微軟平臺(tái)和服務(wù)部門(mén)技術(shù)研究員馬克·拉希諾維奇(Mark Russinovich)在CanSecWest安全會(huì)議上表示,黑客和病毒制造者很容易就能適應(yīng)Vista的新框架。他特別指出,Vista的用戶帳戶控制功能可以阻止惡意軟件修改操作系統(tǒng),但它并不是安全邊界,不能保證絕對(duì)的安全。
拉希諾維奇預(yù)計(jì),惡意軟件未來(lái)將采用特定的權(quán)限提升技術(shù),欺騙用戶點(diǎn)擊用戶帳戶控制功能彈出對(duì)話框中的“允許”選項(xiàng),從而達(dá)到提升特定惡意文件權(quán)限的目的。惡意軟件制造者將改進(jìn)攻擊方法,從而在無(wú)需獲得計(jì)算機(jī)完全控制權(quán)的情況下就能完成入侵。換而言之,黑客可以在普通用戶環(huán)境中實(shí)現(xiàn)各種黑客功能,包括僵尸網(wǎng)絡(luò)和鍵盤(pán)記錄等等。