На самом деле у ползунка UAC всего два реально отличающихся положения

В Панели управления Windows пользователь может выбирать, как часто вас будет донимать UAC. На выбор даётся четыре варианта:

Хотя кажется, что настроек четыре, по сути их только две:

Почему все остальные позиции превращаются в «Ну и ладно»? Потому что опция «Уведомлять только когда приложения меняют настройки» элементарно обходится — любое приложение может внедрить свой поток в Проводник (Explorer) и сделать всю грязную работу там. А Проводнику в этом режиме разрешено эскалировать права без лишнего шума, так что любая программа с правами «medium integrity» (а это почти всё подряд) может тихо получить повышение прав через внедрение потока.

Иными словами, «Уведомлять только когда приложения меняют настройки» — это как пробить дырку в герметичной переборке и надеяться, что всё будет ок.

Если промежуточные положения по сути равны «Никогда не уведомлять», то зачем вообще эти уровни существуют?

Потому что люди хотят.

В Windows Vista у UAC было всего два варианта: «Всегда уведомлять» (по умолчанию включено) и «Никогда не уведомлять» (выключено) — потому что это единственные реально значимые значения. Но пользователи начали орать, что «Всегда уведомлять» их смертельно раздражает.¹ В итоге, в Windows 7 добавили два промежуточных положения ползунка, хотя смысла в них, с точки зрения безопасности, столько же, сколько в дырявом скафандре, потому что любое приложение с мозгами обойдёт эти уведомления.

Как отметил Ларри Остерман, UAC — это не про безопасность. Это про удобство, такой «мотиватор» для разработчиков ПО, чтобы они наконец начали писать софт как положено.

Помню, как в 2009-м раздули скандал из-за «дыры в безопасности» UAC, потому что через панель управления можно было поменять настройки UAC без запроса, если стояла опция «Уведомлять только когда приложения меняют настройки».

Ну да, логично:

Вы сами настроили UAC так, чтобы он спрашивал только если приложение меняет системные параметры, если только это не делает сама Панель управления. Но вы же меняете настройки через Панель управления. Вуаля — никаких запросов!

Тем не менее, нашлись желающие, которым показалось мало уведомлений — и команда UAC добавила ещё одно. «Я думал, люди жалуются, что уведомлений слишком много, а потом, когда они сами убавляют количество запросов, начинают требовать больше запросов? Вы уж определитесь, чего хотите, а?»

¹ Лично меня это не напрягает. Я ведь не провожу весь день, тыкаясь в системные настройки. Более того, я специально не состою в группе администраторов, так что меня спрашивают вообще обо всём, а когда мне надо повысить права, я захожу под локальным админом, а не собой. В итоге, командная строка с правами администратора не видит доменную сеть (потому что доступ к домену был у моей доменной учётки), а доменная учётка не имеет админских прав.² Такое «разделение властей» помогает не наломать дров: если какая-то злая команда и накосячит, то только на локальной машине, а не по всей сети.

² Удивительно, сколько программ ломается, когда сталкивается с таким раскладом.

@achekalin
16.05.2025 14:15 UTC
Первоисточник

Комментарии

@Shaman_RSHU
16.05.2025 09:28 UTC
+4

В голосование нужно ещё добавить "Не пользуюсь Windows"

@razoryoutub
16.05.2025 09:37 UTC
+18

SarkazmOn

Вот он линуксоид, которому не терпится всем рассказать, что он не пользуется виндой

SarkazmOff

16.05.2025 10:08 UTC
0

Просто если бы не пользовался виндой (и возможно не знал что такое UAC), то ответил бы "Нет, оставляю в положении по умолчанию " не найдя подходящего ответа. Неоднозначно :)

16.05.2025 10:13 UTC
+4

Так если этим не пользовался, зачем в опросе участвовать?

16.05.2025 10:53 UTC
0

Результаты посмотреть. Интересно же :-))

16.05.2025 13:01 UTC
+2

Есть кнопка "воздержаться"

16.05.2025 12:03 UTC
+3

"I use Arch BTW"

@achekalin
16.05.2025 12:29 UTC
0

Вписал, хотя, будем честны, в линуксах (да и на маке) есть, что отключать тем, кто "не боится ничего".

16.05.2025 12:39 UTC
0

Да, про маки можно написать отдельную серию статей в несколько частях и переписывать с выходом новый версии ОС. Про линукс серия статей будет бесконечной...

16.05.2025 22:29 UTC
0

Раньше классикой были перевод SELinux в permissive mode, либо же отключение на других дистрибутивах AppArmor'а, чтобы не мешали.

@fmj
16.05.2025 10:09 UTC
+2

Ещё можно не использовать для своей учетки уровень админов. Если где-то будет необходимость в правах админа, можно будет поднять права, введя пароль от админской учетки. Это, конечно, личное мнение, но я не понимаю, что раздражает в uac - иногда целыми днями не вижу этого диалога, а если нужно ввести учётные данные - это же быстро сделать. (Всё выше написанное относится к личному ПК вне домена - только с этим был опыт)

@MonkAlex
16.05.2025 10:11 UTC
+2

Полезная статья, поднял на всякий случай уровень до "всегда уведомлять".

@AndronNSK
16.05.2025 13:51 UTC
0

+++

@MonkAlex
24.05.2025 10:02 UTC
0

Из неожиданностей - пользуюсь process explorer-ом вместо диспетчера. Он перестал запускаться.

Оказалось что я его настроил в режиме админских прав запускаться, а проводник после изменений больше не мог запустить неявно под админом. Пришлось поменять настройки и теперь запуск диспетчера показывает окно повышения привилегий =)