Seit der Windows-Blogger Long Zheng einen Weg gefunden hat, wie ein Schädling unbemerkt die Benutzerkontensteuerung (UAC) unter Windows 7 ausschalten kann, haben sich mehrere Experten der Kritik an der Sicherheit des Vista-Nachfolgers angeschlossen. Nach Ansicht von John Moyer, CEO des Sicherheitsanbieters BeyondTrust, opfert Microsoft die Sicherheit seines Betriebssystems zugunsten des Bedienungskomforts.
Veracode-CTO Chris Wysopal kritisierte, dass Microsoft nicht die Folgen der Änderungen an der UAC bedacht hat: „Microsoft hat eine Voreinstellung für die UAC gewählt, in der die Benutzerkontensteuerung eigentlich ausgeschaltet ist, weil ein Schädling sie unbemerkt abstellen kann.“ Der Nutzer erhalte so ein falsches Gefühl von Sicherheit.
McAfee-Sprecher Joris Evers zeigte hingegen Verständnis für die Änderungen in Windows 7: „Unglücklicherweise muss man oft zwischen Sicherheit und Bedienbarkeit abwägen. Wer mehrere Schlösser an seiner Haustüre anbringt, wird länger brauchen, bis er seine Wohnung betreten kann. Wenn der Aufwand zu groß wird, muss man die zusätzlichen Schlösser entfernen.“
Laut Jon DeVaan, Leiter der Windows-Entwicklungsabteilung von Microsoft, berücksichtigt die Kritik an Windows 7 nicht die wahren Verhältnisse bei der Benutzung des Betriebssystems. Praxistests hätten gezeigt, dass Nutzer Warnmeldungen aufmerksamer beachten, wenn diese seltener erscheinen. Microsoft prüfe Änderungen an der UAC und an der Voreinstellung, bevor Windows 7 ausgeliefert werde. „Wir nehmen jede noch so kleine Rückmeldung ernst.“
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…