Il Recuperación de Windows, es decir, el llamado Entorno de recuperación de Windows (WinRE), es una característica extremadamente poderosa que le permite repara tu instalación de Microsof OSt en caso de que algo salga mal después de instalar una aplicación o controlador para un dispositivo.
Gracias a un sistema basado en Restaurar puntosde hecho, es posible restaurar Windows al estado anterior a la instalación del software que causó problemas. Sin embargo, el entorno de recuperación de Windows también tiene algunos notables vulnerabilidades de seguridad, tan grande que en algunos casos específicos sería más seguro desactivarlo. La mayor vulnerabilidad de WinRE es que Algunas de sus herramientas se pueden utilizar incluso sin autenticación de usuario.. Esto significa que un atacante, si pudiera hacerse con el control de nuestro PC, también podría restaurarlo al estado de fábrica borrando todas las aplicaciones que tenemos instaladas (incluido el antivirus) y todos los datos almacenados en la partición de Windows.
Este es un problema grave, especialmente si la PC se encuentra en lugares concurridos como oficinas, bibliotecas y escuelas. Por eso, en estos casos, sería mejor deshabilitar la restauración de Windows. Aquí es cómo
Cómo deshabilitar la restauración de Windows
Para deshabilitar todas las funciones de WinRE es necesario, en primer lugar, iniciar sesión en Windows con las credenciales de administrador del sistema. De esta forma tendremos acceso a todas las configuraciones, incluso a las de seguridad. Luego de iniciar sesión tendremos que lanzar la línea de comando, eligiendo "Ejecutar como administrador". El comando a ejecutar será "reagentc.exe / disable". Luego de ejecutar este comando Windows nos advertirá que el Restore ha sido deshabilitado y lo seguirá siendo hasta que, siempre con las credenciales de administrador, lo reactivamos lanzando el comando “reagentc.exe / enable”.
Cómo evitar los riesgos de la recuperación de Windows
Aquellos que no quieren renunciar a la funcionalidad de WinRE, pero se ven obligados a compartir el acceso a la computadora con otras personas en las que no confían, aún tienen la oportunidad de hacerlo mientras mantienen un buen grado de seguridad. Simplemente cree varias cuentas de usuario, con diferentes roles. En teoría, solo se necesitan dos: un administrador (protegido por una contraseña segura) y un usuario "invitado" (es decir, invitado) que tiene una funcionalidad limitada.
Aquellos que inician sesión en Windows con una cuenta de invitado, de hecho, no pueden usar las herramientas del sistema, realizar cambios en el sistema operativo y ni siquiera pueden instalar nuevas aplicaciones. Finalmente, no puede acceder a los datos guardados por otras cuentas. Es un tipo de cuenta muy limitado, por tanto, pero que para los usuarios de una biblioteca o negocio similar es más que suficiente y, sobre todo, mucho más seguro.
Cómo y por qué deshabilitar la recuperación de Windows 10