Почему Nvidia создает учетную запись UpdatusUser и это проблема безопасности?

32

При создании резервной копии я обнаружил наличие учетной записи UpdatusUser на моем компьютере с Windows 7. Он не отображается в разделе управления учетной записью панели управления.

Поиск в Интернете, похоже, связан с каким-то драйвером Nvidia.

Какова цель этого аккаунта?

Это создает некоторую проблему безопасности?

Francesco
источник
4
Я удалил обновление NVIDIA с помощью добавления / удаления программ, но учетная запись пользователя все еще там (даже после перезагрузки). Почему большинство программ в настоящее время хотят, чтобы их собственные небольшие программы быстрого запуска или мониторинга постоянно работали в фоновом режиме, загружая системные ресурсы? Индивидуально они могут не использовать много, но в совокупности все это складывается достаточно, чтобы быть заметным. Я всегда отключаю их автоматический запуск там, где это возможно, и если я не могу, я ищу похожую программу, которая не потребляет память и процессорное время. AliRut
Я также ненавижу их, плохие программисты ...
Кокбира

Ответы:

20

Согласно ссылке ниже, она используется для службы обновлений NVIDIA. Там есть несколько хороших скриншотов по этой проблеме.

http://forums.nvidia.com/index.php?showtopic=198626

Исходя из того факта, что это обычный пользователь и он защищен паролем, он, вероятно, не представляет большей угрозы безопасности, чем любой другой такой пользователь в вашей системе.

Тем не менее, что плохая реализация службы обновления. Я не думаю, что любое приложение драйвера или панели управления должно обновляться таким образом. Они ДЕЙСТВИТЕЛЬНО добавили пользователя для этого?

Я не уверен, что буду не просто удалять эту службу и время от времени проверять наличие обновлений вручную, но это личное предпочтение.

KCotreau
источник
1
Отдельные учетные записи пользователей для служб несколько распространены в других операционных системах ...
grawity
4
@ Grawity Не для незначительных обновлений драйверов, они не. Для таких служб, как SQL, Exchange или программ резервного копирования, которые работают постоянно, конечно.
Котро
1
Информация от Nvidia: Начиная с версии драйвера 188.97 для ноутбуков Optimus, драйвер создает специальную учетную запись Windows для целей безопасности с именем UpdatusUser.1 Эта учетная запись является выделенной учетной записью с ограниченным доступом для записи, которая запускает службу для обновления профилей Optimus через Сервер NVIDIA. Служба не может быть запущена без этой учетной записи. На ноутбуках Optimus эта учетная запись создается независимо от того, установлено ли обновление NVIDIA. Когда установлено обновление NVIDIA, становятся доступны дополнительные возможности обновления драйверов, профиля приложения и профиля SLI.
Курт Коллер
1
И еще немного: начиная с драйверов выпуска 270 для настольных ПК, когда установлено обновление NVIDIA, программное обеспечение создает учетную запись UpdatusUser. Эта учетная запись запускает службу обновления NVIDIA для обновления профилей приложений через сервер NVIDIA. Опять же, служба не может быть запущена без этой учетной записи. NVIDIA предприняла все меры предосторожности, чтобы сделать драйвер UpdatusUser для NVIDIA максимально безопасным. Эта реализация была проверена Veracode и получила оценку «Лучший». NVIDIA Update - с учетной записью UpdatusUser - считается реализацией с низким уровнем безопасности.
Курт Коллер
1
Приведенная
Курт Коллер
6

Учетная запись UpdatusUser используется для получения информации об оборудовании. Как говорится @ http://www.nvidia.com/object/nvidia-update.html :

Какие данные отправляются в NVIDIA?

NVIDIA Update не собирает личную информацию. Сканирование собирает данные, необходимые для рекомендации правильного обновления драйвера, такого как графическое оборудование, операционная система, язык и текущая версия драйвера.

Чтобы избежать создания этой учетной записи, будьте осторожны, чтобы не запустить флажок «Nvidia UPDATE» перед запуском установки драйвера.

Я применил Родительский контроль к этому пользователю и установил ограничения по времени, чтобы никогда не было разрешено войти в систему. Я также применил Program Limits и дал ему возможность вообще не запускать никаких программ. Наконец я отказал в праве играть в игры. Если это не мешает пользователю что-либо делать, то родительский контроль бесполезен.

tb0171
источник
2
Поэтому, чтобы избежать "Updatus", я должен был отказаться от какой-то невинно выглядящей опции, которую 1. Я даже не помню, видел, и 2. Не прописал, собирался добавить нового пользователя. Отличный способ спросить своих пользователей, что они хотят сделать на своих коробках ...: - /
Франческо
3

Для меня важно не знать, какими правами обладает эта учетная запись пользователя «UpdatusUser». В домашних версиях Windows 7 инструменты GPEDIT.MSC и RSOP.MSC недоступны для исследования такого вопроса или определения ограничений.

Что если (больше похоже на WHEN) пароль станет доступным для общественности? Затем можно написать вирус, чтобы нацелить эту УЯЗВИМОСТЬ ... потому что это именно то, чем он является: чужая учетная запись в вашей системе с неизвестным набором прав.

Учетная запись «UpdatusUser», не указанная в апплете «Учетные записи пользователей» панели управления, также не является скрытой с помощью раздела реестра «SpecialAccount». Единственное место, отличное от реестра, где он виден, - это служба Windows nvUpdatusService (NVIDIA Update Service Daemon), где учетная запись назначается для входа в систему как «. \ UpdatusUser».

Это катастрофический подход к управлению исправлениями, и он выполняется без четкого понимания / одобрения владельца.

Оригинал Поли Д
источник
Я согласен. Я надеюсь, что NVIDIA передумает на этом подходе.
Франческо
Пароль не может «просочиться в открытый доступ», если он хранится только на локальном компьютере.
Гравитация
1
Это возможно, если на всех машинах используется один и тот же пароль, и один человек его выясняет и публикует. Знаем ли мы, генерирует ли установщик случайный пароль в каждой системе?
Вайзард
2

Я использовал «удалить программу» с панели управления Windows 7, чтобы удалить программу обновления Nvidia. Это также удалило учетную запись пользователя.

fred64
источник
1

Помните, что если вы используете ноутбук с технологией Optimius, функция обновления будет установлена автоматически . Вы не сможете отменить выбор во время процесса установки, а не удалить через апплет «Программы и компоненты» на панели управления.

В этом случае перед установкой необходимо вручную удалить как пользовательскую, так и связанную службу или установить скрипт в файле установки.

NVIDIA утверждает, что они приложили максимум усилий для обеспечения безопасности этого дополнительного пользователя, но я бы не стал в это верить. Если что-то случится с вашей системой из-за этого дополнительного пользователя, вы ничего не сможете восстановить из NVIDIA ...

Поскольку после ручного удаления дополнительного пользователя и службы Windows работает нормально, я бы рекомендовал избавиться от нее как можно скорее.

mikolajek
источник