Microsoft modificherà la UAC di Windows 7. Il cambiamento sarà integrato nella versione RC e mira a rendere la funzionalità più sicura dopo il sorgere di alcuni problemi di sicurezza riscontrati nella versione Beta.
Le modifiche integrate saranno due: il pannello di controllo UAC si eseguirà in un processo ad alta integrità che richiederà l'elevazione dei privilegi, impedendo a meccanismi SendKeys e simili di funzionare. La modifica, riporta Microsoft, era già in programma prima delle discussioni sollevate dalle comunità. Inoltre, la modifica del livello della UAC richiederà una conferma.
Questi due cambiamenti dovrebbero porre a rimedio alle problematiche ravvisate finora, intaccando in maniera ridotta l'esperienza utente, che sembra essere la prima preoccupazione della casa di Redmond.

Commenti dei lettori (19)
Il lavoro che svolge l'UAC non ha nulla a che fare con antivirus e compagnia.
A Windows serviva un sistema di gestione delle ACL sul filesystem decente e conseguente elevazione dei privilegi dalla sessione utente. Con UAC queste cose sono state introdotte senza dimenticarsi degli integrity levels e della modalità protetta di IE.
Pensaare che sia inutile o sostituibile da un antivirus non ha senso.
Anzi, per come la vedo io è una buona gestione lato permissions NTFS che porta a rendere quasi inutile il compito di un antivirus, ovvero quello che fanno da anni i sistemi *nix.
la questione della gestione dei diritti utente rimane a mio avviso comunque separata dalla protezione da virus e spyware, in quanto un eventuale processo (o azione manuale dell'utente) che apporta modifiche al sistema puo' fare dei danni pur non essendo codice malevolo.
Chiaramente un buon antivirus+firewall previene gia' la maggiorparte di questi problemi, pero' sono due livelli di protezione che si completano a vicenda, seppur in diversi casi ridondanti.
Il problema di fondo e' che mentre gli "utenti linux" sono stati abituati da anni a gestire diversamente l'account di lavoro quotidiano da quello ROOT per le operazioni amministrative, su Windows si e' sempre lasciata liberta', probabilmente troppa.
Scopo dell'UAC e' quello di "dare una regolata" ai privilegi utente su sistemi Windows, provando pero' a non costringere l'utente a cambiare login ad ogni operazione.
Secondo me l'idea e' valida, anche se i risultati finora possono non essere stati perfetti, pero' la strada e' buona.
spero di averti adto un punto di vista utile ;)
Ma su vista è possibile crerare un utente zoppo che non possa installare nulla compreso il loro messager? senza impazzire?
Lo chiedo per l'ufficio.
certo come lo era su xp e su tutti gli NT microsoft
basta creare un utente senza permessi di sorta
Si chiama account limitato, esiste anche in xp ;) (solo che in xp non esistento nessun root questo è una rogna usarlo se si è amministratori, in quanto si deve chiedere manualmente l'immissione di password e nome acocunt admin col click destro > esgui come...)
@spammer che inizia per "d"
Poi sinceramente finche' ci sara' la possibilita' di disattivarla, o anche semplicemente modificarla, non vedo dove sia il problema...