Чому Nvidia створює обліковий запис UpdatusUser і це проблема безпеки?


32

Роблячи резервну копію, я виявив наявність облікового запису UpdatusUser у вікні Windows 7. Він не відображається в розділі управління обліковим записом на панелі керування.

Шукаючи в Інтернеті, схоже, це пов’язано з деяким драйвером Nvidia.

Яка мета цього рахунку?

Чи виникає це питання безпеки?


4
Я видалив оновлення NVIDIA за допомогою програм додавання / видалення, але обліковий запис користувача все ще є (навіть після перезавантаження) Чому більшість програм на сьогоднішній день хочуть власного невеликого швидкого запуску або моніторингових програм, які постійно працюють у фоновому режимі вивільнення системних ресурсів? Індивідуально це може не використовувати багато, але разом все це достатньо, щоб бути помітним. Я завжди відключаю їх автоматично запускатись там, де це можливо, і якщо я не можу, то шукаю подібну програму, яка не витрачає пам'ять та час процесора. AliRut

Я також ненавиджу їх, погані програмісти ...
kokbira

Відповіді:


20

За посиланням нижче, воно використовується для служби оновлення NVIDIA. Є кілька хороших скріншотів щодо цього питання.

http://forums.nvidia.com/index.php?showtopic=198626

Виходячи з того, що він є звичайним користувачем і захищений паролем, це, ймовірно, не є більш ризиком для безпеки, ніж будь-який інший такий користувач у вашій системі.

Це означає, що ПОБОРНА реалізація служби оновлення. Я не думаю, що будь-яку програму драйвера чи панелі управління слід оновлювати таким чином. Вони дійсно додали користувача для цього?

Я не такий впевнений, що не просто видалив би цю службу, а час від часу перевіряв її оновлення вручну, але це особисті переваги.


1
Окремі облікові записи користувачів на послуги дещо зустрічаються в інших операційних системах ...
grawity

4
@grawity Не для незначних оновлень драйверів вони не є. Для таких служб, як програми SQL, Exchange або резервного копіювання, які працюють постійно, обов'язково.
KCotreau

1
Інформація від Nvidia: Починаючи з версії драйвера 188.97 для ноутбуків Optimus, драйвер створює спеціальний обліковий запис користувача для цілей безпеки під назвою UpdatusUser.1 Цей обліковий запис є спеціалізованим обліковим записом користувача з обмеженим записом, який запускає послугу оновлення профілів Optimus через Сервер NVIDIA. Служба не може бути запущена без цього облікового запису. На ноутбуках Optimus цей обліковий запис створюється незалежно від того, встановлено NVIDIA Update. Після встановлення NVIDIA Update стають доступними додаткові оновлення драйверів, профіль програми та оновлення SLI-профілю.
Курт Коллер

1
І ще трохи: Починаючи з версії 270 драйверів для настільних ПК, коли встановлено NVIDIA Update, програмне забезпечення створює обліковий запис UpdatusUser. Цей обліковий запис запускає послугу оновлення NVIDIA для оновлення профілів додатків через сервер NVIDIA. Знову ж, послугу неможливо запустити без цього облікового запису. NVIDIA вжила всіх заходів, щоб зробити реалізацію UpdatusUser драйвером NVIDIA максимально захищеною. Ця реалізація була проведена аудитом Veracode та отримала рейтинг "Кращий". NVIDIA Update - з обліковим записом UpdatusUser - вважається низьким ризиком безпеки.
Курт Коллер

1
Вище інформація, взята з цієї статті на сайті NVidia: nvidia.custhelp.com/app/answers/detail/a_id/3067/~/…
Курт Коллер

6

Обліковий запис UpdatusUser використовується для отримання якихось відомостей про обладнання. Як сказано @ http://www.nvidia.com/object/nvidia-update.html :

Які дані надсилаються до NVIDIA?

NVIDIA Update не збирає особисту інформацію. Сканування збирає дані, необхідні для рекомендування правильного оновлення драйвера, наприклад графічного обладнання, операційної системи, мови та поточної версії драйвера.

Щоб уникнути створення цього облікового запису, будьте обережні, щоб не дозволити встановити прапорець "Nvidia UPDATE" перед запуском установки драйвера.

Я застосував батьківський контроль до цього користувача та встановив часові межі, щоб ніколи не дозволялося входити в систему. Я також застосував ліміти програм і надав їй доступ до запуску програм. Нарешті я позбавив права грати в ігри. Якщо це не заважає користувачеві нічого робити, то Батьківський контрил марний.


2
Тож, щоб уникнути "Updatus", я мав би відмовитися від невинно виглядаючого варіанту, який 1. Я навіть не згадую, що бачив, а 2. не прописав, збирався додати нового користувача. Чудовий спосіб запитати своїх користувачів, що вони хочуть зробити на своїх скриньках ...: - /
Francesco

3

Що стосується мене - це не знати, які права має цей обліковий запис користувача "UpdatusUser". У домашніх версіях Windows 7 інструменти GPEDIT.MSC та RSOP.MSC недоступні для дослідження такого питання або визначення обмежень.

Що робити, якщо (більше схоже на КОГО) пароль потрапляє до загальнодоступних? Тоді вірус може бути записаний для націлення на цю ВІЛЬНІСТЬ. Тому що саме це: іноземний рахунок у вашій системі, що має невідомий набір прав.

Обліковий запис "UpdatusUser", який не вказаний в аплеті облікових записів користувачів Панелі управління, не видається, що він є прихованим за допомогою ключа реєстру "SpecialAccount". Єдине місце, окрім реєстру, де його видно, - у службі Windows "nvUpdatusService" (NVIDIA Update Service Daemon), де обліковий запис призначений для входу як ". \ UpdatusUser"

Це згубний підхід в управлінні патчем, який здійснюється без чіткого розуміння / схвалення власника.


Я згоден. Я сподіваюся, що NVIDIA змінить свою думку щодо цього підходу.
Франческо

Пароль не може "просочитися для всіх", якщо він зберігається лише на локальній машині.
grawity

1
Він може, якщо це той самий пароль на всіх машинах, і одна людина визначить його та опублікує. Чи знаємо ми, чи інсталятор генерує випадковий пароль у кожній системі?
Уайдард

2

Для видалення оновлення Nvidia я використав "видалення програми" з панелі управління Windows 7. Це також видалило обліковий запис користувача.


1

Пам’ятайте, що якщо ви використовуєте ноутбук, оснащений технологією Optimius, ви отримаєте функцію оновлення автоматично встановити . Ви не зможете скасувати виділення його під час встановлення, не видаляючи його за допомогою аплету "Програми та особливості" на панелі керування.

У цьому випадку вам потрібно вручну видалити як користувачу, так і пов’язану службу, або зафіксувати сценарій раніше у файлі налаштування перед установкою.

NVIDIA стверджує, що вони доклали максимум зусиль, щоб максимально забезпечити цього додаткового користувача, але я б не переймався цим. Якщо з вашою системою щось трапиться через цього додаткового користувача, ви не зможете відновити нічого з NVIDIA ...

Оскільки після ручного видалення додаткового користувача та сервісу Windows працює нормально, я рекомендую позбутися від нього якнайшвидше.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.