Por que tu não deve desativar o controle de conta de utilizador (UAC) no Windows

imagem

O Controle de Conta de utilizador é um recurso de segurança importante nas versões mais recentes do Windows. Embora já tenhamos explicado como desabilitar o UAC no passado, tu não deve desabilitá-lo – ele ajuda a manter seu computador seguro.

Se tu desabilitar o UAC reflexivamente ao configurar um computador, deve tentar novamente – o UAC e o ecossistema de software do Windows já percorreram um longo caminho desde quando o UAC foi introduzido com o Windows Vista.

Contas de administrador vs. contas de utilizador padrão

Historicamente, os utilizadores do Windows usavam contas de administrador para as atividades diárias do computador. Claro, no Windows XP tu poderia criar uma conta de utilizador padrão, com menos permissões para uso diário, mas quase ninguém o fazia. Embora fosse possível usar uma conta de utilizador padrão, muitos aplicações não funcionariam corretamente em um. Os aplicações do Windows geralmente presumiam que tinham privilégios de administrador.

isto era ruim – não é uma boa ideia executar todos os aplicações em seu computador como administrador. aplicações maliciosos podem alterar configurações importantes do sistema nas suas costas. Falhas de segurança em aplicações (mesmo em aplicações integrados ao Windows, como o Internet Explorer) podem permitir que malware assuma o controle de todo o computador.

Usar uma conta de utilizador padrão também era mais complexo – em vez de ter uma única conta de utilizador, tu teria duas contas de utilizador. Para executar um aplicação com privilégios máximos (por exemplo, para instalar um novo programa em seu sistema), tu deve clicar com o botão direito do rato no ficheiro EXE e selecionar Executar como Administrador. Depois de clicar aqui, tu terá que digitar a palavra-passe da conta do Administrador – esta seria uma palavra-passe completamente separada da sua conta de utilizador padrão principal.

Recomendado:  Gear VR vs Oculus Go: Qual é o melhor?

imagem

O que o controle de conta de utilizador faz

O Controle de Conta de utilizador ajuda a corrigir os problemas de arquitetura de segurança de versões anteriores do Windows. Os utilizadores podem usar contas de administrador para a computação diária, mas todos os aplicações executados na conta de administrador não são executados com acesso de administrador total. Por exemplo, ao usar o UAC, o Internet Explorer e outros navegadores da web não são executados com privilégios de administrador – isto ajuda a protegê-lo de vulnerabilidades em seu navegador e outros aplicações.

O único preço que tu paga por usar o UAC é ver uma caixa ocasional para a qual tu precisa clicar em Sim para (ou clicar em Não se não estiver esperando uma solicitação). isto é mais fácil do que usar uma conta de utilizador padrão – tu não precisa iniciar aplicações manualmente como administrador, eles apenas apresentarão um prompt do UAC quando exigirem acesso de administrador. tu também não precisa digitar uma palavra-passe – basta clicar em um botão. A caixa de diálogo do UAC é apresentada em uma área de trabalho especial e segura que os programas não podem acessar, e é por isto que a ecrã aparece esmaecida quando aparece um prompt do UAC.

imagem

O UAC torna o uso de uma conta menos privilegiada mais conveniente

O UAC também tem alguns truques na manga que tu pode não estar ciente. Por exemplo, alguns aplicações nunca podiam ser executados em contas de utilizador padrão porque queriam gravar ficheiros na pasta ficheiros de programas, que é um local protegido. O UAC detecta isto e fornece uma pasta virtualizada – quando um aplicação deseja gravar em sua pasta ficheiros de programas, ele realmente grava em uma pasta VirtualStore especial. O UAC engana o aplicação fazendo-o pensar que está gravando em ficheiros de Programas, permitindo que seja executado sem privilégios de administrador.

Recomendado:  O que significa “NGL” e como usá-lo?

Outros ajustes feitos quando o UAC foi introduzido também tornam mais conveniente usar um computador sem privilégios de administrador – por exemplo, contas de utilizador padrão têm permissão para alterar as configurações de energia, modificar o fuso horário e executar algumas outras tarefas do sistema sem prompts. Anteriormente, apenas contas de utilizador administrador podiam fazer essas alterações.

imagem

UAC não é tão irritante quanto parece

Apesar de tudo isto, muitas pessoas agora desativam o UAC como reflexo, sem pensar nas implicações. No entanto, se tu experimentou o UAC quando o Windows Vista era novo e os aplicações não estavam preparados para ele, tu descobrirá que é muito menos chato de usar hoje.

  • O UAC é mais polido no Windows 7 – o Windows 7 tem um sistema UAC mais refinado com menos prompts do UAC do que o Windows Vista.
  • Os aplicações se tornaram mais compatíveis – os desenvolvedores de aplicações não presumem mais que seus aplicações tenham privilégios totais de administrador. tu não verá tantos prompts do UAC no uso diário. (Na verdade, tu pode não ver nenhum aviso do UAC no uso diário do computador se usar um software bem projetado – apenas ao instalar novos aplicações e modificar as configurações do sistema.)
  • O UAC é muito chato ao configurar um computador – Quando tu instala o Windows ou compra um novo computador, o UAC parece pior do que realmente é. Ao instalar todos os seus aplicações favoritos e ajustar as configurações do Windows, tu verá o prompt do UAC após o prompt do UAC. tu pode ficar tentado a desabilitar o UAC neste estágio, mas não se preocupe – o UAC não solicitará tanto quando tu terminar de configurar seu computador.
Recomendado:  Como ativar e usar extensões do Apple Maps no iOS 10

Se tu usar um aplicação que mostra um prompt do UAC toda vez que tu o inicia, há maneiras de contornar o prompt do UAC – é melhor do que desabilitar totalmente o UAC:

  • Crie atalhos do modo de administrador sem solicitações do UAC no Windows 7 ou Vista
  • Como criar um atalho que permite que um utilizador padrão execute um aplicação como administrador