Windows Vista im Unternehmen: So klappt die Einführung

Was nach dieser Anforderung passiert, wird in der Sicherheitsrichtlinie definiert. Standardmäßig weist Windows den Benutzer darauf hin, dass nun ein Administratorrecht erforderlich ist. Er muss dies per Mausklick bestätigen, ohne erneut sein Passwort einzugeben.

Diese Sicherheitsrichtlinie lässt sich modifizieren: So kann UAC entweder abgeschaltet, sodass keine Bestätigung per Mausklick erfolgen muss, oder verschärft werden. Dies könnte beispielsweise zu Folge haben, dass sich der Benutzer jedes Mal durch Passworteingabe oder Smartcard authentifizieren muss, wenn Administratorrechte angefordert werden. Auch ist es möglich, dass nur vom Unternehmen signierte Applikationen diese Rechte anfordern können.

Die Wirksamkeit der UAC hängt davon ab, ob der Anwender vor dem Rechner kompetent entscheiden kann, ob er Administratorrechte aus einem sinnvollen Grund angefordert hat, zum Beispiel für die Defragmentierung seiner Festplatte. Einem versehentlich heruntergeladenen Schadprogramm sollte er jedoch keinen Zugriff gewähren.

Auch wenn die Bestätigung in einem Fenster erfolgt, an das nicht ohne weiteres emulierte Mausklicks gesendet werden können, bietet das bloße Bestätigen per Mausklick möglicherweise Angriffspunkte für Schadprogramme.

UAC führt zu Kompatibilitätsproblemen mit älteren Anwendungen, die Administratorprivilegien über das konventionelle API anfordern. Sie werden scheinbar ohne Grund abgewiesen und können bei mangelnder Fehlerbehandlung zum Absturz gebracht werden.

Page: 1 2 3 4 5 6 7

ZDNet.de Redaktion

Recent Posts

Digitale Produkte „cyberfit“ machen

Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…

3 Tagen ago

Apple schließt Zero-Day-Lücken in iOS, iPadOS und macOS

Zwei von Google-Mitarbeitern entdeckte Schwachstellen werden bereits aktiv gegen Mac-Systeme mit Intel-Prozessoren eingesetzt. Sie erlauben…

3 Tagen ago

Gefährliche Anzeigen für Passwortmanager Bitwarden verbreiten Malware

Die Hintermänner haben es unter anderem auf Daten von Facebook-Geschäftskonten abgesehen. Opfer werden über angebliche…

4 Tagen ago

Public Cloud: Gartner erwartet 2025 weltweite Ausgaben von 723 Milliarden Dollar

Bis 2027 werden 90 Prozent der Unternehmen eine Hybrid-Cloud-Strategie umsetzen.

4 Tagen ago

iPhone 15 ist bestverkauftes Smartphone im dritten Quartal

Apple belegt in der Statistik von Counterpoint die ersten drei Plätze. Samsungs Galaxy S24 schafft…

4 Tagen ago