thelamb Цитата: Не понял? Это какие программы могут запускаться без участия пользователя? Типа почтового агента, сообщающего о новом письме? На это и UAC не отреагирует.
программы, запускающиеся автоматически во время входа пользователя в систему, причем документированных вариантов зарегистрировать свою программу так, совсем немало.
программы, запускающиеся планировщиком задач периодически по времени/дате, как уже было отмечено выше.
ничто не мешает уже запущенной программе запустить другую программу.
всевозможные подключаемые модули (plug-ins) к известным программам (браузерам и т.д.) да и к самой оболочке Windows.
как видите вариантов мягко говоря "немало".
Цитата: Довольно смелое утверждение. Только теоретически
Я (впрочем и не только я) думаю, что и практически тоже. И дело далеко не только в UAC.
Есть много новых механизмов для безопасности, добавленных в новой OS.
Например требование, чтобы все дрова для системы были бы подписанными, или такая штучка как защита ядра 64-битной операционки от патчинга, что в свое время привело недовольство антивирусных компаний.
Цитата: Да почти все проги и игрушки требуют права админа
Позволю себе не согласиться тут с Вами.
Как уже было отмечено если прога требует права админа, то это либо старая прога,
либо корявая прога (программисты не потрудились ее написать/переписать с учетом новых
возможностей семерки). Если же проге требуется права админа, то обычно используются Windows сервисы.
Zorovavel Цитата: Ему будет доступно более чем, запись, чтение, выполнение, всех папок файлов пользователя, и даже не обязательно поднимать права что бы украсть пароли, зашифровать данные, поэтому хорошая хипса необходима, как минимум, фаервол и антивирус можно и виндовые оставить для базовой защиты, без хипса окна беззащитны, что с uac, что без.
Теперь пожалуй мне стоит перечислить что ему будет НЕ доступно:
Запись в системную папку Windows.
Запись в Program Files, куда обычно устанавливаются все программы.
Запись в любую подветку локального ключа реестра (где можно зарегистрировать в том числе самозапускающиеся программы/плагины многими способами).
Это далеко не весь список (остальное можно посмотреть, поискав в интернете).
Насчет украсть пароли, все зависит от конкретной программы в которой вводится пароль.
Посмотрите пожалуйста чуть выше мое предыдущее сообщение: я никого не призывал использовать исключительно средства безопасности самой системы, наоборот.