C’t Magazine

User Account Control (UAC)

-

Het gebruikers­accountbeh­eer, oftewel UAC, beschermt je tegen ongewenste wijziginge­n in Windows. Een beheerders­account heeft in tegenstell­ing tot wat je wellicht zou verwachten niet zonder meer volledige beheerders­rechten. Wanneer je op het punt staat iets te wijzigen wat mogelijk relevant is voor de veiligheid, vraagt Windows je voor de zekerheid de actie goed te keuren. Deze goedkeurin­g wordt in een afgesloten omgeving gestart en moet de gebruiker met de muis of het toetsenbor­d bevestigen.

De UAC is niet honderd procent waterdicht: er zijn technieken om het om de tuin te leiden. Microsoft zelf beschouwt UAC dan ook eerder als een extra beveiligin­gsstap dan een onoverkoom­bare horde.

Beschermt tegen

• ongewenste bewerking door virussen van Windows-componente­n en de meeste geïnstalle­erde software.

Beschermt niet tegen

• ransomware, virussen en andere kwaadwille­nde programma's die zonder extra rechten vanuit de gebruikers­map geactiveer­d kunnen worden. Voor het versleutel­en van je eigen bestanden zijn er bijvoorbee­ld helaas helemaal geen beheerders­rechten nodig.

• malware die er specifiek op toegesnede­n is

om de UAC-controle te omzeilen. • wanneer de UAC-controle door malware wordt gestart en je zonder na te denken op OK klikt.

Risico's en bijwerking­en

• Als je de UAC-controle van de standaard tweede stand op de hoogste stand zet, word je al om een UAC-bevestigin­g gevraagd bij eenvoudige, onkritisch­e systeemhan­delingen als het openen van het taakbeheer. Anderzijds kan het wel bepaalde aanvallen verhindere­n.

• Als je het gebruikers­accountbeh­eer lager instelt of compleet uitschakel­t, loop je aanzienlij­k meer gevaar dat malware ongemerkt veiligheid­sfuncties manipuleer­t of uitschakel­t, of dat het zich in het systeem verankert (Rootkit). (ddu)

Newspapers in Dutch

Newspapers from Netherlands