为什么Nvidia会创建UpdatusUser帐户并且这是一个安全问题?


32

在进行备份时,我发现在我的Windows 7盒子上存在一个名为UpdatusUser的帐户。它不会出现在控制面板的帐户管理部分中。

在网上搜索它似乎与一些Nvidia驱动程序有关。

这个帐户的目的是什么?

它是否会带来一些安全问题?


4
我通过添加/删除程序删除了NVIDIA更新,但用户帐户仍然存在(即使重新启动后)为什么现在大多数程序都希望自己的快速启动或监控程序在后台占用系统资源时不断运行?单独使用可能不会使用太多,但总体而言,所有这些都加起来足以引人注意。我总是禁止它们在可能的情况下自动运行,如果我不能,那么我会寻找一个类似的程序,我不会占用内存和CPU时间。AliRut

我也讨厌他们,坏程序员......
kokbira

Answers:


20

根据以下链接,它用于NVIDIA更新服务。它有关于此问题的一些很好的截图。

http://forums.nvidia.com/index.php?showtopic=198626

基于它是标准用户并且受密码保护的事实,它可能不会比您系统上的任何其他此类用户更具安全风险。

也就是说,更新服务的POOR实现是什么。我认为不应该以这种方式更新任何驱动程序或控制面板应用程序。他们真的为此添加了一个用户?

我不太确定我不会卸载该服务,并不时手动检查更新,但这是个人喜好。


1
在其他操作系统中,单独的用户服务帐户有点常见...
grawity 2011年

4
@grawity不适用于次要的驱动程序更新。对于像SQL,Exchange或备份程序这样经常运行的服务。
KCotreau

1
来自Nvidia的信息:从Optimus笔记本的驱动程序版本188.97开始,驱动程序为安全目的创建一个特殊的Windows用户帐户,名为UpdatusUser.1。此帐户是一个专用的写限制用户帐户,用于运行通过以下方式更新Optimus配置文件的服务NVIDIA服务器。没有此帐户,该服务无法运行。在Optimus笔记本电脑上,无论是否安装了NVIDIA Update,都会创建此帐户。安装NVIDIA Update后,可以使用其他驱动程序更新,应用程序配置文件和SLI配置文件更新功能。
Kurt Koller 2013年

1
还有一点:从用于桌面的Release 270驱动程序开始,当安装NVIDIA Update时,该软件会创建UpdatusUser帐户。此帐户运行NVIDIA更新服务,以通过NVIDIA服务器更新应用程序配置文件。同样,没有此帐户,服务也无法运行。NVIDIA已采取一切预防措施,使UpdatusUser的NVIDIA驱动程序实现尽可能安全。该实施已经过Veracode审核,并获得了“最佳”评级。使用UpdatusUser帐户的NVIDIA更新被视为低安全风险实施。
Kurt Koller 2013年

1
以上信息来自NVidia网站上的这篇文章:nvidia.custhelp.com/app/answers/detail/a_id/3067/~ / ...
Kurt Koller

6

UpdatusUser帐户用于以某种方式获取有关硬件的信息。据说@ http://www.nvidia.com/object/nvidia-update.html

什么数据发送到NVIDIA?

NVIDIA Update不会收集任何个人身份信息。扫描会收集推荐正确驱动程序更新所需的数据,例如图形硬件,操作系统,语言和当前驱动程序版本。

为避免创建此帐户,请注意在启动驱动程序安装之前不要选中“Nvidia UPDATE”复选框。

我将Parental Control应用于此用户,并设置永远不允许登录的时间限制。我还应用了程序限制,并允许它根本不运行任何程序。最后我否认了玩游戏的权利。如果这不能阻止用户做任何事情,那么Parental Contril就没用了。


2
因此,为了避免“Updatus”,我应该从一些看似无辜的选项中选择退出1.我甚至不记得看到和2.没有说明是要添加一个新用户。向用户询问他们想要在他们的盒子上做什么的好方法...: - /
Francesco

3

对我来说有什么问题不知道这个“UpdatusUser”用户帐户有哪些权利。在Windows 7的主页版本中,GPEDIT.MSC和RSOP.MSC工具无法用于研究此类问题或定义限制。

如果(更像是WHEN)密码泄露给公众怎么办?然后可以编写病毒来定位此漏洞...因为这正是它的原因:系统上具有未知权限的外国帐户。

“UpdatusUser”帐户未在“控制面板用户帐户”小程序中列出,也未使用“SpecialAccount”注册表项隐藏。唯一的地方,除了在注册表中,它可见的是“nvUpdatusService”(NVIDIA更新服务守护程序)Windows服务,其中帐户被分配为登录为“。\ UpdatusUser”

这是补丁管理中的一种灾难性方法,并且在没有所有者明确理解/批准的情况下完成。


我同意。我希望NVIDIA能够改变这种做法。
Francesco

如果密码仅存储在本地计算机上,则密码不能“泄露给公众”。
grawity

1
它可以在每个人的机器上使用相同的密码,并且一个人可以找出并发布它。我们是否知道安装程序是否在每个系统上生成随机密码?
Wyzard

2

我使用Windows 7控制面板中的“卸载程序”来删除Nvidia更新程序。这也删除了用户帐户。


1

请记住,如果您运行的是配备Optimius技术的笔记本电脑,您将自动安装更新功能。您将无法在安装过程中取消选择它,而不是通过“控制面板”中的“程序和功能”小程序卸载。

在这种情况下,您需要手动删除用户和相关服务,或者在安装之前在安装文件中修补脚本。

NVIDIA声称他们尽一切努力确保这个额外的用户,但我不会相信这一点。如果由于这个额外的用户而导致您的系统出现任何问题,您将无法从NVIDIA中恢复任何内容......

由于手动删除其他用户和服务Windows正常工作后,我建议尽快摆脱它。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.