View Full Version : Da dove avete scaricato 7-zip? Il vostro PC potrebbe essere infetto senza che lo sappiate
Redazione di Hardware Upg
11-02-2026, 10:49
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/da-dove-avete-scaricato-7-zip-il-vostro-pc-potrebbe-essere-infetto-senza-che-lo-sappiate_149929.html
Un falso sito di 7-Zip sta distribuendo un installer contenente un trojan che installa il programma legittimo, ma aggiunge componenti malevoli. Il malware registra un servizio SYSTEM, modifica il firewall e trasforma il PC in un proxy residenziale
Click sul link per visualizzare la notizia.
Purtroppo la buona norma del controllo degli hash degli installer scaricati dai siti non ha mai preso piede...
Soprattutto se la gente continua a scaricare da siti non ufficiali...:fagiano:
mozzarello
11-02-2026, 11:27
Quindi in Windows basta scaricare un file ed eseguirlo perché questo prenda il controllo nel PC con diritti di amministratore, si imposti all'avvio, cambi le impostazioni del firewall e si scriva in una cartella di sistema, senza che l'utente lo sappia?
Quindi in Windows basta scaricare un file ed eseguirlo perché questo prenda il controllo nel PC con diritti di amministratore, si imposti all'avvio, cambi le impostazioni del firewall e si scriva in una cartella di sistema, senza che l'utente lo sappia?
É l'utente che consente tutto questo.
Quando fai doppio clic su un installer lo UAC domanda ?
"Ragioniere, che faccio, mollo ?"
E l'utente, "MOLLI !!!"
Ed ecco il patatrac...
mozzarello
11-02-2026, 11:32
É l'utente che consente tutto questo.
Quando fai doppio clic su un installer lo UAC domanda ?
"Ragioniere, che faccio, mollo ?"
E l'utente, "MOLLI !!!"
Ed ecco il patatrac...
UAC è una cagata per come è strutturata, dato che si apre per qualsiasi sw, legittimo o meno.
Visto che MS la mena con la IA, Windows dovrebbe usare IA per capire cosa ha scaricato l'utente, in questo caso 7-zip, sapere che cosa serve a 7-zip e cosa no, e quindi bloccare il processo se prova a fare cose come quelel che cerca di fare.
Ad esempio
Succede se tieni l'antivirus disattivato.
In altre parole, chi cerca trova...
UAC è una cagata per come è strutturata, dato che si apre per qualsiasi sw, legittimo o meno.
Visto che MS la mena con la IA, Windows dovrebbe usare IA per capire cosa ha scaricato l'utente, in questo caso 7-zip, sapere che cosa serve a 7-zip e cosa no, e quindi bloccare il processo se prova a fare cose come quelel che cerca di fare.
Ad esempio
Vado a pranzo, ti lascio in buone mani però per approfondire l'argomento UAC.
A dopo. :D
Quindi in Windows basta scaricare un file ed eseguirlo perché questo prenda il controllo nel PC con diritti di amministratore, si imposti all'avvio, cambi le impostazioni del firewall e si scriva in una cartella di sistema, senza che l'utente lo sappia?
Se sei così pirla da usare l'account amministratore per leggere le mail, sí.
$ sudo ./ransomware-criptami-tutto-svuotami-il-conto.sh
[sudo] inserisci la password
mozzarello
11-02-2026, 13:02
Non ho scritto però quello io, ho scritto che se un sw inizia a fare diverse operazoni di sistema, dovrebbe per lo meno avvertire l'utente e chiedere il consenso, un po' come succede sui sistemi mobile, che scarichi un editor di testo e quello vuole accesso al gps, alla fotocamera e a tutti i tuoi contatti, e col cavolo che glielo dai.
mozzarello
11-02-2026, 13:03
Se sei così pirla da usare l'account amministratore per leggere le mail, sí.
Esiste gente che usa Windows senza account amministratore?
Non ho scritto però quello io, ho scritto che se un sw inizia a fare diverse operazoni di sistema, dovrebbe per lo meno avvertire l'utente e chiedere il consenso, un po' come succede sui sistemi mobile, che scarichi un editor di testo e quello vuole accesso al gps, alla fotocamera e a tutti i tuoi contatti, e col cavolo che glielo dai.
era solo per dire che "quasi sempre" l'utente da il consenso a prescindere pur di avviare quello scaricato.
comprese le app nel telefono.
Quindi in Windows basta scaricare un file ed eseguirlo perché questo prenda il controllo nel PC con diritti di amministratore, si imposti all'avvio, cambi le impostazioni del firewall e si scriva in una cartella di sistema, senza che l'utente lo sappia?
Come in qualsiasi OS che non sia in qualche modo blindato dal produttore.
Per esempio con android non può succedere così facilmente, ma ci sono un sacco di cose che non puoi fare perché se non lo sblocchi.
UAC è una cagata per come è strutturata, dato che si apre per qualsiasi sw, legittimo o meno.
Visto che MS la mena con la IA, Windows dovrebbe usare IA per capire cosa ha scaricato l'utente, in questo caso 7-zip, sapere che cosa serve a 7-zip e cosa no, e quindi bloccare il processo se prova a fare cose come quelel che cerca di fare.
Ad esempio
Ci mancherebbe che un AI controlli tutto quello che faccio sul mio pc, vade retro.
Non ho scritto però quello io, ho scritto che se un sw inizia a fare diverse operazoni di sistema, dovrebbe per lo meno avvertire l'utente e chiedere il consenso, un po' come succede sui sistemi mobile, che scarichi un editor di testo e quello vuole accesso al gps, alla fotocamera e a tutti i tuoi contatti, e col cavolo che glielo dai.
Cosa pensi che faccia UAC? Chiede proprio il consenso per le operazioni di sistema.
Secondo me Windows ha il meccanismo corretto, io che sono un utente "consapevole" lo uso con permessi di admin e UAC mi avvisa quando un'applicazione richiede i permessi di amministratore.
L'utente "inconsapevole" dovrebbe invece usare un account senza permessi di admin, in questo caso UAC non solo avvisa ma richiede la password di amministratore.
Così ho configurato i sistemi di mio suocero e mia madre, un paio di volte mi hanno chiamato dicendo che gli chiedeva la password per installare un software, alla domanda "software per fare cosa?" mia madre mi ha detto "eh me lo ha dato il vicino per vedere la partita"... alla fine ha guardato il tennis :asd:
h.rorschach
11-02-2026, 13:17
Purtroppo la buona norma del controllo degli hash degli installer scaricati dai siti non ha mai preso piede...
Sarebbe servito a poco; la vittima ha scaricato da 7zip.com invece di 7zip.org, il sito con malware avrebbe riportato l'hash corretto per la versione infetta
mozzarello
11-02-2026, 13:21
Come in qualsiasi OS che non sia in qualche modo blindato dal produttore.
Per esempio con android non può succedere così facilmente, ma ci sono un sacco di cose che non puoi fare perché se non lo sblocchi.
Ci mancherebbe che un AI controlli tutto quello che faccio sul mio pc, vade retro.
Cosa pensi che faccia UAC? Chiede proprio il consenso per le operazioni di sistema.
Secondo me Windows ha il meccanismo corretto, io che sono un utente "consapevole" lo uso con permessi di admin e UAC mi avvisa quando un'applicazione richiede i permessi di amministratore.
L'utente "inconsapevole" dovrebbe invece usare un account senza permessi di admin, in questo caso UAC non solo avvisa ma richiede la password di amministratore.
Così ho configurato i sistemi di mio suocero e mia madre, un paio di volte mi hanno chiamato dicendo che gli chiedeva la password per installare un software, alla domanda "software per fare cosa?" mia madre mi ha detto "eh me lo ha dato il vicino per vedere la partita"... alla fine ha guardato il tennis :asd:
Sì, ma se hai una azienda con un reparto IT ha senso, se lo devi fare con tuo suocero che ti chiama ogni volta che deve installare qualcosa, s'attacca per quanto mi riguarda.
Resta che se UAC ti dice "devo avviarlo questo?", sia se è il sw legittimo, che se è quello non legittimo, non cambia una fava.
ninja750
11-02-2026, 13:26
Soprattutto se la gente continua a scaricare da siti non ufficiali...:fagiano:
https://www.hwupgrade.it/download/
Sì, ma se hai una azienda con un reparto IT ha senso, se lo devi fare con tuo suocero che ti chiama ogni volta che deve installare qualcosa, s'attacca per quanto mi riguarda.
Resta che se UAC ti dice "devo avviarlo questo?", sia se è il sw legittimo, che se è quello non legittimo, non cambia una fava.
Infatti mio suocero mi ha chiamato una volta sola, stessa cosa mia madre per la volta sopra citata, per il semplice motivo che l'utente base non ha bisogno di installare roba che richiede permessi.
Nessun sistema può sapere con certezza se il sw è legittimo o meno, l'unico modo è un controllo a monte e torniamo al problema del blocco.
Facile così, puoi installare solo quello che passa il convento, messo in gabbia per la propria sicurezza.
https://www.hwupgrade.it/download/
Cioè la gente scarica le directx da hwup?
Spero che la sicurezza del sito sia migliore di quella del forum fermo ad una versione di vbulletin del 2006 :asd:
Cioè la gente scarica le directx da hwup?
Spero che la sicurezza del sito sia migliore di quella del forum fermo ad una versione di vbulletin del 2006 :asd:
Rinfrescatemi le idee...perchè questi "lavori di aggiornamento" del forum durano ormai da oltre quindici anni ?!? :D
Rinfrescatemi le idee...perchè questi "lavori di aggiornamento" del forum durano ormai da oltre quindici anni ?!? :D
Ci sono dei lavori di aggiornamento?
Ci sono dei lavori di aggiornamento?
Così narra la leggenda...:fagiano:
ninja750
11-02-2026, 14:43
Cioè la gente scarica le directx da hwup?
altrimenti non si farebbero venire il mal di pancia a tenere tutta sta roba scaricabile
Un falso sito di 7-Zip sta distribuendo un installer contenente un trojan che installa il programma legittimo, ma aggiunge componenti malevoli. Il malware registra un servizio SYSTEM, modifica il firewall e trasforma il PC in un proxy residenziale
Qualcuno sa dove scaricare il proxy in versione industriale?
Sarebbe servito a poco; la vittima ha scaricato da 7zip.com invece di 7zip.org, il sito con malware avrebbe riportato l'hash corretto per la versione infetta
Ovviamente, installer e hash devono provenire da indirizzi diversi...
Io, quelle rarissime volte che scarico un installer, mi ritrovo addirittura a scaricare lo stesso file da 2 o 3 siti diversi, per poi controllare se sono identici...:D
Secondo me Windows ha il meccanismo corretto, io che sono un utente "consapevole" lo uso con permessi di admin e UAC mi avvisa quando un'applicazione richiede i permessi di amministratore.
Il problema di UAC è, secondo me, il fatto che è un semplice "clicca su sì".
Quando installi un software su Windows, la procedura è un continuo "cliccare sì/prossimo", e l'UAC diventa uno dei tanti della procedura, a cui molti non danno la minima importanza.
L'inserimento di una password, ad esempio, darebbe una concezione di maggior importanza, e aumenterebbe l'attenzione dell'utente...
randorama
12-02-2026, 08:12
e vabbeh... io continuo imperterrito a usare Winrar :D
e vabbeh... io continuo imperterrito a usare Winrar :D
Credo sia più sicuro 7-zip scaricato dal sito giusto.
mozzarello
12-02-2026, 08:45
7-zip è comodo, ma MS con quella puttanata assurda del menu contestuale di Win11 che non mostra più le opzioni aggiuntive, lo ha reso più macchinoso da usare. Si risolve trascinando e tenendo premuto il tasto destro, ma lo stesso, al solito MS fa puttanate e alla fine, se uno deve usarlo solo per decomprimere, può anche usare quello che c'è nel sistema
7-zip è comodo, ma MS con quella puttanata assurda del menu contestuale di Win11 che non mostra più le opzioni aggiuntive, lo ha reso più macchinoso da usare. Si risolve trascinando e tenendo premuto il tasto destro, ma lo stesso, al solito MS fa puttanate e alla fine, se uno deve usarlo solo per decomprimere, può anche usare quello che c'è nel sistema
Il menu contestuale di windows 11 è la prima cosa che va rimossa da windows 11.
Terminale come admin:
reg add "HKCU\SOFTWARE\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32" /ve /f
taskkill /im explorer.exe /f
explorer.exe
Rimosso il problema :cool:
mozzarello
12-02-2026, 08:51
Il menu contestuale di windows 11 è la prima cosa che va rimossa da windows 11.
Terminale come admin:
reg add "HKCU\SOFTWARE\CLASSES\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32" /ve /f
taskkill /im explorer.exe /f
explorer.exe
Rimosso il problema :cool:
Grazie, anche se la prima cosa da rimuovere da Windows 11 è Windows 11
Grazie, anche se la prima cosa da rimuovere da Windows 11 è Windows 11
Concordo, ma a volte tocca usarlo.
Sulle macchine standard che facciamo usiamo ancora 10 LTSC, ma a volte i clienti ci chiedono specificamente 11 e dobbiamo conviverci.
randorama
12-02-2026, 12:06
Credo sia più sicuro 7-zip scaricato dal sito giusto.
non ne faccio una questione di sicurezza ma di utilizzo; trovo molto più intuitiva l'interfaccia.
Sarebbe servito a poco; la vittima ha scaricato da 7zip.com invece di 7zip.org, il sito con malware avrebbe riportato l'hash corretto per la versione infetta
ho scaricato dal sito in questione e poi fatto analizzare l'installer da virustotal
https://www.virustotal.com/gui/file/78afa2a1c773caf3cf7edf62f857d2a8a5da55fb0fff5da416074c0d28b2b55f
invece virscan ne trova 1/48
https://www.virscan.org/report/78afa2a1c773caf3cf7edf62f857d2a8a5da55fb0fff5da416074c0d28b2b55f
metadefender anche trova qualcosa
https://metadefender.com/results/hash/78AFA2A1C773CAF3CF7EDF62F857D2A8A5DA55FB0FFF5DA416074C0D28B2B55F
giovanni69
12-02-2026, 15:13
Il problema di UAC è, secondo me, il fatto che è un semplice "clicca su sì".
Quando installi un software su Windows, la procedura è un continuo "cliccare sì/prossimo", e l'UAC diventa uno dei tanti della procedura, a cui molti non danno la minima importanza.
L'inserimento di una password, ad esempio, darebbe una concezione di maggior importanza, e aumenterebbe l'attenzione dell'utente...
Se l'UAC fosse smart, dovrebbe/potrrebbe esso stesso effettuare un controllo di hash...se riescono a controllare i certificati, non dovrebbe essere impossibile..
Il problema di UAC è, secondo me, il fatto che è un semplice "clicca su sì".
Questo succede solo con uac su account admin (non su quello standard) ma, comunque, in Win11 non dovrebbe essere già stato introdotta (a luglio era nell'insider) la protezione admin per quegli irriducibili che usano ancora account admin pure nell'uso non sistemistico/gestionale di Win? :confused:
Se l'UAC fosse smart,
:asd:
A proposito, uscita da poche ore la 26.00:
- improved code for ZIP, CPIO, RAR, UFD, QCOW, Compound.
- 7-Zip File Manager: improved sorting order of the file list. It uses file name as secondary sorting key.
- 7-Zip File Manager: improved Benchmark to support systems with more than 64 CPU threads.
- the bug was fixed: 7-Zip could not correctly extract TAR archives containing sparse files.
- some bugs were fixed.
Questo succede solo con uac su account admin (non su quello standard) ma, comunque, in Win11 non dovrebbe essere già stato introdotta (a luglio era nell'insider) la protezione admin per quegli irriducibili che usano ancora account admin pure nell'uso non sistemistico/gestionale di Win? :confused:
Son rimasto a quando l'account standard di installazione non prevedeva password di amministratore per l'UAC, e penso sia così ancora per il grosso dell'utenza.
Poi, se recentemente hanno cambiato e l'account standard è diventato limitato in quel senso, meglio così...
Son rimasto a quando l'account standard di installazione
Mi sa che stiamo parlando di due cose diverse: durante l'installazione dell'OS sei su un account admin (e +uac a fine install), non su quello standard. Un account locale standard con uac ha SEMPRE richiesto l'inserimento di una passsword di un admin.
in Win11 non dovrebbe essere già stato introdotta (a luglio era nell'insider) la protezione admin per quegli irriducibili che usano ancora account admin pure nell'uso non sistemistico/gestionale di Win? :confused:
Mi rispondo: sì, è così
Mi sa che stiamo parlando di due cose diverse: durante l'installazione dell'OS sei su un account admin (e +uac a fine install), non su quello standard. Un account locale standard con uac ha SEMPRE richiesto l'inserimento di una passsword di un admin.
Che è l'account standard che tutti creano durante l'installazione, e che quasi tutti usano.
Difficilmente un utente comune si crea un secondo account limitato per l'uso quotidiano.
Quindi, per impostazione predefinita, l'utente usa un account amministratore e un UAC che non richiede password...
mozzarello
12-02-2026, 18:54
Che è l'account standard che tutti creano durante l'installazione, e che quasi tutti usano.
Difficilmente un utente comune si crea un secondo account limitato per l'uso quotidiano.
Quindi, per impostazione predefinita, l'utente usa un account amministratore e un UAC che non richiede password...
Che è uno dei problemi.
Il secondo è che se UAC si attiva ogni santissima volta installi qualcosa, come fai a sapere quando è legittimo e quando meno?
Che è l'account standard che tutti creano durante l'installazione, e che quasi tutti usano.
Ancora non ci capiamo, io mi limito a seguire la nomenclatura MS: la stessa definisce due tipi (tra gli altri) di account utente locale, uno admin e uno standard e quest'ultimo non ha alcun token admin, a differenza del primo che ha anche quello (token admin).
Quello che tu sopra chiami account standard, NON LO È secondo quanto ti ho appena scritto, ma piuttosto andrebbe chiamato account di default locale che ti ritrovi a fine installazione e questo è un account ADMIN (+uac, quindi non il vero account admin disattivato).
Ecco, l'incomprensione era sulla nomenclatura.
Detto questo, già nella vecchia letteratura informatica nix, ma recepita pian piano pure da MS a partire da Vista, nell'uso di windows con compiti non amministrativi/gestione, quindi nel classico uso quotidiano, andrebbe usato (è semplice buon senso, poi se l'utene non lo segue è una sua scelta) sempre un account locale standard con UAC (e consiglio di mettere questo al max), quindi un account che non ha alcun token admin da sfruttare nei processi in memoria e quindi un'altra barriera che contrasta tanti report di sicurezza di Win che saltano fuori.
Quindi, per impostazione predefinita, l'utente usa un account amministratore
Appunto, predefinita e nemmeno consigliabile perché senza dirti niente si può sfruttare l'infida/silente auto-elevazione di alcuni processi (cosa non fattibile su account standare+uac).
e un UAC che non richiede password...
Con Win11 ora c'è anche questa possibilità
Che è uno dei problemi.
No, il problema che l'utente Windows, anche ben più della media, ha dei casini in testa tremendi su come funzionano le cose.
Il secondo è che se UAC si attiva ogni santissima volta installi qualcosa, come fai a sapere quando è legittimo e quando meno?
Che domanda è? Lo UAC quando si attiva è per informarti (e qua dipende anche da come lo si setta) che quello che stai facendo è un compito che richiede dei permessi elevati che esulano dall'uso produttivo/tipico/non amministrativo di un windows e quindi ti chiede la password di un account admin.
mozzarello
12-02-2026, 19:24
No, il problema che l'utente Windows, anche ben più della media, ha dei casini in testa tremendi su come funzionano le cose.
Che domanda è? Lo UAC quando si attiva è per informarti (e qua dipende anche da come lo si setta) che quello che stai facendo è un compito che richiede dei permessi elevati che esulano dall'uso produttivo/tipico/non amministrativo di un windows e quindi ti chiede la password di un account admin.
Partiamo dal presupposto che una persona che ci capisce se può non usa Windows
Quindi normalmente chi usa Windows è la stessa tipologia di persona che usa Android o iOS, uno che non ha idea di cosa abbia davanti.
Se tutte le volte che questa persona installa qualcosa l'UAC si attiva dicendo "vado"? Questa cliccherà sempre di sì, per poi farlo anche in tutti i casi in cui dovrebbe dire no.
E' proprio sbagliato il concetto di UAC cosa ne sa una persona non esperta che quello che sta installando non ha bisogno di certi permessi?
Per dire, se 7-zip regolare richiedesse UAC, come farebbe uno a capire che è quello sbagliato quello che sta installando.
Per quello dicevo che essendo WIndows un sistema operativo per consumer alla stregua di una console o di untelefonino, dovrebbe fare verifiche più approfondite e non avere semplicemente un pulsante ON/OFF, o tutto o niente.
Partiamo dal presupposto che una persona che ci capisce se può non usa Windows
Partiamo dal presupposto che hai detto un'oggettiva boiata. Pensa solo a tutti quelli che hanno una laurea in settori informatici e che usano e programmano sotto windows e poi ci sono tutta una serie di centinaia di migliaia di power user.
MS e Windows hanno le loro colpe, ma in tanti casi non ne hanno alcuna e la responsabilità ricade solo in un'utenza che vuole usare uno strumento senza prendersi la briga di capire un po' come funziona, punto.
Se tutte le volte che questa persona installa qualcosa l'UAC si attiva dicendo "vado"? Questa cliccherà sempre di sì, per poi farlo anche in tutti i casi in cui dovrebbe dire no.
E allora questa persona dovrebbe prima capire il perché/quali modalità salta fuori tale avviso: sono tanti anni che esiste lo UAC e ci sono in rete guide di tutti i tipi, anche quelle idiot proof, non esistono scuse.
E' proprio sbagliato il concetto di UAC
Come immagino sudo e su sui nix :asd: e la multiutenza in un OS è solo per masochisti.
Per dire, se 7-zip regolare richiedesse UAC, come farebbe uno a capire che è quello sbagliato quello che sta installando.
Beh ma i neofiti hanno il supporto di anti-virus/malware residenti (che non uso), se uno è paranoico sa quindi già alcune cosette e magari controlla l'hash, se fornito, ci sono poi soluzioni free che monitorano l'installazione e quindi di agire tempestivamente sull'operato (io per esempio ho sempre pronto un regedit da far girare come "installatore fidato").
Per quello dicevo che essendo WIndows un sistema operativo per consumer
È qua che sbagli, Windows è un OS desktop moderno e multiutenza rivolto a TUTTI, neofiti e professionisti che affrontano task anche impegnativi (non è un OS mobile, sul quale normalmente ti sono negati perfino i permessi di admin/root, ecc.), quindi se uno è un neofita prima si informa un po', come in tutte le cose. Dai, cazzo, siamo su un forum tecnico, non su uno di ricette.
7Zip "regolare", come praticamente quasi tutti i software, richiede diritti amministrativi per essere installato e/o aggiornato. Gli unici che non chiedono diritti di amministratore penso siano i software in versione portabile. Poche idee ma ben confuse mi pare.
mozzarello
13-02-2026, 09:06
Partiamo dal presupposto che hai detto un'oggettiva boiata. Pensa solo a tutti quelli che hanno una laurea in settori informatici e che usano e programmano sotto windows e poi ci sono tutta una serie di centinaia di migliaia di power user.
Ho scritto "se può" infatti. Una delle piaghe moderne è che in molti casi NON puoi e sei costretto a subire le priorità di una multinazionale quotata in borsa che fa solo ed esclusivamente gli interessi degli azioinisti e che usa i clienti come prodotto.
MS e Windows hanno le loro colpe, ma in tanti casi non ne hanno alcuna e la responsabilità ricade solo in un'utenza che vuole usare uno strumento senza prendersi la briga di capire un po' come funziona, punto.
E allora questa persona dovrebbe prima capire il perché/quali modalità salta fuori tale avviso: sono tanti anni che esiste lo UAC e ci sono in rete guide di tutti i tipi, anche quelle idiot proof, non esistono scuse.
La stragrande maggioranza del'utenza Windows non vorrebbe manco dover usare un PC, non gliene sbatte fava, quindi manco sa che esiste UAC o che scaricando un file e lanciandolo possano crearsi quei problemi. E di questo a MS frega una mazzam basta che arrivivino i dividendi per gli azioinisti
Come immagino sudo e su sui nix :asd: e la multiutenza in un OS è solo per masochisti.
Infatti Linux lo usano gli appassionati perché sanno, chi non sa usa Windows e sicuro non in multi utenza perché manco sa che vogliano dire amministratore, privilegi o account stesso.
Beh ma i neofiti hanno il supporto di anti-virus/malware residenti (che non uso), se uno è paranoico sa quindi già alcune cosette e magari controlla l'hash, se fornito, ci sono poi soluzioni free che monitorano l'installazione e quindi di agire tempestivamente sull'operato (io per esempio ho sempre pronto un regedit da far girare come "installatore fidato").
E qui si torna al mio discorso, se UAC interviene sia per 7-zip originale che l'altro, se l'hash del sito .org è corretto come quello del sito .com, come fai a sapere che hai scaricato quello sbagliato?
Ripeto, è sbagliato il concetto di UAC perché interviene sempre alla stessa identica maniera per cose legittime o meno e alla fine uno "non esperto" lo ignora.
È qua che sbagli, Windows è un OS desktop moderno e multiutenza rivolto a TUTTI, neofiti e professionisti che affrontano task anche impegnativi (non è un OS mobile, sul quale normalmente ti sono negati perfino i permessi di admin/root, ecc.), quindi se uno è un neofita prima si informa un po', come in tutte le cose. Dai, cazzo, siamo su un forum tecnico, non su uno di ricette.
E anche qui non capisci. Lo so benissimo che Windows è quello che descrivi, io su un vecchio pc assemblato nel 2014 (dopo aver messo Fedora sull'altro vecchio PC) vorrei provare, per sfizio, a farmi un serverino Win11 per storage e plex, accessibile anche da remoto, per dire. E solo perché anche per fare una cosa del genere, bastano pochi click, mentre con Linux è più brigoso. Certo Win11 è una piaga per come "esce dalla scatola" ed è enormemente più pesante di un Linux a parità di funzionalità, ma vabbè è il modo che ha MS di far vendere nuovo HW, dagli anni 90, quindi pazienza. E il mio è più uno sfizio per vedere se si riesce. Poi magari formatto tutto e metto su Linux.
Però Windows normalmente lo usa un utente mobile, e nessun utente Windows "forzato" si sforzerà MAI di capire come funziona o come si fanno le cose. Le aziende di solito corrono ai ripari con active directory o cose di questo tipo, di solito, non sempre, l'utenza casalinga no. Ha Windows con account admin e non sa nulla di informatica e manco vuole saperlo.
E qui si torna al mio discorso, se UAC interviene sia per 7-zip originale che l'altro, se l'hash del sito .org è corretto come quello del sito .com, come fai a sapere che hai scaricato quello sbagliato?
Ripeto, è sbagliato il concetto di UAC perché interviene sempre alla stessa identica maniera per cose legittime o meno e alla fine uno "non esperto" lo ignora.
Ma chi ha detto che UAC è un antivirus? Serve solo a farti sapere che stai seguendo qualcosa con i diritti di amministratore.
Ma chi ha detto che UAC è un antivirus? Serve solo a farti sapere che stai seguendo qualcosa con i diritti di amministratore.
Lascia perdere, non c'è niente da fare...
mozzarello
13-02-2026, 15:26
Ma chi ha detto che UAC è un antivirus? Serve solo a farti sapere che stai seguendo qualcosa con i diritti di amministratore.
Appunto, non serve perché l'utente medio Windows non sa cosa significhi "eseguire" qualcosa, ha comunque un account admin ed è abituato a premere sempre avanti quando installa qualcosa.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.