网站首页设为首页收藏首页

您当前所在位置:首页 > IT资讯 > 微软

WIN10非管理员账户安全性大盘点

时间:12-04     来源:http://www.Ghost123.com/     游览量:

英国安全公司Avecto近日发布了2015年度微软漏洞分析报告,在这份报告中对微软2015年的安全公告进行了全面分析。结果显示,如不具备管理员权限,2015年所报告的82%的Win10安全漏洞都无法被利用;对于微软的Office办公套件来说,这一比例同样为82%。

 

拓展到所有Windows平台,则有86%的安全漏洞需要管理员权限;该问题在IE中更为明显,99.5%的IE漏洞需要管理员特权。

还值得关注的是,所有的Edge浏览器以及Office 2016漏洞威胁都可通过使用非管理员账户避免,这反映出微软最新产品极高的安全性。

另外,在所有漏洞中,最常见的是远程执行代码漏洞,如果不使用管理员权限,85%的此类漏洞都无法被利用。

最后,针对Windows平台所有产品以及所有类型漏洞,大约63%的漏洞在没有管理员权限的情况下也都无法被利用。

由此可见,使用非管理员账户可有效防御Windows中的安全威胁,而且通常情况下标准账户已能够满足我们的日常工作需求。当然,这一点并不容易实现,尤其是对于技术人员会造成很多不便。

作为折中方案,微软在系统中提供了UAC用户账户控制系统,可对用户账户权限做出合理分配,当操作需要较高权限时会给出弹窗提示,这样用户可主动拒绝一些不明身份的程序在高权限下运行,避免系统遭到破坏。

UAC并不是最佳解决方案,很多初级用户面对UAC弹窗都会感到困惑,这要求用户具有一定的使用经验。但当用户了解这项机制之后,UAC就可以在系统安全方面发挥出应用的重要作用。

除开启UAC外,用户的使用习惯也是重要一环。在日常使用时,对于陌生的网站和应用软件都应该时刻保持谨慎。

上一篇:入门款surface book从$1199升至$1499
下一篇:返回列表