为什么 Nvidia 要创建 UpdatusUser 帐户?这是一个安全问题吗?

为什么 Nvidia 要创建 UpdatusUser 帐户?这是一个安全问题吗?

在进行备份时,我发现了一个名为更新用户在我的 Windows 7 机器上。它没有出现在控制面板的帐户管理部分。

在网上搜索后发现它似乎与某些 Nvidia 驱动程序有关。

这个帐户的用途是什么?

这会带来一些安全问题吗?

答案1

根据以下链接,它用于 NVIDIA 更新服务。它有一些关于此问题的很好的屏幕截图。

http://forums.nvidia.com/index.php?showtopic=198626

由于它是标准用户且受密码保护,因此它可能不会比系统上任何其他此类用户带来更大的安全风险。

话虽如此,更新服务的实现真是太差了。我不认为任何驱动程序或控制面板应用程序应该以这种方式更新。他们真的为此添加了用户吗?

我不太确定我是否不会卸载该服务并时不时手动检查更新,但这是个人喜好。

答案2

UpdatusUser 帐户用于以某种方式获取有关硬件的信息。正如所说@http://www.nvidia.com/object/nvidia-update.html

哪些数据被发送给 NVIDIA?

NVIDIA Update 不会收集任何个人身份信息。扫描会收集推荐正确驱动程序更新所需的数据,例如图形硬件、操作系统、语言和当前驱动程序版本。

为了避免创建此帐户,请注意在启动驱动程序安装之前不要选中“Nvidia UPDATE”复选框。

我给这个用户应用了家长控制,并设置了时间限制,永远不允许登录。我还应用了程序限制,并允许它运行任何程序。最后,我拒绝了它玩游戏的权利。如果这不能阻止用户做任何事情,那么家长控制就毫无用处了。

答案3

我担心的是不知道这个“UpdatusUser”用户帐户拥有什么权限。在 Windows 7 的家庭版中,GPEDIT.MSC 和 RSOP.MSC 工具无法用于研究此类问题或定义限制。

如果(更像是当)密码泄露给公众会怎么样?然后可以编写病毒来针对此漏洞...因为它正是:系统上的外部帐户拥有一组未知的权限。

“UpdatusUser”帐户未列在控制面板用户帐户小程序中,也未使用“SpecialAccount”注册表项隐藏。除了整个注册表之外,唯一可见的地方是“nvUpdatusService”(NVIDIA 更新服务守护程序)Windows 服务,其中帐户被分配为以“.\UpdatusUser”身份登录

这是一种灾难性的补丁管理方法,并且没有得到所有者的明确理解/批准。

答案4

请记住,如果你运行的是配备 Optimius 技术的笔记本电脑,你将安装更新功能自动地。您将无法在安装过程中取消选择它,也无法通过控制面板中的“程序和功能”小程序卸载它。

在这种情况下,您需要在安装之前手动删除用户和相关服务或在安装文件中修补脚本。

NVIDIA 声称他们尽一切努力尽可能地保护这个额外的用户,但我不相信这一点。如果您的系统因为这个额外的用户而发生任何事情,您将无法从 NVIDIA 恢复任何东西……

由于手动删除附加用户和服务后 Windows 可以正常运行,因此我建议尽快将其删除。

相关内容