Perché non si dovrebbe disabilitare il controllo dell'account utente (UAC) in Windows
Controllo dell'account utente è una funzione di sicurezza importante nelle ultime versioni di Windows. Mentre abbiamo spiegato come disabilitare il controllo dell'account utente in passato, non dovresti disabilitarlo: aiuta a proteggere il tuo computer.
Se si disabilita in modo riflessivo il controllo dell'account utente durante l'installazione di un computer, è necessario eseguire un altro tentativo: l'UAC e l'ecosistema software di Windows hanno fatto molta strada da quando UAC è stato introdotto con Windows Vista.
Amministratore rispetto agli account utente standard
Storicamente, gli utenti di Windows utilizzavano account di amministratore per le attività quotidiane del computer. Certo, in Windows XP è possibile creare un account utente standard, con meno autorizzazioni per l'uso quotidiano, ma quasi nessuno lo ha fatto. Durante l'utilizzo di un account utente standard era possibile, molte applicazioni non funzionavano correttamente in uno. Le applicazioni Windows in genere presumevano che avessero i privilegi di amministratore.
È stato un problema: non è una buona idea eseguire ogni singola applicazione sul tuo computer come amministratore. Le applicazioni dannose potrebbero modificare importanti impostazioni del sistema dietro la schiena. I buchi di sicurezza nelle applicazioni (anche le applicazioni integrate in Windows, come Internet Explorer) potrebbero consentire al malware di prendere il controllo dell'intero computer.
Anche l'utilizzo di un account utente standard era più complesso: invece di avere un singolo account utente, avresti due account utente. Per eseguire un'applicazione con i privilegi massimi (ad esempio, per installare un nuovo programma sul tuo sistema), devi fare clic con il pulsante destro del mouse sul suo file EXE e selezionare Esegui come amministratore. Una volta cliccato, dovresti digitare la password dell'account dell'amministratore - questa sarebbe una password completamente separata dal tuo account utente principale standard.
Cosa fa il controllo dell'account utente
Controllo dell'account utente aiuta a risolvere i problemi dell'architettura di sicurezza delle versioni precedenti di Windows. Gli utenti possono utilizzare gli account dell'amministratore per l'elaborazione quotidiana, ma tutte le applicazioni in esecuzione con l'account dell'amministratore non vengono eseguite con l'accesso completo da parte dell'amministratore. Ad esempio, quando si utilizza UAC, Internet Explorer e altri browser Web non vengono eseguiti con i privilegi di amministratore: questo consente di proteggersi dalle vulnerabilità del browser e di altre applicazioni.
L'unico prezzo pagato per l'utilizzo di Controllo dell'account utente è la visualizzazione di una casella occasionale su cui fare clic su Sì (oppure su No se non si aspettava una richiesta.) È più semplice rispetto all'utilizzo di un account utente standard - non è necessario lanciare manualmente le applicazioni come amministratore, presenteranno semplicemente una richiesta UAC quando richiedono l'accesso come amministratore. Non è necessario digitare una password, basta fare clic su un pulsante. La finestra di dialogo UAC è presentata su un desktop speciale e sicuro a cui i programmi non possono accedere, motivo per cui la schermata appare in grigio quando appare un prompt UAC.
UAC rende più conveniente l'utilizzo di un account meno privilegiato
UAC ha anche alcuni assi nella manica che potresti non essere a conoscenza. Ad esempio, alcune applicazioni non potrebbero mai essere eseguite con account utente standard perché volevano scrivere file nella cartella Programmi, che è una posizione protetta. UAC rileva questo e fornisce una cartella virtualizzata - quando un'applicazione vuole scrivere nella sua cartella Programmi, effettivamente scrive in una cartella speciale di VirtualStore. UAC inganna l'applicazione pensando che stia scrivendo su Program Files, consentendone l'esecuzione senza privilegi di amministratore.
Altre modifiche apportate quando è stato introdotto il controllo dell'account utente rendono inoltre più comodo l'utilizzo di un computer senza privilegi di amministratore: ad esempio, agli account utente standard è consentito modificare le impostazioni di alimentazione, modificare il fuso orario ed eseguire altre attività di sistema senza prompt. In precedenza, solo gli account utente amministratore potevano apportare queste modifiche.
UAC non è fastidioso come sembra
Nonostante tutto, ci sono molte persone che ora disattivano l'UAC come riflesso, senza pensare alle implicazioni. Tuttavia, se hai provato UAC quando Windows Vista era nuovo e le applicazioni non erano state preparate, scoprirai che è molto meno fastidioso da usare oggi.
- UAC è più lucido in Windows 7 - Windows 7 ha un sistema UAC più raffinato con meno prompt UAC di Windows Vista.
- Le applicazioni sono diventate più compatibili - Gli sviluppatori di applicazioni non suppongono più che le loro applicazioni abbiano i privilegi di amministratore completi. Non vedrai più prompt UAC nell'uso quotidiano. (Infatti, se usi un software ben progettato, potresti non visualizzare alcun messaggio UAC nell'uso quotidiano del computer, solo quando installi nuove applicazioni e modifichi le impostazioni di sistema.)
- UAC è più fastidioso quando si imposta un computer - Quando installi Windows o ottieni un nuovo computer, l'UAC sembra peggiore di quanto non sia in realtà. Quando si installano tutte le applicazioni preferite e si modificano le impostazioni di Windows, è necessario visualizzare il prompt UAC dopo il prompt UAC. Potresti essere tentato di disattivare il controllo dell'account utente in questa fase, ma non preoccuparti: il controllo dell'account utente non ti chiederà nulla quando hai finito di configurare il tuo computer.
Se usi un'applicazione che ti mostra un prompt UAC ogni volta che lo avvii, ci sono modi per aggirare il prompt UAC: è meglio che disabilitare completamente il controllo dell'account utente:
- Crea scorciatoie in modalità amministratore senza prompt UAC in Windows 7 o Vista
- Come creare un collegamento che consente a un utente standard di eseguire un'applicazione come amministratore