L’UAC meglio noto come Controllo Account Utente è la funzionalità di Windows Vista che si occupa di gestire i diritti degli account utente, generando tra l’altro delle richieste di autorizzazione nel momento in cui si cerca di scrivere all’interno di cartelle protette.
In questa categoria di cartelle è compresa anche la cartella “Programmi” nella partizione principale (“Program Files”), dove per impostazione predefinita, ovvero se non si indica un percorso alternativo, verranno memorizzati i file di tutti i programmi che installiamo.
I messaggi dell’UAC potrebbero comparire più spesso in un fase iniziale della configurazione del computer, dopo l’installazione del Sistema Operativo, poiché la probabilità che in questa fase cercheremo di installare nuovo software è più alta. Tuttavia, se continuiamo ad effettuare operazioni per le quali è richiesta l’autorizzazione dell’Amministratore del sistema, tali messaggi possono alla lunga infastidire. È possibile dunque disabilitare UAC per alcuni utenti, ma sappiamo che non sempre è consigliabile.
Esiste però un’altra procedura che possiamo eseguire per limitare il fastidio, anch’essa sconsigliata agli utenti meno esperti ma fattibile per gli altri, ovvero assumere il controllo totale sulla cartella. L’operazione è consentita anche sulle cartelle di sistema, ma bisogna prestare particolare attenzione, poiché una volta che si ha l’autorizzazione a cancellare file di sistema si potrebbero far danni.
Possiamo dunque cliccare su una cartella col tasto destro e scegliere nel menu contestuale la voce “Proprietà”. Portiamoci nella scheda “Protezione” e clicchiamo sul pulsante “Avanzate”. Nella scheda che si apre, cioè quella con nome “Autorizzazioni”, clicchiamo sul pulsante “Modifica” (oppure “Permessi UAC”) e poi su “Aggiungi”. Inseriamo, in “Immettere il nome dell’oggetto da selezionare”, il nostro nome utente o, se vogliamo limitare ancora di più la restrizione, mettiamo l’utente “Everyone”, che è un utente fittizio riconosciuto da Windows, che permette di applicare la configurazione a tutti gli utenti. Possiamo a questo punto cliccare su “Controlla nomi” perché il sistema verifichi l’esistenza del nome immesso.
Dando “OK”, verrà aperta una finestra con una lista delle possibili autorizzazioni da assegnare. Selezioniamo “Controllo Completo” nella colonna “Consenti” ed i segni di spunta saranno messi automaticamente su tutte le autorizzazioni. Poiché stiamo parlando di una cartella con diversi livelli di sottocartelle, faremo attenzione a non mettere il segno di spunta sulla voce che troviamo in basso “Applica queste autorizzazioni solo a oggetti e/o contenitori in questo contenitore”, altrimenti l’autorizzazione verrà applicata solo al primo livello. Diamo ancora “OK”, finché non saranno chiuse tutte le finestre. Siamo ora proprietari assoluti della cartella configurata.
Ricordiamo ancora una volta che modificando le impostazioni che il SO ci offre con UAC potremmo permettere a un eventuale programma malware di eseguire processi (e in questo caso scrivere nelle cartelle protette) a nostro nome.
Consideriamo però che il malware più “infestante” potrebbe essere capace di aggirare anche l’UAC, mentre d’altro canto un buon antivirus accompagnato da un antispyware ci può proteggere indipendentemente dal controllo account utente. Ognuno faccia attentamente le proprie valutazioni prima di effettuare queste modifiche.