Black HatでハッキングされるVista--セキュリティ研究者がデモを公開


 しかしRutkowska氏は、攻撃を仕掛けるには、Vistaが管理者モードで動作している必要があることを認めている。つまり、より低いユーザー権限でPCを動作させるVistaのUser Account Control(UAC)機能を使えば、同氏が紹介した攻撃は未然に防ぐことができる。Windows XPでは、管理者モードでの動作が一般的で、悪質なコードによる被害が問題化しているが、UACは、これを最小限に抑えるためのカギとなる。
 UACの回避方法について聴衆に聞かれたRutkowska氏は、「OKを押しただけだ」と答えた。Windowsがセキュリティ関連のポップアップを多数表示するため、多くのユーザーは、自分が何を許可するのか分からないまま私と同じことをするだろうと、同氏は語っている。
 ここでも、最大の穴はやっぱりユーザーでしたか。