NOTÍCIA ANTERIOR
Hardware: qual é a melhor maneira de reduzir a temperatura interna do notebook?
PRÓXIMA NOTÍCIA
Proprietário de site de filmes piratas pega 8 meses de prisão na França
DATA DA PUBLICAÇÃO 13/09/2016 | Informática
Controle de conta de usuário: deixe o Windows 10 mais seguro
Desde o Windows 7, o Windows vem com um ajuste de segurança que não é ideal e, em cima dele, outro ajuste que também não é ideal. Esses ajustes se referem às permissões da conta de usuário e, graças ao recurso de "controle de contas de usuário", há uma falsa impressão de segurança.

O ajuste "Controle de Conta de Usuário" pode ser acessado pelo Painel de Controle, mas é mais fácil simplesmente digitar "controle de conta" no menu iniciar para ter acesso direto à configuração. A única opção valida é "sempre notificar". Todas as outras (inclusive a padrão) são inseguras.

E o que faz esse controle?

Programas podem ser executados com diferentes permissões. Em sistemas de uso pessoal, o computador vai ter dois níveis básicos de permissão: o limitado e o total (administrativo). O administrativo permite que o programa faça qualquer alteração no computador. Por isso, esse acesso deve ser usado somente na instalação de programas, ao mudar configurações do sistema e em outros casos muito específicos. Diariamente, nenhum programa deve ser executado com permissões totais, pois, mesmo que o programa seja legítimo, a limitação imposta pelo sistema ajuda a conter o impacto de segurança no caso do programa ter um brecha.

Para ilustrar: por regra, um vírus não pode se instalar no computador a partir do acesso a um site de internet e o hacker é obrigado a oferecer o vírus em um download. Mas, se o navegador de internet tiver uma falha de segurança, um site pode instalar um vírus silenciosamente ao ser visitado. Se o navegador tiver acesso administrativo porque é um programa "confiável", essa permissão passa para o vírus, que pode fazer o que bem entender no sistema - inclusive interferir com o antivírus, o que pode impedir o programa de detectar a praga.

Em outras palavras: com uma só batalha, perde-se a guerra.

Por outro lado, se o navegador tiver acesso limitado, o vírus também terá acesso limitado e será obrigado a achar mais alguma falha no sistema para elevar esse acesso. Sem isso, o vírus ficará confinado ao usuário atual, o que diminui o impacto e facilita a identificação e a remoção da praga. Assim, mesmo que uma segurança falhe, a guerra não está perdida.

De fábrica, o Windows 10 configura apenas um usuário e ele é administrativo. Essa configuração não é ideal, porque o certo era ter de imediato dois usuários - um limitado para uso diário e um administrativo, chamado apenas para a instalação de programas.

Como não é assim, o Windows 10 recorre a uma "gambiarra" chamada de "controle de contas de usuário". O controle de contas de usuário mantém o uso com acesso administrativo, mas monitora o que está sendo feito no computador e bloqueia tudo que não devia ser permitido, exigindo uma confirmação antes de liberar a instalação de programas e mudanças no sistema. É um acesso limitado simulado.

Mas o controle de contas de usuário vem com uma configuração insegura. De fábrica, a configuração permite que alguns "programas autorizados" sem liberados sem autorização. E isso, na prática, abre uma brecha para que qualquer programa sem o mesmo privilégio peça uma "mãozinha" do programa autorizado e burle a restrição completamente.

É por esse motivo que a Microsoft não considera o controle de contas de usuário um recurso de segurança. Quando especialistas relatam falhas nesse recurso, a questão não é tratada pela empresa como uma questão de segurança - quem quer mesmo segura deve usar um usuário limitado.

No entanto, um usuário limitado traz problemas de conveniência - você precisa digitar uma senha ao realizar diversas tarefas, incluindo ajustes no Windows. Se você quer alterar essa configuração e dispensar a necessidade do controle de conta, deve acessar Iniciar > Configurações (a engrenagem) > Contas, criar um novo usuário administrativo em "Família e outras pessoas" e depois alterar as permissões do seu próprio usuário para limitado a partir do usuário criado. Você terá que digitar uma senha (a senha desse segundo usuário que você criou) sempre que for instalar um programa ou fazer certas mudanças no Windows.

No entanto, se quiser ficar apenas com um usuário e não ter que digitar sua senha, você deve mudar o controle de contas de usuário para "sempre notificar" (movendo a barra para cima) para que o funcionamento seja mais efetivo.

De acordo com o blog de Raymond Chen, um programador da Microsoft que revela curiosidades do Windows, o controle de contas de usuário ganhou opções extras no Windows 7 porque a Microsoft recebeu pedidos de usuários nesse sentido. No Windows Vista, a primeira versão do Windows a ter o recurso, só havia um ajuste: ligar ou desligar.

Todas as três opções do controle de contas de usuário, exceto a primeira, são na prática quase o mesmo que ter ele desligado. Se você não configurar um usuário limitado, desligar o controle de contas de usuário é uma péssima ideia. Porém, se você quer usá-lo, use na configuração certa - e só há uma.

Por Altieres Rohr - G1
Assine nosso Feed RSS
Últimas Notícias Gerais - Clique Aqui
As últimas | Informática
19/09/2018 | Grupo Renault Nissan terá sistema operacional Android em seus carros
18/09/2018 | A corrida para a criação do computador mais poderoso da história
11/06/2018 | Google tira ovos de emoji de salada para agradar veganos
As mais lidas de Informática
Relação não gerada ainda
As mais lidas no Geral
Relação não gerada ainda
Mauá Virtual
O Guia Virtual da Cidade

Todos os direitos reservados - 2024 - Desde 2003 à 7719 dias no ar.