Die neue Benutzerkontensteuerung von Windows 7 poppt zwar nicht bei jeder Kleinigkeit hoch, bietet dafür aber kaum noch Sicherheit. Exploits, die im Internet als Sourcecode vorliegen, können von jedem Malware-Autor leicht in jeden Schädling, der Administratorrechte benötigt, eingebaut werden.
Microsoft hat auf diese Exploits sogar reagiert. Wie so oft anwortete das Unternehmen mit „This is by design„. Das ist die Standardaussage, wenn Microsoft einen Fehler nicht eingestehen will.
Was Kompatibilität mit Anwendungen angeht, die nicht „UAC-aware“ sind, hat Microsoft im Vergleich zu Vista keine Verbesserungen eingebaut. Viele Programme funktionieren auch dann nicht, wenn man mit der Option „Als Administrator ausführen“ startet. Dabei wäre nur wenig konzeptionelle Arbeit erforderlich gewesen, die Kompatibilität herzustellen.
Für solche Programme bleibt in Windows 7 nur der sogenannte XP-Mode, der auf einer Virtualisierungslösung mit dem noch nicht erschienenen Virtual PC 7 beruht. Programme, die Zugriff Hardware benötigen, die nicht an einen USB-Port angeschlossen ist, etwa eine TV-PCI-Karte, lassen sich jedoch auch auf diese Weise nicht betreiben.
Aufgrund des nur äußerst geringen Sicherheitsgewinns durch die Benutzerkontensteuerung von Windows 7 in der Standardeinstellung sollte man überlegen, die UAC komplett abzuschalten. So ist zumindest die Kompatibilität der meisten Anwendungen für Windows XP sichergestellt. Wer die Benutzerkontensteuerung tatsächlich aus Sicherheitsgründen einsetzen möchte, sollte sie allerdings auf die höchste Stufe einstellen. Ein Aufpoppen bei jeder Kleinigkeit wie unter Vista ist dabei unausweichlich.
Tenable vergibt für beide Schwachstellen einen CVSS-Basis-Score von 9,8. Zwei Use-after-free-Bugs erlauben möglicherweise das Einschleusen…
Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…
Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…
Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.
2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…
Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…