사용자 계정 컨트롤 설정 끄지 말아야 합니다

Posted by 행복의 필수 조건
2018. 1. 31. 17:31 카테고리 없음

사용자 계정 컨트롤 설정 끄지 말아야 한다는 의미에서 알아보겠습니다.


▶ 윈도우10 사용자 계정 컨트롤 꺼야 하나요?


가급적 끄지 않는 편이 좋습니다.


▶ 사용자계정 컨트롤을 끄지 말아야 하는 이유?


랜섬웨어 방어가 가능하기 때문입니다.


사용자 계정 컨트롤을 켜놓더라도 예스맨들에게는 소용이 없습니다.



사용자 계정 컨트롤 설정 끄지 말아야 합니다


현재 회사에서는 프로그램 호환성을 이유로 윈도우7을 사용하고 있지만 집에서는 윈도우10을 사용하고 있습니다. 저는 윈도우를 사용하며 사용자계정 컨트롤을 늘 끄고 살았었습니다. 하지만 근 2~3년전부터 사용자계정 컨트롤을 절대 끄지 않습니다.


제가 사용하고 있는 컴퓨터의 윈도우7 사용자 계정 컨트롤은 현재 2단계로 설정되어 있습니다. 사용자 계정 컨트롤을 최상단으로  올릴 경우 제어판을 건드릴때마다 알람이 빈번하게 발생하기 때문에 사실상 가장 위에 놓는 것은 바람직하지 않습니다.



두번째에만 놓더라도 충분히 사용자 계정 컨트롤의 역할을 할 수 있으며 윈도우 기본값 역시 두번째 자리에서 사용자 계정 컨트롤이 설정되어 있습니다. 왜 사용자계정 컨트롤(UAC)을 끄지 않느냐구요? 그것은 바로 사용자 계정 컨트롤 활성화를 통해 랜섬웨어 1차방어가 가능하기 때문입니다.


랜섬웨어 감염방식이 플래시 취약점을 통해 파일 다운로드 후 자동실행이라는 것을 아실겁니다. 즉 본인이 다운로드 받지도 않은 파일이 다운로드 된 후 플래시 자동실행 스크립트에 의해 실행이 되어버린다는데 문제가 있는데요 사용자계정 컨트롤이 활성화되어 있을 경우 이것을 1차에서 거를 수 있게 됩니다. 만약 본인이 어떠한 사이트에 들어갔는데 파일을 다운로드 받지도 않았음에도 사용자계정 컨트롤이 활성화 되어 배경화면이 회색으로 변했다? 100% 랜섬웨어입니다. 문제는 이 상황에서 뭣도 모르고 예를 누르게 된다면 사실상 사용자 계정 컨트롤이 아무작에 쓸모없어지지만 말입니다.



결국 사용자 계정 컨트롤은 랜섬웨어(Ransomware)에 대한 방지 목적이 가장 크다고 할 수 있는데 요즘 백신은 랜섬웨어도 제대로 탐지하지 못하는 마당에 이정도만 되더라도 예를 누르지만 않는다면 백신 역할을 훌륭히 할 수 있을거라 생각합니다. 물론 유료 백신 및 앱체크(Appcheck)와 같이 안티 랜섬웨어 소프트웨어를 따로 설치한 경우에는 사용자 계정 컨트롤이 필요 없을 수 있겠지만 이중 보안장치를 만들어 놓는다고 해서 나쁠것은 없다고 봅니다.


사용자 계정 컨트롤 설정 끄지 말아야 한다는 주제로 간단하게 본인의 생각을 이야기해보았습니다. 뭐든지 다음다음을 선택하는 일명 예스맨이 아닌이상 랜섬웨어는 1차에서 확실하게 걸러낼 수 있습니다.