欧贝特试验设备
免费服务热线

Free service

hotline

欧贝特试验设备
热门搜索:

即时聊天软件QQ终究支持多用户配置隔离

发布时间:2020-03-20 10:11:38阅读:来源:欧贝特试验设备

感谢marsteel的投递新闻来源:马钢的博客即时聊天软件QQ终究支持多用户配置隔离,使得以普通用户权限运行QQ程序成为可能。这给具有安全意识的用户和IT管理人员而言,提供了方便。我不太清楚使用“多用户配置隔离”这个词是不是准确,我所说的“多用户配置隔离”是指操作系统下用户将自己运行某个程序需要的个性化信息,比如账号密码等,保存在用户自己的主目录下。

简单说,在Windows NT系统里,用户的主目录指的就是C:\Documents and Settings\User目录。而C:\Program Files目录寄存的仅仅是程序的文件。这样处理的好处就是配合NTFS权限,将程序目录设置为只读且只有管理员权限可写,普通用户就没法修改程序目录。 这样一来,以普通用户权限登陆的用户,即便中毒,操作系统也能保证病毒没法修改或感染程序目录的文件,由于普通用户触发的病毒也仅仅具有普通用户权限,没法修改程序目录。以1台WindowsNT操作系统上安装了QQ为例,QQ程序目录为C:\Program Files\QQ,而该系统上用户A的账户和好友列表保存于C:\Documents and Settings\A下,用户B的类似信息保存于C:\Documents and Settings\B。QQ程序目录C:\Program Files\QQ不保存任何具体用户的个性化信息。

QQ软件和其前身OICQ,从Windows 95时期一直是将用户的个性化信息保存在程序目录的,这类做法是无可指责的,由于Win95、Win98并没有NTFS文件系统,也就没法实现根本意义上 的多用户配置隔离。Windows 2000使用了NTFS文件系统,但腾讯未能遵从微软系统的程序开发规范,依然将用户个性化信息写在程序目录里,因而C:\Program Files\QQ目录下会出现诸如235423或412359这样的目录。腾讯这样做的条件假定是用户登陆操作系统的账号都是管理员组的,具有系统最高权 限,总是可以修改程序目录C:\Program Files\QQ。

直到Vista系统的推出,腾讯QQ这类做法才得到改变。由于Vista引入UAC,加强了账户安全。用户账户默许为普通权限,用户进行影响系统的 操作的时候,会弹出对话窗口要求用户确认,这个进程是临时提权,将用户的账号临时提升到管理员的权限来完成某种操作,操作结束后,用户权限会恢复到普通权 限水平。这就是Vista比XP安全的缘由,Vista显式的将用户权限通过UAC进行了束缚,不像XP那样,系统安装结束后,默许用户即是管理员组。知 道为何很多人的XP常常中毒崩溃吗?由于他们总是用管理员账户Administrator登陆XP,一旦触发病毒,病毒也具有了管理员权限,可以感染、 修改、删除系统文件,系统不崩溃才怪。熊猫烧香的流行就是由于大部分电脑用户都是以管理员进行操作,点击病毒文件后,病毒文件自然的具有管理员权限,而管 理员权限是可以修改删除C:\Program Files目录的文件的,这样C:\Program Files下每一个二进制EXE文件都开始烧香了。

接着说Vista和QQ。Vista对账户权限束缚的加强,要求应用软件发布者必须斟酌修改程序以遵照Vista的多用户配置隔离要求,否则程序无 法正常工作。试想,QQ安装后,用户权限为普通权限,启动的QQ程序要求将用户的账号密码保存,这个时候QQ程序没法对C:\Program Files\QQ进行写操作,因而程序僵死。解决的唯一的前途就是将用户个性化信息写到C:\Documents and Settings\User目录去。

QQ2009终究实现了多用户配置隔离,对具有安全意识的用户和IT管理人员而言,这是个好消息,比如我可以用管理员权限给家里的电脑安装必要的软件,然后让家人使用普通权限用户,这样,除操作系统因漏洞被攻击外,病毒对系统核心和程序不会造成影响。

使人遗憾的是,这类改变是在Vista系统的UAC强迫要求和Vista系统的推行下产生的,如果没有Vista的推行,不知道腾讯什么时候才能意 识到不符合规范的软件给多少用户带来了烦恼,不知道腾讯什么时候才有动力去修改那乱糟糟的C:\Program Files目录.

济南疲劳试验机供应报价

济南弹簧疲劳试验机供应商供应多少钱

济南车辆零部件实验设备公司代理价格

济南万能材料试验机供应商销售报价