Con Vista e Longhorn server essere un semplice User sarà sempre più diffuso e piano piano gli utenti verranno convertiti ad un uso più attento del PC.
Che questo avvenga al più presto, come mi auguro, o più tardi, per lo sviluppatore non ci sono alternative. Il principio fondamentale del Least Privilege inizia da qui.
Lo sviluppatore deve essere semplice user per tanti motivi:
- Imparare la security. Come amministratore è impossibile capire come funzioni la security del sistema operativo perché tutto funziona sempre
- Non fare brutte figure con i clienti. Già perché dal momento in cui un utente/cliente ha un problema di sicurezza, non ha senso disabilitare UAC o dargli Full Control. Il giorno che quell'utente si infetta, la responsabilità indovinate di chi è? ... e magari un giorno lo sarà anche legalmente.
- Evitare le pietose scuse "ma sul mio PC funzionava tutto benissimo". Certo, lo sviluppatore è admin, lo credo che funzionava ...
- Prepararsi per rendere le applicazioni compatibili con Vista.
Lunga vita a UAC ... perché? Perché UAC è una semplificazione enorme in confronto alla vita da semplici utenti con XP o 2003. Perché UAC ci dice esattamente quali sono le applicazioni che dovremmo buttare dalla finestra. E per tanti altri motivi.
Abbiate il coraggio di essere semplici User . Nel webcast mostrerò alcune basi di architettura e dei semplici tips per convivere meglio con la "cintura di sicurezza" del PC.
Ora di inizio: 14:30 di oggi: http://www.microsoft.com/italy/msdn/risorsemsdn/security/path/default.mspx