Γιατί δεν πρέπει να απενεργοποιήσετε τον έλεγχο λογαριασμού χρήστη (UAC) στα Windows
Ο έλεγχος λογαριασμού χρήστη είναι ένα σημαντικό χαρακτηριστικό ασφαλείας στις πιο πρόσφατες εκδόσεις των Windows. Παρόλο που έχουμε εξηγήσει πώς να απενεργοποιήσετε το UAC στο παρελθόν, δεν θα πρέπει να το απενεργοποιείτε - βοηθάει στην προστασία του υπολογιστή σας.
Εάν απενεργοποιήσετε αρνητικά το UAC κατά τη ρύθμιση ενός υπολογιστή, θα πρέπει να το δώσετε σε άλλη δοκιμή - το UAC και το οικοσύστημα λογισμικού των Windows έχουν προχωρήσει πολύ από την κυκλοφορία του UAC με τα Windows Vista.
Διαχειριστής έναντι τυπικών λογαριασμών χρηστών
Ιστορικά, οι χρήστες των Windows χρησιμοποιούσαν λογαριασμούς διαχειριστή για καθημερινές δραστηριότητες υπολογιστών. Σίγουρα, στα Windows XP θα μπορούσατε να δημιουργήσετε έναν τυπικό λογαριασμό χρήστη, με λιγότερες άδειες για καθημερινή χρήση, αλλά σχεδόν κανείς δεν το έκανε. Ενώ ήταν δυνατή η χρήση ενός τυπικού λογαριασμού χρήστη, πολλές εφαρμογές δεν θα λειτουργούσαν σωστά σε μία. Οι εφαρμογές των Windows υποτίθεται ότι είχαν προνόμια διαχειριστή.
Αυτό ήταν κακό - δεν είναι καλή ιδέα να εκτελέσετε κάθε εφαρμογή στον υπολογιστή σας ως διαχειριστής. Οι κακόβουλες εφαρμογές ενδέχεται να αλλάξουν σημαντικές ρυθμίσεις συστήματος πίσω από την πλάτη σας. Οι τρύπες ασφαλείας σε εφαρμογές (ακόμη και ενσωματωμένες σε Windows εφαρμογές, όπως ο Internet Explorer) θα μπορούσαν να επιτρέψουν την εμφάνιση κακόβουλου λογισμικού σε ολόκληρο τον υπολογιστή.
Η χρήση ενός τυπικού λογαριασμού χρήστη ήταν επίσης πιο περίπλοκη - αντί να έχετε έναν μόνο λογαριασμό χρήστη, θα έχετε δύο λογαριασμούς χρηστών. Για να εκτελέσετε μια εφαρμογή με μέγιστα δικαιώματα (για παράδειγμα, για να εγκαταστήσετε ένα νέο πρόγραμμα στο σύστημά σας), θα πρέπει να κάνετε δεξί κλικ στο αρχείο EXE και να επιλέξετε Εκτέλεση ως διαχειριστής. Μόλις κάνετε κλικ σε αυτό, θα πρέπει να πληκτρολογήσετε τον κωδικό του λογαριασμού διαχειριστή - αυτός θα είναι ένας εντελώς ξεχωριστός κωδικός πρόσβασης από τον κύριο λογαριασμό σας Standard.
Τι είναι ο έλεγχος λογαριασμού χρήστη;
Ο έλεγχος λογαριασμού χρηστών βοηθά στη διόρθωση των προβλημάτων αρχιτεκτονικής ασφαλείας των προηγούμενων εκδόσεων των Windows Οι χρήστες μπορούν να χρησιμοποιούν λογαριασμούς διαχειριστή για υπολογιστές καθημερινής χρήσης, αλλά όλες οι εφαρμογές που εκτελούνται στο λογαριασμό διαχειριστή δεν εκτελούνται με πλήρη πρόσβαση διαχειριστή. Για παράδειγμα, όταν χρησιμοποιείτε UAC, ο Internet Explorer και άλλα προγράμματα περιήγησης ιστού δεν εκτελούνται με δικαιώματα διαχειριστή - αυτό σας προστατεύει από τα τρωτά σημεία του προγράμματος περιήγησης και άλλων εφαρμογών.
Η μόνη τιμή που πληρώνετε για τη χρήση του UAC είναι η εμφάνιση ενός περιστασιακού κουτιού που πρέπει να κάνετε κλικ στο κουμπί Ναι στο (ή κάντε κλικ στο κουμπί Όχι αν δεν αναμένατε προτροπή.) Αυτό είναι ευκολότερο από τη χρήση ενός τυπικού λογαριασμού χρήστη - δεν χρειάζεται να κάνετε εκκινήσετε με μη αυτόματο τρόπο τις εφαρμογές ως διαχειριστές, θα παρουσιάσουν απλώς μια προτροπή UAC όταν απαιτούν πρόσβαση διαχειριστή. Δεν χρειάζεται να πληκτρολογείτε ούτε έναν κωδικό πρόσβασης - απλά κάντε κλικ σε ένα κουμπί. Το παράθυρο διαλόγου UAC εμφανίζεται σε μια ειδική, ασφαλής επιφάνεια εργασίας, την οποία δεν είναι δυνατή η πρόσβαση στα προγράμματα, γι 'αυτό και η οθόνη εμφανίζεται γκρίζα όταν εμφανιστεί μια προτροπή UAC.
Η UAC κάνει τη χρήση ενός λιγότερο προνομιακού λογαριασμού πιο βολικό
Το UAC έχει επίσης μερικά τεχνάσματα επάνω στο μανίκι του, τα οποία μπορεί να μην γνωρίζετε. Για παράδειγμα, ορισμένες εφαρμογές δεν θα μπορούσαν ποτέ να εκτελούνται κάτω από τους τυπικούς λογαριασμούς χρηστών, επειδή ήθελαν να εγγράψουν αρχεία στο φάκελο Προγράμματα αρχείων, το οποίο είναι προστατευμένη τοποθεσία. Το UAC ανιχνεύει αυτό και παρέχει έναν εικονικοποιημένο φάκελο - όταν μια εφαρμογή θέλει να γράψει στο φάκελο του Προγράμματος Αρχείων, γράφει πραγματικά σε ένα ειδικό φάκελο VirtualStore. Το UAC αναιρεί την εφαρμογή για να σκεφτεί ότι γράφει στο Πρόγραμμα αρχείων, επιτρέποντάς του να τρέχει χωρίς δικαιώματα διαχειριστή.
Άλλες τροποποιήσεις που έγιναν κατά την εισαγωγή του UAC καθιστούν επίσης πιο βολικό να χρησιμοποιείτε έναν υπολογιστή χωρίς δικαιώματα διαχειριστή - για παράδειγμα, επιτρέπεται στους τυπικούς λογαριασμούς χρηστών να αλλάζουν τις ρυθμίσεις ισχύος, να τροποποιούν τη ζώνη ώρας και να εκτελούν κάποιες άλλες εργασίες του συστήματος χωρίς προτροπές. Προηγουμένως, μόνο οι λογαριασμοί χρήστη διαχειριστή θα μπορούσαν να κάνουν αυτές τις αλλαγές.
Το UAC δεν είναι τόσο ενοχλητικό όσο φαίνεται
Παρ 'όλα αυτά, υπάρχουν πολλοί άνθρωποι που τώρα απενεργοποιούν το UAC ως αντανακλαστικό, χωρίς να σκεφτόμαστε τις συνέπειες. Ωστόσο, εάν δοκιμάσατε UAC όταν τα Windows Vista ήταν καινούργια και οι εφαρμογές δεν προετοιμάζονταν για αυτό, θα διαπιστώσετε ότι είναι πολύ λιγότερο ενοχλητικό να χρησιμοποιείτε σήμερα.
- Το UAC είναι πιο γυαλισμένο στα Windows 7 - Τα Windows 7 έχουν ένα πιο εκλεπτυσμένο σύστημα UAC με λιγότερες προτροπές του UAC από ό, τι τα Windows Vista.
- Οι εφαρμογές πρέπει να γίνουν πιο συμβατές - Οι προγραμματιστές εφαρμογών δεν θεωρούν πλέον ότι οι εφαρμογές τους έχουν πλήρη δικαιώματα διαχειριστή. Δεν θα δείτε όσες προτροπές UAC θα χρησιμοποιηθούν καθημερινά. (Στην πραγματικότητα, ενδέχεται να μην βλέπετε προτροπές UAC στην καθημερινή χρήση του υπολογιστή, εάν χρησιμοποιείτε σωστά σχεδιασμένο λογισμικό - μόνο κατά την εγκατάσταση νέων εφαρμογών και την τροποποίηση των ρυθμίσεων του συστήματος.)
- Το UAC είναι πιο ενοχλητικό κατά τη ρύθμιση ενός υπολογιστή - Όταν εγκαθιστάτε Windows ή αποκτάτε νέο υπολογιστή, το UAC φαίνεται χειρότερο από ό, τι είναι στην πραγματικότητα. Όταν εγκαθιστάτε όλες τις αγαπημένες σας εφαρμογές και τροποποιείτε τις ρυθμίσεις των Windows, είστε υποχρεωμένοι να βλέπετε την εντολή UAC μετά από την προτροπή του UAC. Ίσως μπείτε στον πειρασμό να απενεργοποιήσετε το UAC σε αυτό το στάδιο, αλλά μην ανησυχείτε - το UAC δεν θα σας προειδοποιήσει οπουδήποτε πιο κοντά όταν ολοκληρώσετε τη ρύθμιση του υπολογιστή σας.
Εάν χρησιμοποιείτε μια εφαρμογή που σας εμφανίζει μια προτροπή UAC κάθε φορά που την ξεκινάτε, υπάρχουν τρόποι να παρακάμψετε την προτροπή του UAC - είναι καλύτερο να απενεργοποιήσετε πλήρως το UAC:
- Δημιουργία συντομεύσεων λειτουργίας διαχειριστή χωρίς προτροπές UAC στα Windows 7 ή Vista
- Πώς να δημιουργήσετε μια συντόμευση που επιτρέπει σε έναν τυπικό χρήστη να εκτελεί μια εφαρμογή ως διαχειριστής