2009.04.10 10:50

Windows 7 - UAC(User Account Control)

Vista 때 부터 사용자들을 귀찮게하는(?) 존재였던 UAC(User Account Control)에 대해서 알아보고자 합니다.
일단 아래 동영상 감상하시고, 자세한 설명은 아래를 참고하시기 바랍니다.



일반 사용자들은 보통 관리자 권한으로 윈도우를 사용하기 때문에, 사용자에 의해 실행되는 어플리케이션들이
관리자 권한을 획득하게 되며, Virus 혹은 악성코드 또한 관리자 권한으로 윈도우를 변경할 수 있기때문에,
이런 보안적인 측면에서 UAC가  필요하다고 할 수 있습니다.
보통 윈도우 사용시에는 일반 사용자 계정으로 사용할 것을 권장한다고 합니다.

사실 이런 UAC는 사용자로 하여금 상당히 귀찮게 하는 경향이 있지만, 개인 PC의 보안을 위해서는
사용하는 것이 좋을것입니다. 쉽게 보안의 자물쇠 역할을 하는 것이라고 이해하시면 될 것 같습니다.

Vista대는 UAC 관련 메뉴가 77만개에 달했었는데, Window 7 부터는 16만개로 대폭 줄어들었다고 합니다.
Vista 의 경우 사용 혹은 사용안함의 2가지만 선택이 가능했지만 (아래 이미지 참고)


Windows 7 부터는 4단계로 설정이 가능합니다. (아래 이미지 참고)
이는 사용자들의 FeedBack이 반영된 결과라고 합니다.


2단계와 3단계의 차이점을 알아보겠습니다.
do not dim my desktop의 의미를 살펴보자면, dim : 어둡게 하다 라 뜻입니다.


예전에는 위 이미지와 같이 UAC 클릭을 유도하도록 다른 화면은 클릭이 안되는 형태였지만,
do not dim my desktop의 경우 아래와 같이 다른 화면 클릭도 가능해졌습니다.

하지만, Win7 부터는 UAC 변경 자체도 UAC 경고창을 띄우지 않아, 보안상에 이슈가 있다고 합니다.
이 부분은 By Design 이라고 합니다.
다음번에는 보안적인 부분에 대해 알아보겠습니다.






Trackback 0 Comment 0


티스토리 툴바