日前在倫敦召開的44Con大會上(英國最大的綜合年度安全會議和培訓活動)谷歌信息安全工程師詹姆斯·福紹(James Forshaw)做了名為“Windows 10:走兩步,退一步”(Windows 10: Two steps forward, one step back)的演講,他認為Windows 10系統(tǒng)由于運行更多的默認系統(tǒng)服務,相比較前幾代Windows系統(tǒng)來說更容易成為黑客攻擊的目標。
例如,在Windows 10系統(tǒng)中默認運行共計196項系統(tǒng)服務和291個驅動;而在Windows 8.1系統(tǒng)中分別只有169項和253個;Windows 7系統(tǒng)作為安全,只有150項服務和238個驅動。福紹表示:“更多的系統(tǒng)服務和驅動意味著更寬的攻擊范圍。在Windows中本地系統(tǒng)無疑擁有最高的權限,而在Windows 10系統(tǒng)更多的服務意味著需要獲得最高權限的服務增加,從安全角度考慮這顯然并不是個好消息。”
用戶帳戶控制 (UAC)功能可以幫助防止對計算機進行未經(jīng)授權的更改。不過福紹認為UAC功能事實上將一個安全工具轉換成“惹惱用戶的功能”,而且從另個角度來看UAC允許用戶阻止/允許需要獲得管理員權限應用程序,但是現(xiàn)在能夠非常輕松的被攻擊者繞過。