Win Vista ActiveX Installer Service

23/06/2006 Mooseek

Condividi su Facebook Condividi su X Condividi su LinedIn Condividi su Telegram Condividi su WhatsApp Condividi su Flipboard Condividi su Pinterest Condividi su Tumblr Condividi via SMS Condividi via Email Condividi Ora

Microsoft sta sviluppando una nuova funzionalitè  in Windows Vista che consentirà  alle aziende di caricare controlli ActiveX sui sistemi senza disporre di privilegi di amministrazione. La nuova funzionalitè , chiamata ActiveX Installer Service, consentirà  di far fornte al nuovo meccanismo di sicurezza UAC (User Account Control).

La funzionalitè  UAC, anche nota come User Account Protection o Least User Access, utilizza l’architettura di protezione di Windows cosè¬ com’era progettata originariamente in Microsoft Windows NT 3.1: tutti gli utenti, inclusi gli amministratori, accedono con un account utente standard. Solo dopo la concessione dell’approvazione, un’applicazione puè² essere eseguita con i privilegi completi dell’utente.



Di default, le attuali versioni di Windows configurano la maggior parte degli account utente come membri del gruppo di amministratori, fornendo tutti i privilegi di sistema. Questo consente agli utenti di installare e configurare tutte le applicazioni e di effettuare modifiche al sistema, ma costituisce nel contempo un serio rischio di sicurezza perchè© i malware writer riescono più facilmente a guadagnare il controllo completo dei sistemi attaccati. Con la funzionalitè  UAC, Vista separa i privilegi e le attivitè  dell’utente standard da quelli amministrativi, riducendo la superficie d’attacco.

UAC bloccherà  anche l’installazione di controlli ActiveX sui sistemi Standard User e le applicazioni aziendali che sfruttano la tecnologia incontreranno problemi nell’implementazione di questi oggetti ActiveX usati per potenziare l’interazione dell’utente con un applicazione. Microsoft ha introdotto ActiveX Installer Service durante la conferenza TechEd 2006, affermando che sarà  una componente opzionale delle SKU Ultimate, Business e Enterprise di Windows Vista. Il nuovo servizio dovrebbe debuttare in Windows Vista RC1 (Release Candidate 1) e sarà  attivo sono sui client in cui verrà  installato.

Le continue richieste di permesso di UAC sono state criticate dai betatester perchè© ritenuto fastidiose ed eccessivamente ripetitive. In Windows Vista RC1, uno degli obiettivi primari di Microsoft sarà  quello di ridurre il numero di richieste di elevazione UAC, che dovrebbero andare scemando a partire dall’installazione del sistema, entro pochi giorni di utilizzo, riducendosi ad apparizioni più rare legate ad eventi meno comuni (come l’aggiunta di nuovo hardware). Il colosso implementerà  anche i cosiddetti “shim di compatibilitè “, correzioni per gli applicativi esistenti che non vengono eseguiti correttamente sotto Standard User. Microsoft lavorerà  con gli ISV per aggiornare le applicazioni che non potranno essere “contrassegnate con gli shim” e per programmare le applicazioni future in modo tale che siano in grado di girare correttamente con privilegi Standard User.

Articolo apparso su:tweakness.net

Autore: Mooseek
Articolo creato il: 23/06/2006
Categoria: Sviluppo
Tags:
Commenti: 0 Commenti

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Altri Articoli

Gardner Mounce: Un autore che unisce fotografia, scrittura e ricerca visiva

Gardner Mounce è un artista che si muove tra fotografia, scrittura e sperimentazione visiva, costruendo un linguaggio personale molto riconoscibile. Il suo lavoro nasce da una sensibilità narrativa evidente, perché ogni immagine sembra andare oltre la semplice rappresentazione del paesaggio e trasformarsi in una scena carica di atmosfera, tensione e immaginazione. La sua forza sta […]

17-04-26 Continua

10 Siti e Servizi Essenziali per i Fan dei Rolling Stones

Chi cerca risorse dedicate ai Rolling Stones può trovare online portali ufficiali, community storiche, servizi per seguire i concerti e piattaforme utili per ascoltare musica o acquistare merchandise. Questa selezione raccoglie 10 siti e servizi realmente utili per chi vuole approfondire la storia della band, restare aggiornato sulle novità e vivere la passione per Mick […]

15-04-26 Continua

Un remake fan-made di Medal of Honor pensato per il PC moderno

Medal of Honor Retro Remake è un progetto realizzato da Elber88 con l’idea di riportare su PC il fascino del primo Medal of Honor del 1999. L’autore lo presenta come un vero remake e non come una semplice remaster, con l’obiettivo di conservare lo stile dell’opera originale e adattarlo a un contesto tecnico più attuale. […]

14-04-26 Continua

Project Glasswing: un’iniziativa globale per proteggere il software critico

Project Glasswing è un’iniziativa lanciata da Anthropic in ambito cybersecurity, pensata per rendere più sicuro il software che oggi regge la maggior parte dell’infrastruttura digitale del mondo.Il progetto nasce da una consapevolezza centrale: le vulnerabilità nel codice, anche se latenti da anni, possono avere conseguenze devastanti se sfruttate in grande scala, e i modelli di […]

14-04-26 Continua

Linux 7.0 debutta come nuova base del sistema operativo e punta su evoluzione tecnica. Vuoi provarlo?

Linux 7.0 segna l’arrivo di una nuova numerazione per il kernel, ma il suo significato reale non sta tanto nel passaggio dalla serie 6.x quanto nella maturazione di un lungo lavoro tecnico distribuito su molti sottosistemi. La nuova release viene infatti letta come un aggiornamento ampio e sostanzioso, costruito per migliorare sicurezza, affidabilità, prestazioni e […]

13-04-26 Continua

Scopriamo HappyHorse, il generatore AI di video di nuova generazione (by Alibaba)

HappyHorse 1.0 rappresenta una rivoluzione nel campo della generazione video AI, posizionandosi come la soluzione più avanzata disponibile attualmente per trasformare testo e immagini in video cinematografici di alta qualità. Questo software combinato a intelligenza artificiale offre capacità sorprendenti di sintesi del movimento, narrazione multi-scena coerente e generazione sincronizzata di audio e video in un’unica […]

11-04-26 Continua

Tutti gli Articoli