Eind januari waarschuwde beveiligingsonderzoeker Long Zhen dat er een lek zat in de manier waarop User Account Control (UAC) in Windows 7 werkt, maar volgens Microsoft ging het om een bewuste ontwerpkeuze en zou men het probleem niet oplossen. Volgens Zhen is het mogelijk voor aanvallers om de UAC-functie uit te schakelen en vervolgens malware te installeren. Aangezien Microsoft hier niets aan gaat doen, heeft Zhen besloten een video van het probleem te maken. "Aangezien Microsoft al een half jaar hiervan op de hoogte is en heeft aangegeven dit lek te negeren, heb ik Leo Davidson gevraagd om de proof-of-concept broncode te publiceren en de test applicatie online te zetten zodat het publiek dit zelf kan controleren."
Tevens noemt hij de UAC waarschuwingen tijdsverspilling. "Als sommige applicaties met of zonder goedkeuring van de gebruiker hun rechten kunnen verhogen, dan hebben de waarschuwingen geen enkel effect. In dat licht is de standaard Windows 7 UAC policy net zo goed als het helemaal uitschakelen van de UAC waarschuwingen."
Zhen verwacht niet dat Microsoft de werking van UAC zal aanpassen en terugzet zoals die in Vista werkt. Hij hoopt dat de softwaregigant de gebruikers laat weten dat er een verhoogd risico is bij het gebruik van de Windows 7 UAC policy. "Ik zeg niet dat dit het einde van Windows 7 is, het is een verbazend besturingssysteem. Dat Microsoft dit negeert is volgens mij onverantwoord."
Deze posting is gelocked. Reageren is niet meer mogelijk.