
Lors de la conférence RSA 2008 sur la sécurité informatique, David Cross qui a participé à l'élaboration de UAC, a déclaré : " La raison pour laquelle nous avons intégré UAC dans la plate-forme était d'ennuyer les utilisateurs ", et d'ajouter pour éviter tout malentendu : " Je suis sérieux " (propos relayés par ChannelWeb).
Microsoft garde foi en UAC et ne regrette pas
La principale " nuisance " de UAC est visuelle avec l'apparition d'alertes indiquant à l'utilisateur qu'il s'apprête par exemple à installer ou lancer une application avec des droits administrateurs. Nuisance peut-être mais surtout rappel salutaire car utiliser sa machine avec de tels droits augmente de façon significative la dangerosité des attaques pirates éventuellement perpétrées à son encontre. Un message que Microsoft souhaite faire passer aux premiers intéressés, mais également aux éditeurs de logiciels tiers afin qu'ils cessent de concevoir des applications s'installant donc ou s'exécutant avec ces droits. " Nous avions besoin de changer l'écosystème et nous avions besoin d'enfoncer le clou pour y parvenir. "

" UAC ne délimite pas une frontière de sécurité parfaite mais cela nous a aidé à passer des exploits zéro clic à un clic de défense. "