Dennis Williamson Asked: 2009-05-02 20:41:33 +0800 CST2009-05-02 20:41:33 +0800 CST 2009-05-02 20:41:33 +0800 CST 可以欺骗管理员权限对话框吗? 772 Windows Vista、OS X 和 Linux(例如 Ubuntu/Gnome)在执行某些操作时都会请求许可。我知道大多数时候我是什么时候开始采取这样的行动的。有时,我不希望弹出对话框,因为我不认为我要求的内容需要许可。这让我很紧张。 一些恶意软件欺骗这样的对话有多容易?我会说这可能是微不足道的。 可以做些什么来防止被抓住? windows linux mac-osx security 2 个回答 Voted womble 2009-05-02T20:46:53+08:002009-05-02T20:46:53+08:00 该对话框可以被欺骗(从某种意义上说,应用程序可以在屏幕上绘制一些看起来与 UAC 对话框相同的东西),但是除了让用户对始终单击“确定”不敏感之外,它还能为您带来什么?这是一个令人担忧的问题,但只要操作系统认为“询问用户”是“我应该允许这样做吗?”这个问题的正确答案,作为用户的你就没有太多可以阻止它的事情。 xkcd150 2009-05-02T20:49:52+08:002009-05-02T20:49:52+08:00 也许可以创建类似于雅虎登录印章的东西。 基本上设置一个非特权程序无法访问/知道的秘密,并让系统在请求授予程序特权的权限时提供该信息。
该对话框可以被欺骗(从某种意义上说,应用程序可以在屏幕上绘制一些看起来与 UAC 对话框相同的东西),但是除了让用户对始终单击“确定”不敏感之外,它还能为您带来什么?这是一个令人担忧的问题,但只要操作系统认为“询问用户”是“我应该允许这样做吗?”这个问题的正确答案,作为用户的你就没有太多可以阻止它的事情。
也许可以创建类似于雅虎登录印章的东西。
基本上设置一个非特权程序无法访问/知道的秘密,并让系统在请求授予程序特权的权限时提供该信息。