Perché non dovresti disabilitare il Controllo account utente (UAC) in Windows

 image

Il controllo dell'account utente è un'importante funzione di sicurezza nelle ultime versioni di Windows. Mentre in passato abbiamo spiegato come disabilitare l'UAC, non dovresti disabilitarlo: aiuta a proteggere il tuo computer.

Se disabiliti UAC in modo riflessivo durante la configurazione di un computer, dovresti provare di nuovo: UAC e l'ecosistema del software Windows hanno fatto molta strada da quando UAC è stato introdotto con Windows Vista.

Amministratore vs. account utente standard

Storicamente, gli utenti Windows utilizzavano gli account amministratore per le attività quotidiane del computer. Certo, in Windows XP potresti creare un account utente standard, con meno autorizzazioni per l'uso quotidiano, ma quasi nessuno lo ha fatto. Mentre era possibile utilizzare un account utente standard, molte applicazioni non funzionavano correttamente in uno. Le applicazioni Windows generalmente presumevano di avere privilegi di amministratore.

Questo è stato negativo: non è una buona idea eseguire tutte le singole applicazioni sul computer come amministratore. Le applicazioni dannose potrebbero modificare importanti impostazioni di sistema alle spalle. Le falle nella sicurezza delle applicazioni (anche le applicazioni integrate in Windows, come Internet Explorer) potrebbero consentire al malware di assumere il controllo dell'intero computer.

Anche l'utilizzo di un account utente standard è stato più complesso: invece di avere un account utente singolo, avresti due account utente. Per eseguire un'applicazione con i privilegi massimi (ad esempio, per installare un nuovo programma sul tuo sistema), devi fare clic con il pulsante destro del mouse sul file EXE e selezionare Esegui come amministratore. Dopo aver fatto clic su questo, dovresti digitare la password dell'account amministratore – questa sarebbe una password completamente separata dal tuo account utente standard principale.

 image

Cosa fa il controllo dell'account utente

User Account Control aiuta a risolvere i problemi dell'architettura di sicurezza delle precedenti versioni di Windows. Gli utenti possono utilizzare gli account amministratore per il calcolo quotidiano, ma tutte le applicazioni in esecuzione con l'account amministratore non vengono eseguite con l'accesso completo dell'amministratore. Ad esempio, quando si utilizza UAC, Internet Explorer e altri browser Web non funzionano con i privilegi di amministratore, questo ti aiuta a proteggerti dalle vulnerabilità del tuo browser e di altre applicazioni.

L'unico prezzo che paghi per l'utilizzo del Controllo dell'account utente è visualizzare una casella occasionale in cui devi fare clic su Sì (o fare clic su No se non ti aspettavi un prompt.) È più facile che utilizzare un account utente standard: non è necessario avvia manualmente le applicazioni come amministratore, presenteranno un prompt UAC quando richiedono l'accesso come amministratore. Non è necessario nemmeno digitare una password: basta fare clic su un pulsante. La finestra di dialogo Controllo account utente viene visualizzata su un desktop speciale e sicuro a cui i programmi non possono accedere, motivo per cui lo schermo appare in grigio quando viene visualizzato un prompt Controllo account utente.

 image

Controllo dell'account utente rende più conveniente l'utilizzo di un account meno privilegiato

UAC ha anche alcuni trucchi nella manica di cui potresti non essere a conoscenza. Ad esempio, alcune applicazioni non potrebbero mai essere eseguite con account utente standard perché volevano scrivere file nella cartella Programmi, che è un percorso protetto. Controllo account utente rileva ciò e fornisce una cartella virtualizzata: quando un'applicazione desidera scrivere nella cartella Programmi, scrive effettivamente in una cartella VirtualStore speciale. Controllo account utente confonde l'applicazione nel pensare che stia scrivendo in Program Files, consentendole di funzionare senza i privilegi di amministratore.

Altre modifiche apportate quando è stato introdotto UAC rendono anche più conveniente l'uso di un computer senza privilegi di amministratore – ad esempio, gli account utente standard sono autorizzati a cambiare le impostazioni di risparmio energia, modificare il fuso orario ed eseguire alcune altre attività di sistema senza richieste. In precedenza, solo gli account utente amministratore potevano apportare queste modifiche.

 image

Controllo dell'account utente non è così fastidioso come sembra

Nonostante tutto, ci sono molte persone che ora disabilitano l'UAC come riflesso, senza pensare alle implicazioni. Tuttavia, se hai provato UAC quando Windows Vista era nuovo e le applicazioni non erano pronte per questo, scoprirai che è molto meno fastidioso da usare oggi.

  • Controllo dell'account utente è più lucido in Windows 7 – Windows 7 ha un sistema UAC più raffinato con meno istruzioni UAC rispetto a Windows Vista.
  • Le applicazioni sono diventate più compatibili – Gli sviluppatori di applicazioni non assumono più che le loro applicazioni dispongano dei privilegi di amministratore completi. Non vedrai più richieste di controllo dell'account utente nell'uso quotidiano. (In effetti, potresti non vedere alcun prompt UAC nell'uso quotidiano del computer se usi un software ben progettato – solo quando installi nuove applicazioni e modifichi le impostazioni di sistema.)
  • Controllo dell'account utente è più fastidioso durante l'installazione di un computer – Quando si installa Windows o si ottiene un nuovo computer, UAC sembra peggiore di quanto non sia in realtà. Quando installi tutte le tue applicazioni preferite e modifichi le impostazioni di Windows, sei obbligato a vedere il prompt UAC dopo il prompt UAC. Potresti essere tentato di disabilitare l'UAC in questa fase, ma non preoccuparti: l'UAC non ti chiederà nulla di simile al termine della configurazione del computer.

Se utilizzi un'applicazione che ti mostra un prompt UAC ogni volta che lo avvii, ci sono modi per bypassare il prompt UAC: è meglio che disabilitare completamente UAC:

  • Crea scorciatoie per la modalità amministratore senza richieste di controllo dell'account utente in Windows 7 o Vista
  • Come creare un collegamento che consente a un utente standard di eseguire un'applicazione come amministratore

Articoli correlati

Ultimi articoli