উইন্ডোজ 8-এ ইউএসি থাকা অবস্থায় কি স্ট্যান্ডার্ড ব্যবহারকারীরা এখনও কার্যকর?


8

আমার শেষ কম্পিউটারটি এক্সপি চালায়; প্রশাসকদের নিয়ন্ত্রণহীন অ্যাক্সেস ছিল (কোনও ইউএসি নেই) এবং আমার সাধারণ প্রতিদিনের অ্যাকাউন্টটি একটি স্ট্যান্ডার্ড ব্যবহারকারী ছিল। আমি যখন ইনস্টল সফ্টওয়্যার এর মতো কিছু করার দরকার পড়ে তখন আমি কেবল "রান হিসাবে চলি" তখন প্রশাসকের শংসাপত্রগুলিতে প্রবেশ করি। প্রতিদিনের অ্যাকাউন্টটি সীমাবদ্ধ (লিনাক্সের মতো) হতে বোধগম্য হয়েছিল।

আমি সম্প্রতি একটি নতুন উইন্ডোজ 8 কম্পিউটার কিনেছি। ব্যবহারকারীর অ্যাকাউন্ট নিয়ন্ত্রণের সাথে, যখন আমি প্রশাসক হিসাবে লগ ইন করি, কোনও অ্যাপ্লিকেশন কম্পিউটারে পরিবর্তন আনার চেষ্টা করলে ইউএসি একটি অনুমতি / প্রত্যাখ্যান প্রম্পট পপ আপ করবে।

আমি যদি পরিবর্তে আমার প্রতিদিনের অ্যাকাউন্টটিকে একটি স্ট্যান্ডার্ড অ্যাকাউন্ট হিসাবে তৈরি করি, যখন আমি এমন কিছু করি যেখানে অ্যাডমিনের সুযোগ সুবিধার দরকার হয়, এটি আমাকেও অনুরোধ করবে (তবে একটি পাসওয়ার্ড এবং ব্যবহারকারীর নামের জন্য)। যেহেতু উভয় ব্যবহারকারীর অ্যাকাউন্টই আমাকে প্রম্পট করবে, তাই আমার ডে-টু ডে অ্যাকাউন্টটি একটি স্ট্যান্ডার্ড হিসাবে তৈরি করার কোনও অর্থ আছে কি? 'সেরা' অনুশীলনটি কী এবং আপনি সকলেই ব্যক্তিগতভাবে এটি অনুসরণ করেন?


1
উইন্ডোজ ভিস্তার সাথে কিছু নির্দিষ্ট ক্রিয়া যেমন কোনও সুরক্ষিত ফোল্ডার থেকে কোনও ফাইল সরিয়ে ফেলার জন্য একটি ইউএসি প্রম্পট দরকার। আপনি যেমন খুঁজে পেয়েছেন এটি প্রশাসক বা ব্যবহারকারীর অ্যাকাউন্টের সাথে ঘটে। সীমাবদ্ধ অ্যাকাউন্ট চালানোর জন্য আপনার নিজের কারণ না থাকলে আপনি সর্বদা প্রম্পটটি পড়েন তবে ইউএসি আপনার কম্পিউটারকে নিজের হাত থেকে রক্ষা করবে।
রামহাউন্ড

উত্তর:


3

ইউএসি কোনও সুরক্ষা সীমানা হিসাবে বিবেচিত হয় না। এর অর্থ হ'ল কেবলমাত্র (অপেক্ষাকৃত) দুর্বল সুরক্ষা দূষিত সফ্টওয়্যারটিকে "পলান" ইউএএসি এবং প্রশাসকের অ্যাক্সেস থেকে রক্ষা করতে পারে। (বিশেষত, মাইক্রোসফ্ট এমন সমস্যাগুলির সমাধানের প্রতিশ্রুতি দেয় না যেগুলি এটি হতে দেয়))

ব্যক্তিগতভাবে, আমি আমার হোম মেশিনে সর্বদা একটি স্ট্যান্ডার্ড ব্যবহারকারী অ্যাকাউন্ট ব্যবহার করি, যখন আমি আসলে কম্পিউটারটি পরিচালনা করি তখনই।


ইউএএসি এবং মাইক্রোসফ্ট ম্যালওয়ার "পালিয়ে" যাওয়ার কোন প্রমাণ আছে কি? উইন্ডোজটি ইউএএসি ঘুরে আসা সম্পর্কে আমি জানি সমস্তটি একটি সুন্দর বাজে সুযোগ-সুবিধা বৃদ্ধি এবং এটি অবশ্যই স্থির হয়ে যায়।
স্কট চেম্বারলাইন


@ স্কটচ্যাম্বারলাইন: ফায়ারফক্স বা অ্যাডোব ফ্ল্যাশের মতো ম্যালওয়্যার নিজেকে একটি অপ্রয়োজনীয় তবে সুপরিচিত এক্সিকিউটেবলের মধ্যে সংক্রামিত করে এবং সেই প্রোগ্রামটিকে একটি মিথ্যা আপডেট বিজ্ঞপ্তি উত্পন্ন করার কারণ বিবেচনা করে। সম্ভবত কোনও ব্যবহারকারীকে মর্যাদাপূর্ণ উন্নতিতে ঠকানো হবে। উইন্ডোজ সুরক্ষা মডেল স্পষ্টভাবে মঞ্জুরি দেয় না এমন কিছুই না করার সময় এই ধরণের পদ্ধতির ম্যালওয়ারকে উন্নত করার অনুমতি দেয় (যদিও এভি এটি সম্ভবত এটি ধরতে পারে)।
হ্যারি জনস্টন

আমি দেখতে পাচ্ছি না যে এই দুটি নিবন্ধ কীভাবে আপনার বক্তব্য প্রমাণ করে। এছাড়াও আপনার উদাহরণ একটি আদর্শ ব্যবহারকারীর অ্যাকাউন্টের জন্য ঠিক ততটাই বৈধ, তবে আপনাকে ঠিক আছে বোতামটি ক্লিক না করে পাসওয়ার্ডটি টাইপ করতে হবে।
স্কট চেম্বারলাইন

@ স্কট চেম্বারলাইন: ভাল, প্রথমটিতে "ইউএসি একটি সুরক্ষা সীমানা নয়" এই বাক্যটি রয়েছে যা আমি ভেবেছিলাম আমার প্রথম বাক্যটি প্রমাণিত হয়েছে। বাকিটি বেশিরভাগটিতে কেবল "সুরক্ষা সীমানা নয়" এর অর্থ কী তার একটি বর্ণনা। মাইক্রোসফ্টের অবস্থান যেমন ইউএসি সম্পর্কিত প্রতিবেদনগুলি দুর্বলতা হিসাবে চিহ্নিত করে না "এবং" উচ্চারণগুলি সুরক্ষা সীমানা নয়, এমন কোনও বাক্যও নোট করুন, স্ট্যান্ডার্ড ইউজার রাইটস সহ এমন কোনও সিস্টেমে ম্যালওয়্যার চালানো উন্নত প্রক্রিয়াটিকে আপস করতে পারে না তার কোনও নিশ্চয়তা নেই there's প্রশাসনিক অধিকার। "
হ্যারি জনস্টন

4

যখন এটি আপনার ব্যক্তিগত কম্পিউটার (গুলি) এ আসে , "সেরা" অনুশীলনগুলি বিস্তৃত হয় এবং প্রায়শই এড়ানো হয়। প্রত্যেকে ঘরে বসে তাদের কম্পিউটার (গুলি) আলাদাভাবে ব্যবহার করে এবং সুরক্ষাও আলাদা। আপনার সুরক্ষা এবং সুবিধার সর্বোত্তম মিশ্রণটি আপনি যা অনুভব করেন তা করা উচিত। অন্যের জন্য যা কাজ করে তা আপনার পরিস্থিতির জন্য ভুল হতে পারে।

ব্যক্তিগতভাবে, আমার সমস্ত ব্যবহারকারীরা উইন্ডোজের প্রশাসক অ্যাকাউন্ট, এটি কেবল আরও সুবিধাজনক। যদি আমি আমার সাথে কেউ জীবিত আছে এবং তারা ছিল আমার কম্পিউটার ব্যবহার করতে, আমি তাদের একটি প্রমিত অ্যাকাউন্ট দিতে হবে। আমি আমার কম্পিউটারগুলি লক বা লগ আউট করতে আরও সচেতন হতে পারি।

এবং মনে রাখবেন ইউএসি একটি স্ট্যান্ডার্ড অ্যাকাউন্টে প্রম্পট দেয়, কোনও অ্যাপ্লিকেশন অ্যাডমিন প্রাইভেস থাকার কারণে হতে পারে, ব্যবহারকারী নয়।


এটা সবসময় একটি ভাল ধারণা তৈরি করতে সব আপনার ব্যবহারকারী "মান" "প্রশাসক" নয়, এবং। যদি কোনও সুরক্ষা দুর্বলতা থাকে তবে অ্যাপ্লিকেশনটিতে যদি কোনও "স্ট্যান্ডার্ড" ব্যবহারকারী থাকে তবে আপনার কম্পিউটারটিতে "godশ্বর" অ্যাক্সেস থাকবে না।
লিজ

নিশ্চিত যে আপনি বাড়িতে সুরক্ষার সেরা অনুশীলনগুলি অনুসরণ করতে পারেন। তবে আমার পক্ষে এবং সম্ভবত বেশিরভাগ লোকের পক্ষে এটি মূল্যবান নয়।
কেল্টারি

@ কল্টারি: আপনি কি ইন্টারনেট ব্যাংকিং ব্যবহার করেন? যদি তা হয় তবে ম্যালওয়্যার এতে হস্তক্ষেপ থেকে রোধ করতে আপনি কী ব্যবস্থা গ্রহণ করেন?
হ্যারি জনস্টন

@ হারি জোনস্টন - হ্যাঁ আমি ইন্টারনেট ব্যাংকিং ব্যবহার করি। ম্যালওয়্যার হিসাবে, আমার পিসিতে আমার কোনও নেই, তাই এটি একটি নন-ইস্যু।
কেল্টারি

@ কেল্টারি: হুমম্ম। এমন এক জগতে যেখানে শূন্য দিনের আক্রমণগুলি সাধারণ ঘটনা, এবং রুটকিটগুলি নিজেকে লুকিয়ে রাখতে খুব ভাল, আপনি কীভাবে নিশ্চিত হতে পারেন যে আপনার পিসিতে কোনও ম্যালওয়ার নেই? বা, এখন যদি সেখানে না থাকে, আগামীকাল সেখানে কোনও হবে না?
হ্যারি জনস্টন

0

হ্যাঁ, বিশেষত যদি আপনি শারীরিক সুরক্ষা সম্পর্কে ভ্রান্ত। আমাকে উদাহরণস্বরূপ।

আপনি যদি ইউএসি চালু করে প্রশাসক হিসাবে লগইন করেন তবে আপনার (ব্যক্তিগতভাবে, শারীরিকভাবে) উন্নয়নের কথোপকথনের মধ্য দিয়ে পুরো অ্যাডমিনিস্ট্রেটার হওয়ার ক্ষমতা রয়েছে। সুতরাং, আপনার লগ-অন মেশিনে যে কেউ চলেন তিনি প্রশাসক।

কল্পনা করুন যে আপনি আপনার ল্যাপটপে চালিত পাওয়ার পয়েন্ট থেকে কোনও উপস্থাপনা দিচ্ছেন। হঠাৎ, শ্রোতাদের মধ্যে থেকে কেউ লাফিয়ে উঠে আপনার ল্যাপটপে একটি ইউএসবি ডিভাইসটি সরিয়ে দেয়। অদ্ভুত জিনিসগুলি অন স্ক্রিনে দ্রুত ঘটে এবং আক্রমণকারী বিল্ডিং থেকে পালিয়ে যায়। এই ইউএসবি ডিভাইসটি কীবোর্ড হিসাবে ওএসের কাছে নিজেকে উপস্থাপন করেছিল এবং এতে খারাপ জিনিস টাইপ করে ((এবং আপনি এর মধ্যে একটি $ 50 এরও কম দামে কিনতে পারেন !) তবে এটি কতটা ক্ষতি করেছে?

আপনি যদি সত্যই কোনও স্ট্যান্ডার্ড ব্যবহারকারী হিসাবে লগইন হয়ে থাকেন তবে আপনার যে অ্যাক্সেস রয়েছে সেগুলি দখল বা সংশোধন করে এটি সবচেয়ে খারাপ কাজ করতে পারে। আপনি যদি একটি UAC-সুরক্ষিত অ্যাডমিন হিসেবে লগ ইন ছিল, এটি একটি প্রশাসনিক কম্যান্ড প্রম্প্ট তৈরি করেছেন যায়নি - Win+ + X, A, Alt+ + Y- এবং মৌলিকভাবে ওএস হয়তো ব্যাকডোর বা গোয়েন্দাগিরি প্রোগ্রাম প্রভাবিত করে সন্নিবেশ করতে রদবদল, সবাই যারা মেশিন ব্যবহার করে।

কোনও খারাপ অভিনেতা - বৈদ্যুতিন বা শারীরিক - কোনও স্থানীয় প্রশাসক হয়ে উঠতে পারে না তার গ্যারান্টি দেওয়ার একমাত্র উপায় হ'ল মানক ব্যবহারকারী হিসাবে লগ ইন করা।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.