NvidiaがUpdatusUserアカウントを作成するのはなぜですか?これはセキュリティ上の問題ですか?


32

バックアップをしている間に、私はというアカウントの存在を発見しました。 UpdatusUser 私のWindows 7の箱で。 コントロールパネルのアカウント管理セクションには表示されません。

Web上で検索すると、それはいくつかのNvidiaドライバに関連しているようです。

このアカウントの目的は何ですか?

セキュリティ上の問題がありますか?


4
プログラムの追加と削除でNVIDIAアップデートを削除しましたが、ユーザーアカウントはまだ残っています(再起動後も)なぜほとんどのプログラムがバックグラウンドでシステムリソースを常時実行しているのですか。個人的にはあまり使用しないかもしれませんが、総称するとそれはすべて目立つほど十分に足ります。私は可能な限りそれらを自動的に実行することを常に無効にしていますし、できない場合は私はメモリを使い果たしていない同様のプログラムを探します。 CPU時間アリルート

私も彼らを憎みます、悪いプログラマー...
kokbira

回答:


20

以下のリンクにあるように、それはNVIDIAアップデートサービスに使用されます。それはこの問題に関していくつかの良いスクリーンショットを持っています。

http://forums.nvidia.com/index.php?showtopic=198626

それは標準的なユーザであり、パスワードで保護されているという事実に基づいて、それはおそらくあなたのシステム上の他のそのようなユーザよりもセキュリティ上のリスクのそれ以上ではない。

それは言った、アップデートサービスのどのような悪い実装。どのようなドライバやコントロールパネルのアプリケーションもこの方法で更新するべきではないと思います。彼らは本当にこれにユーザーを追加しましたか?

私は単にそのサービスをアンインストールして、時々手動でアップデートをチェックするのではないかと確信できませんが、それは個人的な好みです。


1
他のオペレーティングシステムでは、サービス用の個別のユーザーアカウントが多少一般的です。
grawity

4
@grawityドライバのマイナーアップデートではありません。 SQL、Exchange、バックアッププログラムなど、常時稼動しているサービスには、確かに。
KCotreau

1
Nvidiaからの情報:Optimusノートブック用のドライババージョン188.97から、ドライバはセキュリティを目的とした特別なWindowsユーザーアカウントUpdatusUser.1を作成します。 NVIDIAサーバーこのアカウントがないとサービスを実行できません。 Optimusノートブックでは、このアカウントはNVIDIA Updateがインストールされているかどうかにかかわらず作成されます。 NVIDIAアップデートをインストールすると、追加のドライバアップデート、アプリケーションプロファイル、およびSLIプロファイルアップデート機能が利用可能になります。
Kurt Koller

1
さらにもう少し:デスクトップ用のRelease 270ドライバ以降、NVIDIA Updateがインストールされると、ソフトウェアはUpdatusUserアカウントを作成します。このアカウントは、NVIDIAサーバーを介してアプリケーションプロファイルを更新するためのNVIDIA更新サービスを実行します。繰り返しますが、このアカウントがないとサービスを実行できません。 NVIDIAは、UpdatusUserのNVIDIAドライバ実装を可能な限り安全にするためにあらゆる予防策を講じています。この実装はVeracodeによって監査されており、「最高」の評価が与えられています。 UpdatusUserアカウントを使用したNVIDIA Updateは、セキュリティリスクが低い実装と見なされています。
Kurt Koller

1
NVidiaサイトのこの記事から得られた上記の情報: nvidia.custhelp.com/app/answers/detail/a_id/3067/~/…
Kurt Koller

6

UpdatusUserアカウントは、ハードウェアに関する情報を何らかの形で取得するために使用されます。それが言うように@ http://www.nvidia.com/object/nvidia-update.html

どのようなデータがNVIDIAに送信されますか?

NVIDIA Updateは、個人を特定できる情報を収集しません。このスキャンでは、グラフィックハードウェア、オペレーティングシステム、言語、および現在のドライバのバージョンなど、正しいドライバのアップデートを推奨するために必要なデータを収集します。

このアカウントが作成されないようにするには、ドライバのインストールを開始する前に「Nvidia UPDATE」チェックボックスをオンにしないように注意してください。

このユーザーに保護者による制限を適用し、制限時間をログオンを許可しないように設定しました。私はまた、プログラム制限を適用し、プログラムをまったく実行しないようにアクセス権を与えました。最後に私はそれをゲームをする権利を否定した。これによってユーザーが何もしないのであれば、保護者による制限は役に立ちません。


2
それで、 "Updatus"を避けるために、1.見たことを思い出すことすらしていないし、2.スペルアウトしなかったことが新しいユーザーを追加しようとしていたという無邪気に見えるオプションからオプトアウトするべきでした。自分のボックスで何をしたいのかをユーザーに尋ねる素晴らしい方法...: - /
Francesco

3

私にとって問題なのは、この "UpdatusUser"ユーザーアカウントにどのような権限があるのか​​わからないということです。 Windows 7のホームバージョンでは、GPEDIT.MSCおよびRSOP.MSCツールは、そのような質問を調査したり制限を定義したりするために利用できません。

パスワードが一般に漏らされた場合(もっと似ている場合)はどうなりますか?ウイルスはこの脆弱性を標的とするように作成される可能性があります。

「UpdatusUser」アカウントは、コントロールパネルの「ユーザーアカウント」アプレットには表示されず、「SpecialAccount」レジストリキーを使用して隠されているようにも見えません。表示されるレジストリ以外の場所は、アカウントが「別名でログオン」に割り当てられている「nvUpdatusService」(NVIDIA Update Service Daemon)Windowsサービスにあります。

これはパッチ管理における悲惨なアプローチであり、所有者の明確な理解/承認なしに行われます。


私は同意しますよ。 NVIDIAがこのアプローチの考え方を変えることを願っています。
Francesco

ローカルマシンにのみ保存されている場合、パスワードは「一般に漏洩する」ことはできません。
grawity

1
全員のマシンで同じパスワードであれば、誰かがそれを見つけ出して公開します。インストーラが各システムでランダムなパスワードを生成するかどうかを知っていますか?
Wyzard

2

私はNvidiaアップデータを削除するために、Windows 7のコントロールパネルから「プログラムのアンインストール」を使用しました。それはまたユーザーアカウントを削除しました。


1

Optimiusテクノロジを搭載したラップトップを実行している場合は、アップデート機能がインストールされます。 自動的に 。コントロールパネルの[プログラムと機能]アプレットでアンインストールしないで、インストールプロセス中に選択を解除することはできません。

この場合、インストールする前にセットアップファイルでユーザーと関連サービスの両方を手動で削除するか、スクリプトにパッチを適用する必要があります。

NVIDIAは、可能な限りこの追加ユーザーを保護することに全力を尽くしていると主張していますが、私はこれを信じていません。この追加ユーザーが原因でシステムに何か問題が発生した場合、NVIDIAから何かを回復することはできません。

追加のユーザーとサービスを手動で削除した後、Windowsは正常に動作するので、できるだけ早くそれを取り除くことをお勧めします。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.