Nvidia가 UpdatusUser 계정을 생성하는 이유는 무엇이며 이것이 보안 문제입니까?


32

백업을 수행하는 동안 Windows 7 상자에 UpdatusUser 라는 계정이 있다는 것을 알았 습니다. 제어판의 계정 관리 섹션에 나타나지 않습니다.

웹에서 검색하면 일부 Nvidia 드라이버와 관련이있는 것 같습니다.

이 계정의 목적은 무엇입니까?

보안 문제가 있습니까?


4
프로그램 추가 / 제거를 통해 NVIDIA 업데이트를 제거했지만 사용자 계정이 여전히 남아 있습니다 (재부팅 한 후에도) 요즘 대부분의 프로그램에서 백그라운드 호그 시스템 리소스에서 지속적으로 실행되는 프로그램을 모니터링하는 이유는 무엇입니까? 개별적으로 많이 사용하지는 않지만 집합 적으로 눈에 띄게 충분합니다. 가능한 한 항상 자동으로 실행되지 않도록 설정하지 못하면 메모리와 CPU 시간을 소비하지 않는 비슷한 프로그램을 찾습니다. AliRut

나는 또한 그들, 나쁜 프로그래머를 싫어 ...
kokbira

답변:


20

아래 링크에 따라 NVIDIA 업데이트 서비스에 사용됩니다. 이 문제와 관련하여 좋은 스크린 샷이 있습니다.

http://forums.nvidia.com/index.php?showtopic=198626

표준 사용자이며 암호로 보호된다는 사실을 기반으로 시스템의 다른 사용자보다 보안 위험이 더 이상 없습니다.

즉, 업데이트 서비스의 POOR 구현은 무엇입니까? 드라이버 나 제어판 응용 프로그램을 이러한 방식으로 업데이트해야한다고 생각하지 않습니다. 그들은 정말로 이것을 위해 사용자를 추가 했습니까?

그 서비스를 제거하고 수시로 수동으로 업데이트를 확인하는 것이 확실하지는 않지만 개인적인 취향입니다.


1
서비스에 대한 별도의 사용자 계정은 다른 운영 체제에서 다소 일반적입니다 ...
grawity

4
@grawity 사소한 드라이버 업데이트에는 해당되지 않습니다. 지속적으로 실행되는 SQL, Exchange 또는 백업 프로그램과 같은 서비스의 경우 확실합니다.
KCotreau

1
Nvidia의 정보 : Optimus 노트북 용 드라이버 버전 188.97부터 드라이버는 보안 목적으로 UpdatusUser라는 특별한 Windows 사용자 계정을 생성합니다 .1이 계정은 전용 및 쓰기 제한 사용자 계정으로 NVIDIA 서버. 이 계정이 없으면 서비스를 실행할 수 없습니다. Optimus 노트북에서이 계정은 NVIDIA Update 설치 여부에 관계없이 생성됩니다. NVIDIA 업데이트가 설치되면 추가 드라이버 업데이트, 응용 프로그램 프로필 및 SLI 프로필 업데이트 기능을 사용할 수 있습니다.
Kurt Koller

1
그리고 조금 더 : NVIDIA Update가 설치되면 데스크탑 용 릴리스 270 드라이버부터 소프트웨어가 UpdatusUser 계정을 만듭니다. 이 계정은 NVIDIA 서버를 통해 응용 프로그램 프로필을 업데이트하기 위해 NVIDIA 업데이트 서비스를 실행합니다. 이 계정이 없으면 서비스를 다시 실행할 수 없습니다. NVIDIA는 UpdatusUser의 NVIDIA 드라이버 구현을 가능한 한 안전하게하기 위해 모든주의를 기울였습니다. 이 구현은 Veracode의 감사를 받았으며 "최고"등급을 받았습니다. UpdatusUser 계정을 사용한 NVIDIA 업데이트는 보안 위험이 낮은 구현으로 간주됩니다.
Kurt Koller

1
NVidia 사이트의이 기사에서 가져온 위의 정보 : nvidia.custhelp.com/app/answers/detail/a_id/3067/~/…
Kurt Koller

6

UpdatusUser 계정은 어떻게 든 하드웨어에 대한 정보를 얻는 데 사용됩니다. @ http://www.nvidia.com/object/nvidia-update.html :

NVIDIA에 어떤 데이터가 전송됩니까?

NVIDIA Update는 개인 식별 정보를 수집하지 않습니다. 스캔은 그래픽 하드웨어, 운영 체제, 언어 및 현재 드라이버 버전과 같은 올바른 드라이버 업데이트를 권장하는 데 필요한 데이터를 수집합니다.

이 계정을 만들지 않으려면 드라이버 설치를 시작하기 전에 "Nvidia UPDATE"확인란을 선택하지 않도록주의하십시오.

보호자 통제를이 사용자에게 적용하고 시간 제한이 로그온되지 않도록 설정했습니다. 또한 프로그램 제한을 적용하고 전혀 프로그램을 실행하지 못하도록 액세스 권한을 부여했습니다. 마침내 나는 게임을 할 권리를 부인했다. 이로 인해 사용자가 아무것도하지 않는 경우 Parental Contril은 쓸모가 없습니다.


2
그래서 "업데이터 스"를 피하기 위해 나는 무고 해 보이는 옵션을 선택 해제해야했습니다. 사용자에게 자신의 상자에서 무엇을하고 싶은지 묻는 좋은 방법 ... :-/
Francesco

3

나에게 중요한 것은이 "UpdatusUser"사용자 계정이 어떤 권한을 가지고 있는지 모릅니다. Window 7의 홈 버전에서는 GPEDIT.MSC 및 RSOP.MSC 도구를 사용하여 이러한 질문을 조사하거나 제한을 정의 할 수 없습니다.

암호가 WHEN과 비슷하게 공개되면 어떻게 되나요? 그런 다음이 취약점을 대상으로 바이러스를 작성할 수 있습니다. 정확히 그 이유는 다음과 같습니다. 시스템에 알려지지 않은 권한을 가진 외국 계정.

제어판 사용자 계정 애플릿에 나열되지 않은 "UpdatusUser"계정은 "SpecialAccount"레지스트리 키를 사용하여 숨겨져있는 것처럼 보이지 않습니다. 레지스트리가 아닌 유일한 위치는 "nvUpdatusService"(NVIDIA Update Service Daemon) Windows 서비스에 계정이 ". \ UpdatusUser"로 로그온에 할당 된 Windows 서비스에 있습니다.

이것은 패치 관리에서 비참한 접근 방식이며 소유자의 명확한 이해 / 승인없이 수행됩니다.


동의합니다. NVIDIA가이 접근 방식에 대한 생각을 바꾸길 바랍니다.
프란체스코

암호는 로컬 컴퓨터에만 저장되어 있으면 "공용으로 유출"할 수 없습니다.
grawity

1
모든 사람의 컴퓨터에서 동일한 암호 인 경우 한 사람이 암호를 찾아서 게시 할 수 있습니다. 설치 프로그램이 각 시스템에서 임의의 비밀번호를 생성하는지 알고 있습니까?
Wyzard --Sharming Monica 중지-1

2

Windows 7 제어판에서 "프로그램 제거"를 사용하여 Nvidia 업데이터를 제거했습니다. 그것은 또한 사용자 계정을 제거했습니다.


1

Optimius 기술이 장착 된 랩톱을 실행하는 경우 업데이트 기능이 자동으로 설치 됩니다 . 설치 과정에서 제어판의 "프로그램 및 기능"애플릿을 통해 제거하지 않으면 선택을 해제 할 수 없습니다.

이 경우 설치하기 전에 설치 파일에서 사용자 및 관련 서비스를 수동으로 제거하거나 스크립트를 패치해야합니다.

엔비디아는이 추가 사용자를 최대한 확보하기 위해 모든 노력을 기울 였다고 주장하지만, 이것을 믿지 않을 것입니다. 이 추가 사용자로 인해 시스템에 문제가 발생하면 NVIDIA에서 아무것도 복구 할 수 없습니다 ...

추가 사용자 및 서비스를 수동으로 제거한 후 Windows가 정상적으로 작동하므로 최대한 빨리 제거하는 것이 좋습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.