- Во время установки ХР пользователю предлагалось создать одну или несколько учётных записей, но делать это было необязательно. Если вы пропускали это дело, ХР начинала работать с правами администратора.
- Даже если вы принимали решение о создании пользователей, в программе установки не было опций для настройки уровня безопасности учётной записи. Любая учётная запись автоматически добавлялась в группу Администраторы.
Дык про это и разговор. Микрософт взяли нормальную более-менее надежную систему и в инсталятор по умолчанию заложили дырявые настройки. От того, что инсталлятор делали стукнутые на голову жертвы пиар-службы, система не стала хуже. Просто усложнилась ее настройка. Ну и система становилась слабо защищенной, если ее устанавливал лох, оставляющий все на дефолте.
Под такими учётными записями невозможно вносить изменения в реестр и и выполнять другие административные задачи. Но эти пользователи могут выполнять повседневные задачи:
- инсталяция программ и обновлений;
- добавление драйверов принтеров;
- изменение параметров безопасности беспроводной связи;
Ну, в XP тоже есть Run As. А в Линухе -- sudo. И что?
"Что касается теста по Windows 7 x86, то в ходе теста было подтверждено, что эта операционная система способна блокировать отобранные нами методы проникновения в ядро штатными средствами без помощи сторонних программ (UAC, WRP, изоляция сервисов). Это делает такой тест под эту операционную систему бессмысленным."
Без комментариев. Пусть отберут другие методы проникновения. Если сами не смогут придумать, пусть подождут годик-два. Когда Семерка станет массовой, "хакеры" быстро придумают и штатные, и нештатные способы.
а еще в 7 есть панель задач не такая. 
Это точно. Вечные проблемы, когда по кнопке тыкаешь правой кнопкой мышки.
Чтоб этим разработчикам новые автомобили достались, в которых педали газ и тормоз поменяли местами
Тут недавнно ставил какойто usb Guard, так он сказал ,что иммунизация на 7-ке (запрет автозапуска устройств) дело лишнее.
Хм... Если бы в Хрюше он был отключен по умолчанию. то и в ней бы это было лишним.
Но не волнуйтесь, пройдет некоторое время и Микрософт снова вернется к этой мысли. И снова куда-нибудь вбабахает автозапуск. А потом будут разводить руками и удивленно говорить "Но мы же не знали, что нашим автозапуском воспользуются разработчики вредоносного программного обеспечения".
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.