Pagina principala » şcoală » Prevenirea dezastrelor cu controlul contului de utilizator

    Prevenirea dezastrelor cu controlul contului de utilizator

    În această a doua lecție din Școala How-To Geek despre securizarea dispozitivelor Windows din rețeaua dvs., vom vorbi despre controlul contului de utilizator (UAC). Utilizatorii întâlnesc această caracteristică de fiecare dată când au nevoie să instaleze aplicații desktop în Windows, când unele aplicații au nevoie de permisiuni de administrator pentru a lucra și când trebuie să schimbe diferite setări de sistem și fișiere.

    ȘCOLAREA NAVIGAȚIEI
    1. Asigurarea conturilor de utilizator și a parolelor în Windows
    2. Prevenirea dezastrelor cu controlul contului de utilizator
    3. Windows Defender și un sistem fără malware
    4. Paravanul de protecție Windows: sistemul dvs. de apărare cel mai bun
    5. Utilizarea paravanului de protecție Windows cu securitate avansată
    6. Folosirea filtrului SmartScreen pentru a afișa site-uri și aplicații suspecte
    7. Utilizarea Centrului de acțiune pentru securitate suplimentară și întreținere
    8. Păstrați sistemul dvs. actualizat pentru securitate și stabilitate
    9. Dincolo de Defender: produse de securitate terță parte în Windows
    10. Sfaturi generale de securitate pentru utilizatorii Windows

    UAC a fost introdus în Windows Vista ca parte a inițiativei Microsoft "Trustworthy Computing". Practic, UAC este menit să acționeze ca o pană între dvs. și instalarea de aplicații sau efectuarea de schimbări de sistem. Când încercați să faceți oricare dintre aceste acțiuni, UAC va apărea și vă va întrerupe. Poate că trebuie să confirmați că știți ce faceți sau chiar să introduceți o parolă de administrator dacă nu aveți aceste drepturi.

    Unii utilizatori găsesc UAC enervant și optează să o dezactiveze, dar această caracteristică importantă de securitate a Windows (și ne avertizează puternic împotriva acestui lucru). De aceea, în această lecție, vom explica cu atenție ce este UAC și tot ceea ce face. După cum veți vedea, această caracteristică are un rol important în menținerea Windows-ului în siguranță de la tot felul de probleme de securitate.

    În această lecție veți afla ce activități pot declanșa un prompt UAC care solicită permisiuni și cum poate fi setat UAC astfel încât să atingă cel mai bun echilibru între utilizare și securitate. Veți afla, de asemenea, ce fel de informații puteți găsi în fiecare prompt UAC.

    Nu în ultimul rând, veți afla de ce nu trebuie să opriți niciodată această funcție a Windows. În momentul în care am terminat astăzi, credem că veți avea o apreciere recent apreciată pentru UAC și veți găsi un mediu fericit între oprirea completă și lăsarea să vă deranjeze distragerea.

    Ce este UAC și cum funcționează??

    UAC sau controlul contului de utilizator este o caracteristică de securitate care ajută la prevenirea modificărilor neautorizate ale sistemului pe computerul sau pe dispozitivul Windows. Aceste modificări pot fi efectuate de utilizatori, aplicații și, din păcate, de programe malware (care este cel mai mare motiv pentru care UAC există în primul rând). Când se inițiază o modificare importantă a sistemului, Windows afișează un mesaj UAC solicitând permisiunea dvs. de a efectua modificarea. Dacă nu aprobați, modificarea nu este efectuată.

    În Windows, veți întâlni solicitări UAC mai ales când lucrați cu aplicații desktop care necesită permisiuni administrative. De exemplu, pentru a instala o aplicație, programul de instalare (în general un fișier setup.exe) întreabă Windows pentru permisiuni administrative. UAC inițiază un prompt de elevație ca cel prezentat mai devreme, întrebându-vă dacă este bine să ridicați permisiunile sau nu.

    Dacă spui "Da", programul de instalare pornește ca administrator și poate efectua modificările necesare ale sistemului pentru a instala corect aplicația. Când programul de instalare este închis, privilegiile sale de administrator au dispărut. Dacă îl executați din nou, promptul UAC este afișat din nou, deoarece aprobarea anterioară nu este reținută.

    Dacă spui "Nu", programul de instalare nu este permis să ruleze și nu se fac modificări ale sistemului.

    Dacă o schimbare de sistem este inițiată de la un cont de utilizator care nu este administrator, de ex. contul Guest, solicitarea UAC va cere, de asemenea, parola de administrator pentru a da permisiunile necesare. Fără această parolă, modificarea nu va fi efectuată.

    Ce activități declanșează o solicitare UAC?

    Există mai multe tipuri de activități care pot declanșa un prompt UAC:

    • Rularea unei aplicații desktop ca administrator
    • Efectuarea modificărilor la setările și fișierele din folderele Windows și Program Files
    • Instalarea sau eliminarea driverelor și a aplicațiilor desktop
    • Instalarea controalelor ActiveX
    • Schimbarea setărilor la caracteristici Windows, cum ar fi Paravanul de protecție Windows, UAC, Windows Update, Windows Defender și altele
    • Adăugarea, modificarea sau eliminarea conturilor de utilizator
    • Configurarea controlului parental în Windows 7 sau siguranța familiei în Windows 8.x
    • Rularea planificatorului de sarcini
    • Restaurarea fișierelor de sistem de rezervă
    • Vizualizarea sau schimbarea dosarelor și fișierelor unui alt cont de utilizator
    • Schimbarea datei și a duratei sistemului

    Veți întâlni solicitări UAC în timpul unor sau al tuturor acestor activități, în funcție de modul în care UAC este setat pe dispozitivul Windows. Dacă această caracteristică de securitate este dezactivată, orice cont de utilizator sau aplicație desktop poate efectua oricare dintre aceste modificări fără a cere prompt permisiuni. În acest scenariu, diferitele forme de malware existente pe Internet vor avea, de asemenea, o șansă mai mare de a infecta și de a prelua controlul asupra sistemului dvs..

    În sistemele de operare Windows 8.x nu veți vedea niciodată un prompt UAC atunci când lucrați cu aplicații din Magazinul Windows. Asta pentru că aceste aplicații, prin design, nu au voie să modifice setările de sistem sau fișierele. Veți întâlni solicitări UAC numai atunci când lucrați cu programe desktop.

    Ce puteți învăța dintr-o solicitare UAC?

    Când vedeți un mesaj UAC pe ecran, faceți timp pentru a citi informațiile afișate, pentru a înțelege mai bine ce se întâmplă. Fiecare prompt vă spune mai întâi numele programului care dorește să facă schimbări de sistem pe dispozitivul dvs., apoi puteți vedea editorul verificat al acelui program.

    Software-ul Dodgy tinde să nu afișeze aceste informații și în loc de un nume real al companiei, veți vedea o intrare care spune "Necunoscută". Dacă ați descărcat acel program dintr-o sursă mai puțin de încredere, atunci este mai bine să selectați "Nu" în promptul UAC. De asemenea, promptul împărtășește originea fișierului care încearcă să facă aceste modificări. În cele mai multe cazuri, originea fișierului este "Hard disk pe acest computer".

    Puteți afla mai multe prin apăsarea "Afișați detalii".

    Veți vedea o intrare suplimentară denumită "Locația programului" unde puteți vedea locația fizică pe hard disk, pentru fișierul care încearcă să efectueze modificări de sistem.

    Faceți alegerea dvs. pe baza încrederii pe care o aveți în programul pe care încercați să-l executați și pe editorul său. Dacă un fișier mai puțin cunoscut dintr-o locație suspectă solicită o solicitare UAC, atunci ar trebui să luați serios în considerare apăsarea "Nu"

    Ce este diferit de fiecare nivel UAC?

    Windows 7 și Windows 8.x au patru nivele UAC:

    • Notificați întotdeauna - când acest nivel este utilizat, vi se notifică înainte ca aplicațiile desktop să facă modificări care necesită permisiuni de administrator sau înainte ca dvs. sau un alt utilizator să schimbe setările Windows cum ar fi cele menționate anterior. Când se afișează promptul UAC, desktopul este estompat și trebuie să alegeți "Da" sau "Nu" înainte de a putea face orice altceva. Aceasta este metoda cea mai sigură și cea mai enervantă de a seta UAC, deoarece declanșează cele mai multe instrucțiuni UAC.
    • Anunță-mă numai când programele / aplicațiile încearcă să facă modificări în calculatorul meu (implicit) - Windows utilizează acest lucru ca implicit pentru UAC. Când se utilizează acest nivel, vi se notifică înainte ca aplicațiile desktop să facă modificări care necesită permisiuni de administrator. Dacă efectuați modificări de sistem, UAC nu afișează niciun fel de solicitări și vă oferă automat permisiunile necesare pentru efectuarea modificărilor dorite. Când se afișează un mesaj UAC, desktopul este estompat și trebuie să alegeți "Da" sau "Nu" înainte de a putea face orice altceva. Acest nivel este puțin mai sigur decât cel precedent, deoarece programele rău intenționate pot fi create pentru a simula apăsările de la tastatură sau mișcările mouse-ului unui utilizator și pentru a schimba setările de sistem pentru dvs. Dacă aveți o soluție de securitate bună, acest scenariu nu ar trebui să apară niciodată.
    • Anunță-mă numai când programele / aplicațiile încearcă să facă modificări în calculatorul meu (nu-mi diminuează desktop-ul) - acest nivel este diferit de cel precedent în faptul că, atunci când se afișează promptul UAC, desktopul nu este estompat. Acest lucru scade securitatea sistemului dvs., deoarece diferite tipuri de aplicații desktop (inclusiv programe malware) ar putea să interfereze cu solicitarea UAC și să aprobe modificările pe care nu le doriți să le efectuați.
    • Nu notificați niciodată - acest nivel este echivalentul dezactivării UAC. Când îl utilizați, nu aveți nicio protecție împotriva modificărilor neautorizate ale sistemului. Orice aplicație desktop și orice cont de utilizator pot efectua modificări de sistem fără permisiunea dvs..

    Cum se configurează UAC

    Dacă doriți să modificați nivelul UAC utilizat de Windows, deschideți Panoul de control, apoi mergeți la "Sistem și securitate" și selectați "Centrul de acțiune".

    În coloana din stânga, veți vedea o intrare care afișează "Modificați setările de control al contului de utilizator".

    Se deschide fereastra "Setări de control cont utilizator". Schimbați poziția cursorului UAC la nivelul dorit, apoi apăsați "OK".

    În funcție de modul în care a fost inițial setat UAC, este posibil să primiți un mesaj UAC care vă solicită să confirmați această modificare.

    De ce nu trebuie niciodată să dezactivați UAC

    Dacă doriți să păstrați securitatea sistemului la niveluri decente, nu trebuie niciodată să opriți UAC. Când îl dezactivați, totul și oricine poate face schimbări de sistem fără consimțământul dvs. Acest lucru face mai ușor pentru toate tipurile de malware să infecteze și să preia controlul asupra sistemului dvs. Nu contează dacă aveți instalat un antivirus sau o antivirus sau un antivirus de la terți, măsuri de bază de bază, cum ar fi activarea UAC, au o mare importanță în menținerea dispozitivelor dvs. în siguranță.

    Am observat că unii utilizatori dezactivează UAC înainte de a configura dispozitivele Windows și de a instala software de la terți pe ele. Îi păstrează dezactivat în timp ce instalează tot software-ul pe care îl vor folosi și îl activează atunci când instalează totul, astfel încât să nu fie nevoiți să se ocupe de atâtea solicitări din partea UAC. Din păcate, acest lucru cauzează probleme cu unele aplicații desktop. Este posibil ca acestea să nu funcționeze după ce ați activat UAC. Acest lucru se întâmplă deoarece, atunci când UAC este dezactivat, tehnicile de virtualizare utilizate de UAC pentru aplicațiile dvs. sunt inactive. Aceasta înseamnă că anumite setări de utilizatori și fișiere sunt instalate într-un alt loc și când porniți UAC, aplicațiile nu mai funcționează deoarece ar trebui să fie plasate în altă parte.

    Prin urmare, indiferent ce faceți, nu opriți complet UAC!

    Urmeaza…

    În următoarea lecție veți afla despre Windows Defender, ce poate face acest instrument în Windows 7 și Windows 8.x, ce este diferit în aceste sisteme de operare și cum poate fi folosit pentru a spori securitatea sistemului dvs..