Що насправді робить це вікно
З часів Windows Vista навіть обліковий запис адміністратора запускає програми з фільтрованим токеном: у буденних процесах немає прав писати в Windows, Program Files чи HKLM у реєстрі. Коли програмі потрібна така влада, Windows ставить усе на паузу, затемнює екран і просить згоди; це затемнений заморожений стан називається безпечним робочим столом — поверхнею, на якій ніщо інше не може малювати, і саме це робить підробку діалогу такою складною.
Практичний ефект: вірус, що потрапив у систему через браузер, запуститься — так, але тихо прописатися в систему, завантажити драйвер чи поставити службу без вашої згоди не зможе — а згоду ви побачите. UAC не зробила Windows непробивною, але пересунула планку з «клікнув — і тебе зламано» на «йому доведеться спитати тебе першим».
Чотири рівні — і єдиний, який важливий
Повзунок у налаштуваннях контролю облікових записів пропонує чотири позиції, і різниця між ними менша, ніж здається. Замовчування — золота середина; справді змінює картину лише нижня позиція.
- Завжди сповіщати — запит на будь-яку зміну, включно з вашими власними твіками параметрів; максимум тертя
- Замовчування — сповіщати про спроби програм змінити систему, із затемненням; те, що має стояти на 99% машин
- Сповіщати без затемнення — ті самі запити, але без безпечного робочого столу; трохи слабший захист від підробки
- Ніколи не сповіщати — підвищення прав схвалюється миттєво для адміністратора, тобто вірус у вашій сесії більше ні в кого не питає
Справжні вікна, фальшиві вікна і чого не варто робити
Справжній запит підвищення прав з'являється лише на затемненому безпечному робочому столі, заморожує решту екрана і називає програму й видавця: синій — для підписаних компонентів Windows, жовтий — для непідписаних. Якщо «схоже на UAC» вікно вискочило на звичайному, незатемненому робочому столі або просить «ввести пароль наново» всередині якогось застосунку — це не UAC, це малюнок.
Повне вимкнення UAC зносить ворота, а на Windows 11 ламає купу програм, які очікують, що підвищення прав існує. Якщо вас дратують запити для одного довіреного інструмента, використовуйте «Запуск від імені адміністратора» в контекстному меню або позначте це раз у вкладці сумісності — глобальне налаштування лишаємо в спокої. А для домашніх машин найсильніше безкоштовне зміцнення — зробити щоденні облікові записи звичайними: тоді підвищення прав вимагає пароль адміністратора, і дитячий вірус просто не може спитати.
Питання та відповіді
Чи варто вимикати UAC, щоб не бачити запити?
Ні. «Ніколи не сповіщати» автоматично схвалює підвищення прав для адміністраторських облікових записів, тож будь-який вірус у вашій сесії мовчки дістає повні права. Тримайте принаймні третій рівень або використовуйте «Запуск від імені адміністратора» для довірених програм.
Чим різняться чотири рівні UAC?
Перші три змінюють частоту сповіщень і наявність затемнення безпечного робочого столу, але запити лишаються. Четвертий, «Ніколи не сповіщати», — єдиний, що прибирає діалог згоди, а разом із ним і захист.
Перевірте склад ліцензії до покупки.
Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.
Читайте також
Написати нам: [email protected]