UAC (User Account Control) no Windows
Gabarito: letra D. O UAC (Controle de Conta de Usuário) é um mecanismo de segurança do Windows que reduz o risco de software malicioso ao limitar a capacidade de execução de código com privilégios de administrador. Ele funciona elevando temporariamente os privilégios de um processo somente quando necessário, exigindo consentimento do usuário ou credenciais de administrador. Essa é a função central do UAC, conforme descrito na alternativa D.
O UAC foi introduzido no Windows Vista e permanece nas versões seguintes (7, 8, 10, 11). Seu objetivo é mitigar ataques que exploram o fato de o usuário estar logado com uma conta de administrador o tempo todo. Sem o UAC, qualquer programa executado pelo usuário herdaria automaticamente os privilégios administrativos, permitindo que malware se instale e modifique o sistema sem barreiras. Com o UAC, o sistema opera em um nível de privilégio reduzido (padrão) e eleva temporariamente para executar ações administrativas, sempre com um prompt de confirmação (sim/não) ou solicitação de credenciais.
Na prática, quando um programa tenta executar uma operação que exige privilégios de administrador (como instalar um driver ou alterar configurações do sistema), o UAC exibe uma caixa de diálogo. Se o usuário for administrador, basta clicar em "Sim"; se for um usuário padrão, será necessário fornecer a senha de um administrador. Isso impede que código malicioso seja executado com privilégios elevados sem o conhecimento e consentimento do usuário.
É importante distinguir o UAC de outros mecanismos de segurança:
Critério | UAC | Autenticação | Firewall | Backup em nuvem |
|---|
Função | Controlar elevação de privilégios | Verificar identidade do usuário | Filtrar tráfego de rede | Armazenar cópias de dados |
Foco | Execução de processos | Acesso ao sistema | Comunicação externa | Recuperação de dados |
Exemplo | Prompt de consentimento | Login/senha | Bloqueio de portas | OneDrive |
A pegadinha da banca é confundir o UAC com outras funcionalidades de segurança, como autenticação (login), firewall ou backup. O UAC não impede o uso do computador por usuários sem conta (isso é função da autenticação), não bloqueia programas não homologados (isso seria uma lista de permissões/AppLocker), não limita acesso remoto (função do firewall/VPN) e não faz backup em nuvem (função de serviços como OneDrive).
Guarde a essência: UAC = controle de privilégios administrativos. É exatamente esse critério que separa a alternativa correta das demais.
Alternativa A — ❌ Incorreta
Impedir o uso do computador por usuários sem contas cadastradas é função da autenticação (login/senha), não do UAC. O UAC atua após o login, controlando a elevação de privilégios de processos, e não na entrada do usuário no sistema.
Alternativa B — ❌ Incorreta
Impedir que programas não homologados sejam executados é função de mecanismos como AppLocker ou Windows Defender Application Control (WDAC), que definem listas de aplicativos permitidos. O UAC não analisa a "homologação" do software; ele apenas exige consentimento para elevação de privilégios, independentemente de o programa ser homologado ou não.
Alternativa C — ❌ Incorreta
Limitar o acesso remoto ao computador é função do Firewall do Windows e de configurações de rede (VPN, RDP). O UAC não atua na rede; ele é um mecanismo local de controle de privilégios.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta é a definição precisa do UAC: reduzir o risco de software malicioso ao limitar a capacidade de execução de código com privilégios de administrador. O UAC garante que programas (incluindo malware) não sejam executados com privilégios elevados sem o consentimento explícito do usuário, dificultando a instalação de software malicioso e a modificação de arquivos do sistema.
Alternativa E — ❌ Incorreta
Salvar informações na nuvem é função de serviços de backup e sincronização, como OneDrive ou Google Drive. O UAC não tem relação com armazenamento em nuvem; ele é um mecanismo de segurança local.
Gabarito: letra D