Windows 7 versus Windows Vista: de UAC-benchmark

Een van de meest gehate functies van Windows Vista is Gebruikersaccountbeheer(User Account Control) , of kortweg UAC . Veel mensen vonden het vervelend en kozen ervoor om het meteen uit te schakelen, zelfs als dit betekende dat hun systeem werd blootgesteld aan extra beveiligingsrisico's. In Windows 7 heeft Microsoft deze functie serieus veranderd. Nu hebben gebruikers er veel meer controle over en hoe het werkt, en het zou een betere gebruikerservaring moeten bieden. Om te zien hoeveel verbetering dit in cijfers betekent, heb ik een vergelijking gemaakt tussen de standaard Windows Vista- en Windows 7 UAC- niveaus. Laten we eens kijken welke wint en waarom.

Benchmarkbeschrijving(Benchmark) : wat ik heb getest

Eerst heb ik gezocht naar de lijst met alle taken waarvoor beheerdersrechten nodig zijn die een UAC- prompt kunnen activeren. Ik begon met deze lijst met items die gebruikersaccountbeheer-prompts(list of items which trigger User Account Control prompts) van Ed Bott activeren en paste deze een beetje aan om zo relevant mogelijk te zijn voor zowel Windows 7 als Windows Vista .

De lijst met tests die ik heb uitgevoerd is de volgende:

  • Een applicatie uitvoeren als beheerder(Running an application as an Administrator) - Ik heb willekeurige applicaties als beheerder uitgevoerd door met de rechtermuisknop op hun snelkoppelingen te klikken en 'Als administrator uitvoeren'('Run as administrator') te kiezen . Dit wordt gedaan wanneer u oudere applicaties moet gebruiken die alleen compatibel zijn met Windows XP en die toegang nodig hebben tot systeembestanden en instellingen.
  • Wijzigingen in bestanden en mappen in de mappen Windows en Program Files(Changes to files and folders in the Windows and Program Files folders) - Ik heb geprobeerd willekeurige systeembestanden te bewerken die te vinden zijn in de mappen Windows en Program Files . Ik heb ook geprobeerd nieuwe mappen te maken en ze vervolgens te verwijderen.
  • Toepassingen installeren(Installing applications) -Ik heb verschillende toepassingen geïnstalleerd, van cd-branders tot browser-plug-ins en antivirussoftware.
  • Toepassingen verwijderen(Uninstalling applications) - Ik heb dezelfde lijst met toepassingen verwijderd die bij de installatie werden gebruikt.
  • Apparaatstuurprogramma's installeren en verwijderen(Installing & uninstalling device drivers) - om dit te testen, heb ik stuurprogramma's voor alle componenten op mijn pc geïnstalleerd en vervolgens verwijderd.
  • ActiveX-besturingselementen installeren(Installing ActiveX controls) - voor deze test gebruikte ik de ActiveX van de driverdownloadpagina van Nvidia(Nvidia's driver download page) .
  • Instellingen voor Windows Firewall wijzigen(Changing settings for Windows Firewall) - met Windows Firewall ingeschakeld, heb ik enkele instellingen en regels aangepast.
  • UAC-instellingen wijzigen - voor deze test heb ik de functie (Changing UAC settings)Gebruikersaccountbeheer(User Account Control) in- en uitgeschakeld .
  • Windows Update-instellingen configureren(Configuring Windows Update Settings) - Ik heb de instellingen van Windows Update gewijzigd .
  • Gebruikersaccounts toevoegen of verwijderen(Adding or removing user accounts) - Ik heb meerdere gebruikersaccounts gemaakt en verwijderd, zowel als standaardgebruikers als beheerders.
  • Het accounttype van een gebruiker wijzigen(Changing a user's account type) - deze test omvatte het wijzigen van het type voor een van de testaccounts van standaard naar beheerder en vice versa.
  • Ouderlijk toezicht configureren(Configuring Parental Controls) - voor deze test heb ik verschillende regels voor ouderlijk toezicht ingesteld voor(Parental Controls) verschillende gebruikersaccounts.
  • Taakplanner uitvoeren(Running Task Scheduler) - deze test is behoorlijk raar. Als u in Windows Vista de Taakplanner(Task Scheduler) uitvoert via Start Menu -> Accessories -> System Tools , worden er geen UAC - prompts weergegeven. Als u het echter uitvoert vanuit Control Panel -> System and Maintenance -> Administrative Tools , krijgt u wel een UAC - prompt. Daarom heb ik de snelkoppeling uitgevoerd vanuit het Configuratiescherm(Control Panel) in zowel Windows Vista als Windows 7 .
  • Back-up en herstel van bestanden en instellingen met behulp van Back-up en herstel of Windows Easy Transfer(Backup & Restore Files and Settings Using Backup & Restore or Windows Easy Transfer) - Ik heb beide tools gebruikt om een ​​back-up te maken van gebruikersgegevens en instellingen en deze te herstellen.
  • De mappen en bestanden van een andere gebruiker bekijken of wijzigen(Viewing or changing another user's folders and files) - dit betekende bladeren door de map van een andere gebruiker, bestanden en mappen toevoegen en verwijderen.
  • Schijfdefragmentatie uitvoeren(Running Disk Defragmenter) - Ik heb dit hulpprogramma uitgevoerd om verschillende schijven te defragmenteren
  • Wijzigingen in systeembrede instellingen(Changes to system-wide settings) - Ik heb verschillende instellingen gewijzigd in de applets van het Configuratiescherm(Control Panel) , inclusief beveiligingsbeleid.

Al deze tests zijn uitgevoerd met de standaard UAC-niveaus(UAC levels) . In Windows Vista betekent dit dat UAC is ingeschakeld terwijl in Windows 7 , het betekent dat het is ingeschakeld en is ingesteld op 'Alleen melden wanneer programma's proberen wijzigingen aan te brengen op mijn computer'('Notify only when programs try to make changes to my computer') .

Test resultaten

De testresultaten zijn samengevat in de onderstaande tabel.

Statistieken voor UAC-prompts

In Windows Vista wordt in alle 17 scenario's een UAC- prompt geactiveerd. In Windows 7 , in slechts 5.5 van hen. De helft van het punt werd toegewezen vanwege het feit dat Windows 7 bij het verwijderen van sommige applicaties een UAC - prompt kan weergeven. Dit gebeurt alleen wanneer u toepassingen verwijdert die belangrijke systeeminstellingen wijzigen. In de tests die ik uitvoerde, activeerde alleen de verwijdering van de Microsoft Silverlight -plug-in een UAC - prompt, terwijl alle andere applicaties dat niet deden. Afhankelijk van het type toepassingen waarmee u werkt, zult u mogelijk nooit een UAC -prompt tegenkomen bij het verwijderen van een toepassing.

Zoals u in de onderstaande grafiek kunt zien, zult u in Windows 7 geen (Windows 7)UAC- prompts tegenkomen in ten minste 11 van de scenario's waarin Windows Vista er een heeft geactiveerd.

Statistieken voor UAC-prompts

Dit betekent een reductie van ongeveer 67%, afhankelijk van hoe u uw pc gebruikt en wat de meest voorkomende taken zijn die u uitvoert.

Conclusie

Als het gaat om de UAC Benchmark , wint Windows 7 gemakkelijk en met een enorm verschil in zijn voordeel. Het lijkt erop dat Microsoft aandacht heeft besteed aan gebruikersfeedback en deze functie serieus heeft aangepast. UAC is nu een stuk minder vervelend dan in Windows Vista en gebruikers zullen een betere computerervaring hebben. De enige vraag die overblijft: is de nieuwe UAC- implementatie net zo veilig als de vorige? De tijd(Time) zal leren of dat zo is of niet.



About the author

Ik ben een ervaren software-engineer met meer dan 10 jaar ervaring in het Windows-ecosysteem voor app- en bestandsbeheer. Ik ben ook een veteraan in het ontwikkelen van systemen en beveiligingsoplossingen voor bedrijven en overheden. Mijn ervaringen in beide arena's geven me een uniek perspectief op wat goede software, systemen en beveiliging maakt en hoe deze efficiënt te bouwen.



Related posts