블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC 위즈 인클플
(동접: 0명/0명) [?]
 


UAC 개발에 관여한 MS의 한 담당자가 윈도우 비스타의 새로운 기능 '사용자 계정 컨트롤(User Account Control, UAC)'은 사실 사용자를 귀찮게 하기 위해 만들었다고 합니다.

사용자 계정 컨트롤(User Account Control, UAC)

MS 제품 담당자 데이비드 크로스(David Cross)는 '우리가 UAC를 추가한 이유는 사용자를 귀찮게 하기 위한 것'이라며, '나는 진지하다'고 말했습니다.

사연은 이렇습니다. 비스타 이전까지, 윈도우는 기본적으로 관리자 권한으로 동작하여 왔습니다. 이것은 보안상 매우 위험한 방법입니다. 모든 소프트웨어에 시스템 관리 권한을 주기 때문에, 바이러스 및 악성 소프트웨어가 마음대로 컴퓨터를 고장낼 수 있게 되지요.

그래서 윈도우 비스타에 UAC를 넣었습니다. UAC는 사용 중인 소프트웨어가 관리자 권한을 사용하려 할 경우, 사용자에게 허용 여부를 묻는 기능입니다. 사용자가 UAC 경고를 보게 하지 않으려면, 소프트웨어 개발자들은 자신의 소프트웨어가 관리자 권한을 함부로 사용하지 않도록 조심해서 만들어야 합니다. 이는 프로그램의 보안을 높이는 계기가 됩니다.

크로스에 따르면, '우리는 생태계를 바꾸고 있고, 실제로 소프트웨어의 보안성은 높아지고 있다. UAC 경고가 표시되지 않는 소프트웨어가 늘어나고 있는 것이 그 증거'라고 합니다.

그는 또한 "사용자가 생각도 하지 않고 '계속'만 클릭하고 있다는 것은 사실이 아니다"라며, "7% 정도는 '취소'를 클릭한다"고 밝혔습니다.

소프트웨어의 보안을 높이기 위해서 생태계 자체를 바꾸려는 노력이 흥미롭습니다. 확실히, 사용자를 귀찮게 하지 않으려면, 소프트웨어를 권한 문제 없이 잘 만들어야겠지요. 실제로 효과를 보고 있다는 점도 놀랍습니다.


Daum 블로거뉴스
에서 이 포스트를 추천해주세요. [추천]

Posted by 랜덤여신

2008/04/14 22:57 2008/04/14 22:57

Trackback URL : http://barosl.com/blog/trackback/738

Trackbacks List

  1. 비스타 보안의 핵, 사용자 계정 컨트롤(UAC)

    Tracked from 아크비스타 :: 아크몬드의 비스타블로그 2008/06/08 04:30 Delete

    들어가면서 윈도우 비스타의 사용자 계정 아이콘입니다. 윈도우 비스타에는 기본적으로 ‘사용자 계정 컨트롤(UAC; User Account Control)’이라는 기능이 들어 있습니다. 지금부터 편의상 UAC라고 부르겠습니다. 이번에 UAC를 포스팅 주제로 정하게 된 것은 예전에 윈도우 비스타 ‘꼼수’라는 글에서 UAC를 끄는 것이 좋다고 했던 일 때문입니다. UAC는 윈도우 비스타 보안의 핵심임을 인식하지 못하고 말이죠. 이제는 잘못을 바로잡고 싶습니..

Comments List

  1. Draco 2008/04/15 23:58 # M/D Reply Permalink

    우리 아버지는 이미....
    읽어보지도 않으시고 반사적으로 '계속' 클릭 하신답니다. -_-
    제가 매번 윈도 고쳐드리느라 고생하죠.

  2. MaanMaan 2008/04/16 08:39 # M/D Reply Permalink

    어떤 광고에서 비스타는 무엇을 할때마다 물어본다고 조소를 당했지만, 실제로는 비스타가 아니라 그간 지나친 권한을 가져왔던 윈도우 어플리케이션들이 그 욕을 먹어야 한다고 생각합니다. 비스타가 거기에 대해 욕먹을 부분은 굳이 그런 구형권한방식의 어플리케이션과 친해지려는 죄(호환성 확보)이겠지요.

    하지만 그 원죄는 분명 그런 간단한 가이드라인조차 제시하지 못했던 MS에 있고, 여전히 비스타 내장 프로그램조차 꼭 필요한 보안구조를 확립시키지 못한 어설픔을 보이는 MS 자신의 모습까지 포함하여 가장 욕먹어야 할 대상이 MS임은 당연한 일입니다.

    비스타 기본 대표 어플리케이션인 IE7은 여전히 몇몇 기능들은 관리자모드에서 실행시키지 않으면 문제를 일으키더군요. 제가 겪은것만 두가지인데, 사용자모드에서 즐겨찾기 가져오기/내보내기가 작동 안하는 문제, 그리고 웹페이지 프린터 문제입니다. 둘다 관리자권한으로 실행시키면 제대로 작동하지만 파이어폭스는 그렇게 안해도 둘다 제대로 되는것을 생각해볼때 분명 이는 MS의 뻘짓입니다. IE8에서 수정되어야 할 부분이겠지요.

    좋은 글 잘 읽었습니다. :)

  3. wssplex 2008/04/16 09:13 # M/D Reply Permalink

    보안과 편이는 양날의 검과 같긴한데요...;;
    MaanMaan 님 말씀처럼,. 둘다 책임이 있긴 하죠..
    Microsoft 도 보안을 등한시한채 무조건 쉽고 편리함을 이용하여 사용자들을 끌어들여 성장한것도 일부 있기 때문에..

  4. Heart 2008/04/16 09:41 # M/D Reply Permalink

    음... 시도는 괜찮았지만 너무 과했다는 느낌은 들어요.
    Linux 를 쓰다가 Windows XP(와 그 이하)를 쓰면 편하다는 느낌을 들게 하는데(물론 보안은 그만큼 떨어지겠죠. 양날의 검이니까요) Vista를 쓰면 UAC를 끄지 않으면 오히려 Linux보다 불편한 느낌이에요.
    차라리 Linux 처럼 admin 계정 자체를 떼어 놓고 su 와 같이 해당 세션 내에는 admin 계정의 권한을 가질 수 있도록 해 준다면 적어도 UAC 창이 지겨울 정도로 뜨는 일은 좀 덜해지지 않을까 싶네요.
    UAC를 끄는 것도 능사가 아니지만, 이렇게 시시때때로 뜨는 것도 능사는 아닌듯 싶습니다.

  5. bookworm 2008/04/16 10:27 # M/D Reply Permalink

    저는 UAC는 매우 좋고 훌륭한 기능이라고 생각합니다. 그동안 퍼미션과 오너를 무시하고 개발한 개발자들의 책임이라고 보구요.

    그렇지만 저는 XP를 계속 사용 할 예정입니다. XP->Vista 업그레이드 비용이 현실적으로 변하지 않는 한 말입니다. (현재 업그레이드 비용이 31만원이네요. ㅡㅡ;)

  6. dende 2008/04/16 21:44 # M/D Reply Permalink

    리눅스 관련 잡지 기사를 오려둔 것이 있습니다. 맨 첫 장이 사라진 것이 아쉬울 따름입니다. 리눅스로 바꾸고 싶기는 한데 에니메이션을 다운로드 받느라 하드 용량이 꽉 차 버렸네요. -_-);

  7. cience 2008/10/31 08:33 # M/D Reply Permalink

    문제는 UAC가 hessle budget(참을성의 한도)를 xp에 비해 왕창 올려 버렸다는 거죠. 한국의 개발자들은 느려터졌는지 몰라도. 아직도 많은 프로그램이 UAC를 요구합니다. 짜증이 난 end user는 UAC를 제어판에서 꺼버리는 사태가(...)

  8. kj 2008/11/13 13:22 # M/D Reply Permalink

    .. 워크 돌릴때마다 뜨는 UAC... 보안은 중요하긴 하지만 솔직히 대부분의 유저는 보안보단 편의를 선택하긴 하죠...

Leave a comment
« Previous : 1 : ... 154 : 155 : 156 : 157 : 158 : 159 : 160 : 161 : 162 : ... 804 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Archives

Recent Posts

  1. 안드로이드 시장 점유율, 빠르게 상승 ...
  2. OpenSSH 5.4 출시 - SSH1 비활성화
  3. 아이폰 개발자 프로그램, 약관 전문 폭로 (4)
  4. 스팀 및 밸브 게임, 맥 지원 시작
  5. 유비소프트, 인증 서버 다운으로 게임 ... (1)
  6. MS, 윈도 폰과 엑스박스 동시 지원 게...
  7. MS, IE6 장례식에 조화 보내 (3)
  8. 북한 리눅스 배포판 '붉은 별' (3)
  9. 우분투, 새 디자인 공개 - '빛' 테마 (7)
  10. 미국 토피카 시, '구글 시'로 이름 변경 (4)
  11. 애플, 아이폰 특허 침해로 HTC 고소 - ... (7)
  12. PS3 구형, 달력 버그로 게임 실행 불가능 (2)
  13. EU, 구글 스트리트 뷰에 사생활 침해 경고
  14. 2ch 공격이 무의미한 이유 (60)
  15. 동영상 포맷 화질 비교 - H.264, Ogg T... (7)
  16. 아이튠즈 스토어, 음악 다운로드 100억...
  17. 고 대디, 암호화 없이 비밀번호 저장하... (2)
  18. 페도라 쓴다고 말해! (7)
  19. 유튜브, 3월 13일에 IE6 지원 중단 (2)
  20. 애플, 앱 스토어에서 성인 앱 6000개 제거 (3)
  21. 구글 기어스, HTML5로 대체
  22. 모바일 리눅스에는 인라이튼먼트가 제격? (2)
  23. MS, 유럽 윈도에 '웹 브라우저 선택' ... (10)
  24. 파이어폭스 부가 기능 사이트 차단과 S... (13)
  25. SKT 주최 '안드로이드 개발자 컨퍼런스... (1)
  26. 구글, 위키미디어 재단에 200만 달러 기부 (5)
  27. 오픈 소스 모델은 정말 효율적인가? MS... (10)
  28. 노키아와 인텔, 모바일 플랫폼 '미고' ... (1)
  29. 아이작 아시모프의 '파운데이션', 3D ... (2)
  30. 아이폰용 오페라 미니 발표 - 앱 스토... (7)