忍者ブログ
開発やらlinuxについてやったこと、ひっかかったことのメモ
[33] [32] [31] [30] [27] [26] [25] [24] [23] [22] [21]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

UAC
vistaのセキュリティ機能 UAC

別に批判しているわけではないけれど,僕みたいな中途半端にしかOS(Windows)の知識を持っていない人にとってはUACはやっぱりやっかいだ.

UACとは管理者にも通常操作は最低権限で操作させ,なにか重要な変更をする必要がある場合のみ管理者権限で実行させる仕組み?
否、
正確には、「管理者権限を使うことなく、一般ユーザ権限のみでアプリケーションを動作させる仕組み」。

これはつまり悪意のあるソフトウェアが管理者権限を乗っ取っても,ファイル等を変更できないようにするメリットがあるとおもうが,

悪意のないソフトウェアもファイルを変更できなくなってしまうというデメリットが.

つまりファイルに対して書き込みを行ったり,実行したりするソフトウェアの場合は注意が必要なんだとか.

UACはProgram Files配下やWindows配下のファイルに対してなされるらしいので,

ソフトウェアの変更用ファイルは上記フォルダにはおかないようにする必要があるらしい.

ちなみにUACはファイルやフォルダの仮想化(詳細は不明)というものを行っており,

その実体は

C:\App Data\Users\local配下にあるらしいです.

この仮想化したファイルと同期を行ったりしてんのかな?

通常、Program Files配下への書き込みは管理者権限が必要なのだけれど、UACでは、一般ユーザでもProgram Files配下へ書き込みできるようにレジストリやフォルダを仮想化しているらしい。
つまり、一般ユーザがProgram Files配下のファイルに対し、書き込みや読み取りをかけると、それがリダイレクトされて仮想化先のファイルに対してアクセスがなされるっぽい。

さらに各アプリケーションにはマニフェストという操作制限オプションがついているらしい。(後で調べる)

だからProgram Filesを下手にいじくると,なんか変なことが起こってしまわないだろうか...

まったく知識がないのでここまで.暇があったら勉強しようかな.
PR

コメント


コメントフォーム
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード
  Vodafone絵文字 i-mode絵文字 Ezweb絵文字


トラックバック
この記事にトラックバックする:


忍者ブログ [PR]
カレンダー
10 2024/11 12
S M T W T F S
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
フリーエリア
最新CM
[06/12 ziggy]
最新TB
プロフィール
HN:
poti
性別:
非公開
バーコード
ブログ内検索
P R
FX NEWS

-外国為替-