微軟一位經理稱,微軟故意設計一項Vista的安全功能“令用戶感到厭煩”,以向第三方軟件廠商施加壓力使它們的應用軟件更安全。
微軟的一位產品經理David Cross是微軟負責用戶賬戶控制的部門計劃經理。這個用戶賬戶控制功能啟動時要求用戶以標準的用戶模式運行Vista,而不是以管理員的權限運行Vista。如果用戶要安裝一個應用程序,這個功能就會發出提示。
Cross星期四(4月10日)在舊金山舉行的RSA安全會議上說,我們在Vista平臺上使用用戶賬戶控制功能就是為了就是要讓用戶感到厭煩。大多數用戶在以前版本的Windows操作系統上都有管理員的權限。大多數應用程序都需要管理員的權限安裝或者運行。
Cross說,讓用戶感到厭煩是微軟迫使獨立軟件廠商制作更安全的軟件的策略的一部分,因為不安全的代碼會引發系統發布提示,讓用戶不愿意執行那個代碼。
Cross說,我們需要改變這個生態系統。用戶賬戶控制將改變獨立軟件廠商的生態系統,讓應用程序變得越來越安全。這就是我們要改變這個生態系統的原因。事實是因此系統發出提示的應用程序并不多。80%的這種警告提示是由10個應用程序引起的。有的是獨立軟件廠商的產品,有的是微軟自己的產品。60%的進程不會引起警告提示。
安全廠商卡巴斯基去年3月曾對微軟的用戶賬戶提出了嚴厲的批評,指責這個功能使Vista還不如Windows XP安全。不過,卡巴斯基的安全專家在今年的RSA會議上轉變了立場。卡巴斯基美國公司產品營銷經理Jeff Aliber說,任何人要設法減小攻擊目標和促進開發安全的應用軟件都是好事情。