УЧИЛИЩНА НАВИГАЦИЯ
- Осигуряване на потребителски акаунти и пароли в Windows
- Предотвратяване на бедствия с контрол на потребителските акаунти
- Windows Defender и зловреден код
- Windows защитна стена: Най-добрата защита на вашата система
- Използване на защитната стена на Windows с разширена защита
- Използване на филтъра на SmartScreen, за да преглеждате подозрителни уебсайтове и приложения
- Използване на Центъра за действие за допълнителна сигурност и поддръжка
- Дръжте системата актуализирана за сигурност и стабилност
- Отвъд защитника: Продукти за сигурност на трети страни в Windows
- Съвети за обща сигурност за потребители на Windows
UAC бе представен в Windows Vista като част от инициативата на Microsoft "Trustworthy Computing". По принцип UAC е предназначен да действа като клин между вас и инсталиране на приложения или извършване на промени в системата. Когато се опитвате да извършите някое от тези действия, UAC ще ви изскочи и ще ви прекъсне. Може да се наложи да потвърдите, че знаете какво правите, или дори да въведете администраторска парола, ако нямате тези права.
Някои потребители намират UAC досадно и решават да го забранят, но тази много важна характеристика за сигурност на Windows (и силно предпазваме от това). Ето защо в този урок ще разгледаме внимателно какво представлява UAC и всичко, което прави. Както ще видите, тази функция играе важна роля в поддържането на Windows безопасно от всякакви проблеми със сигурността.
В този урок ще научите кои дейности могат да задействат подкана на UAC с искане за разрешения и как UAC може да бъде настроен така, че да постигне най-добрия баланс между използваемост и сигурност. Също така ще научите каква информация можете да намерите във всяка подкана на UAC.
Не на последно място, ще научите защо никога не трябва да изключвате тази функция на Windows. Докато приключим днес, мислим, че ще имате новооткрито признание за UAC и ще можете да намерите щастлива среда между това да го изключите напълно и да го оставите да ви разгневява.
Какво представлява УАС и как работи?
УАС или контрол на потребителските акаунти е функция за защита, която помага за предотвратяване на неоторизирани промени в системата на вашия компютър или устройство с Windows. Тези промени могат да бъдат направени от потребители, приложения и тъжно, злонамерен софтуер (което е най-голямата причина, поради която UAC съществува на първо място). Когато се стартира важна системна промяна, Windows показва съобщение за UAC, което изисква разрешението ви да извърши промяната. Ако не дадете одобрението си, промяната не се прави.
Ако кажете "Да", инсталаторът стартира като администратор и е в състояние да извърши необходимите системни промени, за да инсталира правилно приложението. Когато инсталационната програма е затворена, нейните администраторски права са изчезнали. Ако го стартирате отново, прозорецът UAC се показва отново, защото не сте запомнили предишното си одобрение.
Ако кажете "Не", инсталаторът не може да работи и не се извършват системни промени.
Кои дейности задействат подкана на UAC?
Има много видове дейности, които могат да задействат UAC подкана:
- Пускане на настолни приложения като администратор
- Промяна на настройките и файловете в папките на Windows и програмните файлове
- Инсталиране или премахване на драйвери и настолни приложения
- Инсталиране на контроли на ActiveX
- Промяна на настройките на функции на Windows като Windows Firewall, UAC, Windows Update, Windows Defender и др
- Добавяне, модифициране или премахване на потребителски акаунти
- Конфигуриране на родителски контрол в Windows 7 или Family Safety в Windows 8.x
- Пускане на Scheduler на задачите
- Възстановяване на резервните системни файлове
- Преглежда или променя папките и файловете на друг потребителски акаунт
- Промяна на датата и часа на системата
Ще срещнете подкана на UAC по време на някои или всички тези дейности, в зависимост от начина, по който UAC е зададен на вашето Windows устройство. Ако тази функция за защита е изключена, всеки потребителски акаунт или настолно приложение може да направи някоя от тези промени, без да поиска разрешение. В този сценарий различните форми на злонамерен софтуер, съществуващи в интернет, също ще имат по-голям шанс да заразят и да поемат контрола над вашата система.
В операционните системи Windows 8.x никога няма да видите подкана на UAC при работа с приложения от Windows Store.Това е така, защото тези приложения по проект не могат да променят системни настройки или файлове. Ще се натъкнете на подсказки от UAC само когато работите с настолни програми.
Какво можете да научите от подкана на UAC?
Когато видите екран на екрана, отделете време, за да прочетете показаната информация, за да разберете по-добре какво се случва. Най-напред на всяко предупреждение се казва името на програмата, която иска да направи системни промени в устройството ви, след което можете да видите проверявания издател на тази програма.
Софтуерът "Dodgy" има тенденция да не показва тази информация и вместо истинско име на фирмата, ще видите запис, който казва "Неизвестен". Ако сте изтеглили тази програма от източник, който не е надежден, тогава е по-добре да изберете "Не" в подкана на UAC. Тази подканя също споделя произхода на файла, който се опитва да направи тези промени. В повечето случаи произходът на файла е "Твърд диск на този компютър".
Можете да научите повече, като натиснете "Показване на подробностите".
Какво е различно за всяко ниво на UAC?
Windows 7 и Windows 8.x имат четири UAC нива:
- Винаги нотифицирайте - когато се използва това ниво, ще бъдете уведомени, преди приложенията за настолни компютри да направят промени, които изискват администраторски разрешения или преди вас или друг потребителски акаунт да променя настройките на Windows като споменатите по-горе. Когато се покаже подкана на UAC, работният плот е затъмнен и трябва да изберете "Да" или "Не", преди да можете да направите нещо друго. Това е най-сигурният и най-досадният начин да зададете UAC, защото той задейства най-много подкана на UAC.
- Уведомявай ме само когато програми / приложения се опитват да правят промени в компютъра ми (по подразбиране) - Windows използва това като стандартно за UAC. Когато се използва това ниво, ще бъдете уведомени, преди настолните приложения да направят промени, изискващи администраторски разрешения. Ако извършвате промени в системата, UAC не показва подкани и автоматично ви дава необходимите разрешения за извършване на промените, които желаете. Когато се покаже подкана на UAC, работният плот е затъмнен и трябва да изберете "Да" или "Не", преди да можете да направите нещо друго. Това ниво е малко по-малко сигурно от предишното, тъй като могат да бъдат създадени злонамерени програми за симулиране на натискания на клавиши или мишки на потребител и промяна на системните настройки за вас. Ако имате добро решение за сигурност, този сценарий никога не трябва да се случва.
- Уведомявай ме само когато програмите / приложенията се опитват да правят промени в компютъра ми (да не се затъмнява работния плот) - това ниво е различно от предишното във факта, че когато се покаже подкана на UAC, работният плот не е затъмнен. Това намалява сигурността на вашата система, тъй като различни видове настолни приложения (включително злонамерен софтуер) може да се намесват в подкана на UAC и да одобряват промени, които може да не искате да бъдат изпълнени.
- Никога не уведомявайте - това ниво е еквивалентно на изключване на UAC. Когато го използвате, нямате защита срещу неразрешени промени в системата. Всяко приложение за настолни компютри и всеки потребителски акаунт могат да извършват промени в системата без ваше разрешение.
Как да конфигурирам UAC
Ако искате да промените нивото на UAC, използвано от Windows, отворете контролния панел, след това отворете "Система и защита" и изберете "Център за действия".
Защо никога не трябва да изключвате UAC
Ако искате да запазите сигурността на вашата система на прилични нива, никога не трябва да изключвате UAC. Когато го деактивирате, всичко и всеки може да направи промени в системата без вашето съгласие. Това прави по-лесно за всички видове зловреден софтуер да зарази и да поеме контрола над вашата система. Няма значение дали имате инсталиран антивирусен софтуер или антивирусен софтуер или антивирус от трета страна. Основните мерки за нормално разбиране, като включването на UAC, имат огромна разлика при опазването на устройствата ви.
Забелязахме, че някои потребители деактивират UAC преди да настроят своите устройства с Windows и да инсталират софтуера на трети страни върху тях. Те го пазят с увреждания, докато инсталират целия софтуер, който ще използват и го активират, когато инсталират всичко, така че да не се налага да се справят с толкова много UAC подкана. За съжаление това причинява проблеми с някои настолни приложения. Те може да не успеят да работят, след като активирате UAC. Това се случва, защото когато UAC е деактивиран, техниките за виртуализация, които UAC използва за вашите приложения, са неактивни. Това означава, че определени потребителски настройки и файлове се инсталират на друго място и когато включите UAC, приложенията спрат да работят, защото трябва да се поставят на друго място.
Затова, каквото и да правите, не изключвайте UAC напълно!
Следва …
В следващия урок ще научите за Windows Defender, какво може да направи този инструмент в Windows 7 и Windows 8.x, какво е различно в тези операционни системи и как може да се използва за повишаване на сигурността на вашата система.