojatilin kirjautumistiedot ja pyytää järjestelmänvalvojia vahvistamaan ne, ja jos suostumus on annettu, jatka tai aloita prosessi käyttämällä rajoittamaton merkki.
  • Windows 7 : Microsoft sisällytti käyttöliittymän käyttäjätilien valvonta -asetusten muuttamiseen ja esitteli uuden ilmoitustilan: oletusasetuksen . Oletuksena UAC ei pyydä suostumusta, kun käyttäjät tekevät muutoksia Windows -asetuksiin, jotka edellyttävät laajennettua lupaa, % SystemRoot % -järjestelmään tallennettujenja Microsoftin digitaalisesti allekirjoittamienohjelmien kautta. Ohjelmat, joiden käyttö edellyttää lupaa, käynnistävät edelleen kehotteen. Muita käyttäjätilien valvonta -asetuksia, joita voidaan muuttaa uuden käyttöliittymän kautta, olisi voitu käyttää rekisterin kautta Windows Vistassa.
  • Windows 8 ja 8.1 : lisää suunnittelun muutos. Kun UAC käynnistetään, kaikki sovellukset ja tehtäväpalkki piilotetaan, kun työpöytä on himmennetty.
  • Windows 10 : kopioi saman asettelun kuin Windows 8 ja 8.1 , mutta vuosipäiväpäivityksellä on nykyaikaisempi ulkoasu. Lisäksi Windows 10 lisää Windows Hello -tuenKäyttäjätilien valvonta -valintaikkunaan.

Tehtävät, jotka käynnistävät UAC -kehotteen

Tehtävät, jotka edellyttävät järjestelmänvalvojan oikeuksia, käynnistävät UAC -kehotteen (jos UAC on käytössä); ne on yleensä merkitty suojakilvillä, jossa on Windows -logon neljä väriä (Vista ja Windows Server 2008) tai kahdella keltaisella ja kahdella sinisellä paneelilla (Windows 7, Windows Server 2008 R2 ja uudemmat). Suoritettavien tiedostojen tapauksessa kuvakkeessa on suojakilpi. Seuraavat tehtävät edellyttävät järjestelmänvalvojan oikeuksia:

  • Sovelluksen suorittaminen järjestelmänvalvojana
  • Muutokset järjestelmän laajuisiin asetuksiin
  • Muutokset tiedostoihin kansioissa, joita tavallisilla käyttäjillä ei ole oikeuksia (kuten % SystemRoot % tai % ProgramFiles % useimmissa tapauksissa)
  • Muutokset ACL -luetteloon , jota kutsutaan yleisesti tiedoston tai kansion käyttöoikeuksiksi
  • Sovellusten asentaminen ja poistaminen seuraavien ulkopuolella:
    • % USERPROFILE% (esim C: \ Users \ {kirjautunut käyttäjä}) kansio ja sen osa-kansioihin.
      • Useimmiten tämä on %APPDATA %. (esim. C: \ Käyttäjät \ {kirjautunut käyttäjä} \ AppData), oletusarvoisesti tämä on piilotettu kansio.
        • Chromen ja Firefoxin asennusohjelma pyytää järjestelmänvalvojan oikeuksia asennuksen aikana, jos se annetaan, Chrome asentaa Ohjelmatiedostot -kansioon ja on kaikkien käyttäjien käytettävissä, jos se estetään, Chrome asentaa sen sijaan % APPDATA % -kansioon ja on vain käyttökelpoinen nykyisen käyttäjän toimesta.
    • Microsoft Store .
    • Asentajan kansio ja sen alikansiot.
      • Steam asentaa pelinsä / steamapps / alikansioon, eikä kehota UAC: ta. Jotkin pelit edellyttävät asennusta, mikä saattaa pyytää UAC: ta.
  • Asentamalla laite ajurit
  • Asentaminen ActiveX ohjaimet
  • Windowsin palomuurin asetusten muuttaminen
  • UAC -asetusten muuttaminen
  • Windows Updaten määrittäminen
  • Käyttäjätilien lisääminen tai poistaminen
  • Käyttäjän tilin nimen tai tyypin muuttaminen
  • Uuden tilin luominen tai käyttäjätilin poistaminen
  • Vieras -tilin ottaminen käyttöön (Windows 7 - 8.1)
  • Verkkohaun, tiedostojen ja tulostimien jakamisen, julkisten kansioiden jakamisen, salasanasuojatun jakamisen poistaminen käytöstä tai median suoratoiston ottaminen käyttöön
  • Lapsilukon määrittäminen (Windows 7) tai perheturvallisuus (Windows 8.1)
  • Käynnissä Tehtävien ajoitus
  • Kansioiden ja tiedostojen varmuuskopiointi ja palauttaminen
  • Verkkosijaintien yhdistäminen ja poistaminen
  • Kirjaamisen ottaminen käyttöön tai puhdistaminen etäkäyttöasetuksissa
  • Käynnissä oleva värikalibrointi
  • Kaukosäätimen, järjestelmän suojauksen tai järjestelmän lisäasetusten muuttaminen
  • Varmuuskopioitujen järjestelmätiedostojen palauttaminen
  • Toisen käyttäjän kansioiden ja tiedostojen tarkasteleminen tai muuttaminen
  • Running Levyn eheytys , Järjestelmän palauttaminen tai Windowsin asetusten siirtäminen (Windows 7-8,1)
  • Käynnissä rekisterieditori
  • Running Windows luokitus arviointi
  • Vianetsintä äänen tallennuksessa ja toistossa, laitteistossa / laitteissa ja virrankulutuksessa
  • Muuta virta -asetuksia, sammuta Windowsin ominaisuudet, poista, muuta tai korjaa ohjelma
  • Muuta päivämäärää ja aikaa ja synkronoi Internet -aikapalvelimen kanssa
  • Näytön kielten asentaminen ja poistaminen
  • Muuta helppokäyttöisyyden hallinnollisia asetuksia

Yleiset tehtävät, kuten aikavyöhykkeen muuttaminen, eivät vaadi järjestelmänvalvojan oikeuksia (vaikka itse järjestelmän ajan muuttaminen vaatii, koska järjestelmäaikaa käytetään yleisesti suojausprotokollissa, kuten Kerberos ). Useat tehtävät, jotka vaativat järjestelmänvalvojan oikeuksia aiemmissa Windows -versioissa, kuten tärkeiden Windows -päivitysten asentaminen, eivät enää vaadi järjestelmänvalvojan oikeuksia Vistassa. Mikä tahansa ohjelma voidaan ajaa järjestelmänvalvojana napsauttamalla hiiren kakkospainikkeella sen kuvaketta ja napsauttamalla "Suorita järjestelmänvalvojana", paitsi MSI- tai MSU-paketit, koska järjestelmänvalvojan oikeuksien edellyttämän kehotteen vuoksi näytetään yleensä kehote. Jos tämä epäonnistuu, ainoa kiertotapa on ajaa komentorivi järjestelmänvalvojana ja käynnistää MSI- tai MSP -paketti sieltä.

ominaisuudet

Käyttäjätilien valvonta pyytää kirjautumistietoja suojatun työpöydän tilassa, jossa koko näyttö on tilapäisesti himmennetty, Windows Aero poistettu käytöstä ja vain valtuutusikkuna täydessä kirkkaudessa, jotta esitetään vain käyttöliittymä. Normaalit sovellukset eivät voi olla vuorovaikutuksessa Secure Desktopin kanssa. Tämä auttaa estämään väärentämisen, kuten eri tekstin tai grafiikan peittämisen korkeuspyynnön päälle tai hiiren osoittimen säätämisen napsauttamalla vahvistuspainiketta, kun käyttäjä ei ole sitä tarkoittanut. Jos hallinnollinen toiminta tulee minimoidusta sovelluksesta, myös suojatun työpöydän pyyntö minimoidaan, jotta tarkennus ei katoa. Suojatun työpöydän voi poistaa käytöstä , vaikka tämä ei ole suositeltavaa turvallisuuden kannalta.

Aiemmissa Windows-versioissa Sovellukset, jotka on kirjoitettu olettaen, että käyttäjä käyttää järjestelmänvalvojan oikeuksia, kokivat ongelmia, kun niitä ajettiin rajoitetuilta käyttäjätileiltä, ​​usein siksi, että he yrittivät kirjoittaa koneen laajuisiin tai järjestelmähakemistoihin (kuten ohjelmatiedostoihin ) tai rekisteriin avaimet (erityisesti HKLM ). UAC yrittää lievittää tätä käyttämällä tiedosto- ja rekisterivirtualisointia , joka ohjaa kirjoitukset (ja myöhemmät lukemat) käyttäjäkohtaiseen sijaintiin käyttäjän profiilissa. Jos sovellus esimerkiksi yrittää kirjoittaa hakemistoon, kuten "C: \ Program Files \ appname \ settings.ini", johon käyttäjällä ei ole kirjoitusoikeutta, kirjoitus ohjataan "C: \ Users \ username \ AppData \ Local \ VirtualStore \ Program Files \ appname \ settings.ini ". Uudelleenohjausominaisuus on tarkoitettu vain ei-korotetuille 32-bittisille sovelluksille ja vain, jos ne eivät sisällä luetteloa, joka pyytää tiettyjä oikeuksia.

On olemassa useita konfiguroitavia UAC -asetuksia. Onko mahdollista:

  • Vaadi järjestelmänvalvojia antamaan salasana uudelleen suojauksen parantamiseksi,
  • Vaadi käyttäjää painamaan Ctrl+Alt+Del osana todennusprosessia turvallisuuden parantamiseksi.
  • Poista vain tiedostojen ja rekisterien virtualisointi käytöstä
  • Poista järjestelmänvalvojan hyväksyntätila (UAC -kehotukset järjestelmänvalvojille) kokonaan käytöstä; Huomaa, että vaikka tämä poistaa UAC-vahvistusikkunat käytöstä, se ei poista käytöstä Windowsin sisäänrakennettua LUA- ominaisuutta, mikä tarkoittaa, että käyttäjät, jopa järjestelmänvalvojiksi merkityt, ovat edelleen rajoitettuja käyttäjiä, joilla ei ole todellisia järjestelmänvalvojan käyttöoikeuksia.

Korotetut komentokehoteikkunat lisäävät ikkunan otsikkoon sanan "Järjestelmänvalvoja", jotta käyttäjä voi havaita, mitkä esiintymät suoritetaan korotetuilla oikeuksilla.

Erotetaan allekirjoituksen ja allekirjoittamattoman suoritustiedoston korkeuspyynnöt; ja jos edellinen, onko julkaisija Windows Vista. Kehotteiden väri, kuvake ja sanamuoto ovat erilaiset; esimerkiksi yritetään välittää enemmän varoitusta, jos suoritettava tiedosto on allekirjoittamaton kuin ei.

Internet Explorer 7 : n "Suojattu tila" -ominaisuus käyttää UAC: ta toimimaan "alhaisella" eheystasolla (vakiokäyttäjän tunnuksen eheystaso on "keskitaso"; korotetun (järjestelmänvalvojan) tunnuksen eheystaso on "korkea") . Sellaisena se toimii tehokkaasti hiekkalaatikossa, eikä pysty kirjoittamaan suurimmalle osalle järjestelmää (Temporary Internet Files -kansiota lukuun ottamatta) ilman korotusta UAC: n kautta. Koska työkalurivit ja ActiveX -komponentit toimivat Internet Explorer -prosessissa, ne toimivat myös vähäisin käyttöoikeuksin, ja niiden vahinko järjestelmälle voi olla erittäin rajoitettu.

Korotusta pyydetään

Ohjelma voi pyytää korkeutta useilla eri tavoilla. Yksi tapa ohjelmien kehittäjille on lisätä requestPrivileges -osa XML -dokumenttiin, joka tunnetaan nimellä manifest , joka upotetaan sitten sovellukseen. Luettelo voi määrittää riippuvuuksia, visuaalisia tyylejä ja nyt sopivan suojauskontekstin:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
  <v3:trustInfo xmlns:v3="urn:schemas-microsoft-com:asm.v3">
    <v3:security>
      <v3:requestedPrivileges>
        <v3:requestedExecutionLevel level="highestAvailable"/>
      </v3:requestedPrivileges>
    </v3:security>
  </v3:trustInfo>
</assembly>

Määrittämällä level -määritteen requestExecutionLevel arvoksi "asInvoker" saa sovelluksen toimimaan sen käynnistäneen tunnuksen kanssa, "SupremeAvailable" näyttää UAC -kehotteen järjestelmänvalvojille ja toimii tavallisten käyttäjien tavanomaisilla alennetuilla käyttöoikeuksilla, ja "requiredAdministrator" edellyttää korkeutta . Sekä korkein käytettävissä oleva että vaativa järjestelmänvalvoja -tila eivät vahvista tuloksia, jos ohjelma ei käynnisty.

Suoritettavaa tiedostoa, joka on merkitty luetteloon " requireAdministrator", ei voida käynnistää ei-korotetusta prosessista käyttämällä CreateProcess(). Sen sijaan ERROR_ELEVATION_REQUIREDpalautetaan. ShellExecute()tai sitä ShellExecuteEx()on käytettävä sen sijaan. Jos merkkiä HWNDei toimiteta, valintaikkuna näkyy vilkkuvana tehtäväpalkissa.

Suoritettavan tiedoston luettelon tarkistamista sen määrittämiseksi, vaaditaanko se korkeutta, ei suositella, koska korkeus voi olla tarpeen muista syistä (suoritettavat asennukset, sovellusten yhteensopivuus). On kuitenkin mahdollista havaita ohjelmallisesti, edellyttääkö suoritettava tiedosto korkeutta käyttämällä CreateProcess()ja asettamalla dwCreationFlagsparametrin arvoksi CREATE_SUSPENDED. Jos korkeus vaaditaan, ERROR_ELEVATION_REQUIREDse palautetaan. Jos korkeutta ei vaadita, onnistunut palautuskoodi palautetaan, jolloin sitä voidaan käyttää TerminateProcess()juuri luodussa, keskeytetyssä prosessissa. Tämä ei kuitenkaan salli havaita, että suoritettava tiedosto vaatii korotusta, jos suoritetaan jo korotetussa prosessissa.

Uusi prosessi, jolla on korkeammat oikeudet, voidaan synnyttää .NET -sovelluksen sisällä " runas" -verbin avulla. Esimerkki C# : n käyttämisestä :

System.Diagnostics.Process proc = new System.Diagnostics.Process();
proc.StartInfo.FileName = "C:\\Windows\\system32\\notepad.exe";
proc.StartInfo.Verb = "runas"; // Elevate the application
proc.StartInfo.UseShellExecute = true;
proc.Start();

Alkuperäisessä Win32 -sovelluksessa sama " runas" -verbi voidaan lisätä a- ShellExecute()tai ShellExecuteEx()kutsuun:

ShellExecute(hwnd, "runas", "C:\\Windows\\Notepad.exe", 0, 0, SW_SHOWNORMAL);

Jos erityistä direktiiviä ei ole ilmoitettu, mitä käyttöoikeuksia sovellus pyytää, UAC soveltaa heuristiikkaa määrittääkseen, tarvitseeko sovellus järjestelmänvalvojan oikeuksia. Jos esimerkiksi UAC havaitsee, että sovellus on asennusohjelma, vihjeiden, kuten tiedostonimen, versiokenttien tai tiettyjen tavusekvenssien läsnä ollessa suoritettavassa tiedostossa, ilman luetteloa se olettaa, että sovellus tarvitsee järjestelmänvalvojan etuoikeuksia.

Turvallisuus

UAC on kätevä ominaisuus; se ei tuo suojarajaa eikä estä haittaohjelmien suorittamista .

Leo Davidson havaitsivat, että Microsoftin heikkeni UAC on Windows 7 kautta vapautus noin 70 Windows-ohjelmia näyttämästä UAC kuiskata ja esitti proof of concept varten käyttöoikeuksien laajenemiseen .

Stefan Kanthak esitti todistuksen etuoikeuksien laajentamisesta UAC: n asennusohjelman tunnistuksen ja IExpress -asentajien kautta.

Stefan Kanthak esitti uuden todistuksen mielivaltaisen koodin suorittamisesta sekä etuoikeuksien laajentamisesta UAC: n automaattisen korotuksen ja binaarisen istutuksen kautta.

Kritiikki

On valitettu, että UAC -ilmoitukset hidastavat tietokoneen eri tehtäviä, kuten ohjelmiston ensimmäistä asennusta Windows Vistaan . On mahdollista kytkeä UAC pois päältä ohjelmiston asennuksen aikana ja ottaa se uudelleen käyttöön myöhemmin. Tätä ei kuitenkaan suositella, koska koska tiedostojen ja rekisterien virtualisointi on aktiivinen vain UAC: n ollessa päällä, käyttäjäasetukset ja määritystiedostot voidaan asentaa toiseen paikkaan (järjestelmähakemisto käyttäjäkohtaisen hakemiston sijaan), jos UAC vaihdetaan pois kuin ne olisivat muuten. Myös Internet Explorer 7 : n "Suojattu tila", jossa selain toimii hiekkalaatikossa, jolla on alemmat oikeudet kuin tavallisella käyttäjällä, luottaa UAC: hen; eikä toimi, jos UAC on poistettu käytöstä.

Yankee Groupin analyytikko Andrew Jaquith sanoi kuusi kuukautta ennen Vistan julkaisua, että "vaikka uusi turvajärjestelmä näyttää lupaavalta, se on aivan liian jutteleva ja ärsyttävä." Kun Windows Vista julkaistiin marraskuussa 2006, Microsoft oli vähentänyt jyrkästi UAC -kehotteita käynnistäneiden käyttöjärjestelmän tehtävien määrää ja lisännyt tiedostojen ja rekisterien virtualisoinnin vähentääkseen UAC -kehotteita käynnistäneiden vanhojen sovellusten määrää . Kuitenkin David Cross, Microsoftin tuoteyksikköpäällikkö, totesi RSA -konferenssissa 2008, että UAC oli itse asiassa suunniteltu "ärsyttämään käyttäjiä" ja pakottamaan riippumattomat ohjelmistotoimittajat tekemään ohjelmistaan ​​turvallisempia, jotta UAC -kehotteet eivät käynnistyisi. Windows XP : lle ja monille oheislaitteille kirjoitetut ohjelmistot eivät enää toimi Windows Vistassa tai 7: ssä, koska UAC: n käyttöönottoon tehtiin suuria muutoksia. Myös yhteensopivuusvaihtoehdot eivät olleet riittäviä. Vastauksena näihin kritiikkiin Microsoft muutti UAC -toimintaa Windows 7: ssä . Esimerkiksi oletuksena käyttäjiä ei kehoteta vahvistamaan monia toimintoja, jotka on aloitettu pelkällä hiirellä ja näppäimistöllä, kuten Ohjauspaneelin sovelmien käyttäminen.

New York Times Gadgetwise -kirjoittaja Paul Boutin sanoi kiistanalaisessa artikkelissa: "Sammuta Vistan liian suojaava käyttäjätilien valvonta. Nämä ponnahdusikkunat ovat kuin saisit äitisi lepäämään olkapääsi yli työskennellessäsi." Computerworldin toimittaja Preston Gralla kuvaili NYT: n artikkelia "... yksi pahimmista koskaan annetuista teknisistä neuvoista".

Katso myös

Viitteet

Ulkoiset linkit