ZDNet bietet in diesem Special alle wichtigen Informationen rund um den Vista-Nachfolger

Benutzerkontensteuerung: auch in Windows 7 RC1 mit Problemen

Schon wieder ist ein Exploit aufgetaucht, der die Benutzerkontensteuerung (UAC) des RC1-Builds von Windows 7 aushebelt. Und das, obwohl Microsoft kräftig nachgebessert hat, nachdem zunächst aus Redmond zu hören war, dass man aufgrund der ersten Exploits dazu überhaupt keine Veranlassung sehe. Ein Wunder ist es allerdings nicht, dass es gelingt, mit nur wenigen Änderungen an den alten Exploits, auch neuere Builds auszutricksen.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

Das liegt vor allem daran, auf welche Weise Microsoft die UAC gegenüber Vista "entschärft" hat: Da die Windows-Systemdateien von sich aus keinen gewollten Schaden anrichten, fordert die UAC in der Standardeinstellung keine Benutzerbestätigung mehr an, wenn Windows-Systemprogramme Funktionen aufrufen, für die Administratorrechte erforderlich sind. Das gilt natürlich nur, wenn die Dateien nicht durch Malware ausgetauscht oder modifiziert wurden, was sich durch die digitale Signatur jedoch leicht überprüfen lässt.

Selbst, wenn man einmal davon absieht, dass Microsoft auch Programmen wie dem Taschenrechner calc.exe Schutz vor der UAC einräumt, bleibt das Problem, dass viele Windows-Komponenten, etwa explorer.exe, Erweiterungsschnittstellen bieten. Klinkt man sich dort via DLL-Injection ein, dann gibt es immer eine Möglichkeit, die UAC auszutricksen. Microsoft kann zwar einzelne Exploits durch zahlreiche Updates verhindern, aber das Gesamtproblem lässt sich so nicht lösen.

Um eine technische Wirksamkeit zu erreichen, muss jeder Zugriff auf Administratorfunktionen durch die UAC geschützt werden, wie das bei Vista der Fall ist. Das führt zu dem bekannten Dilemma, dass der genervte User irgendwann grundsätzlich auf "Erlauben" klickt, weil er im einzelnen nicht mehr prüft, ob die Administratorrechte nun legitim sind oder nicht, sofern er das überhaupt kann.

Immerhin hat die UAC in Vista gezeigt, dass Microsofts Empfehlung, in der Regel unter einem Benutzerkonto ohne Administratorrechte zu arbeiten, praktisch nicht durchführbar ist. Jedes mal wenn die UAC hochpoppt, wäre es ohne Administratorrechte überhaupt nicht weitergegangen.

Fanden Sie diesen Artikel nützlich?
5 von 6 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Neueste Beiträge im Lab-Notes-Blog

ZDNet.de Live

Sex ...

Sex Tech: EFF Exposes Dating Site Security, Fileporn Shutdown, Facebook Sex Predator t.co/...

11.02.12, 00:20 von ZDNet
Guinn ...

Guinness World Record for Facebook comments now 1 million t.co/...

11.02.12, 00:20 von ZDNet
Chart ...

Chart Show: "wenn ich Candle in the Wind" höre, denke ich sofort an Lady Di" ... ach? Nein! Wie das nur?!? #gigafail

10.02.12, 23:39 von coke4all
Chrom ...

Chrome for Android -- best mobile browser t.co/...

10.02.12, 22:35 von ZDNet
UL, ...

UL, Drexel University partner to establish research hub t.co/...

10.02.12, 22:15 von ZDNet
wow! ...

wow! ein wirklich schickes Android, das nicht Tablet-Größe hat: t.co/... ... leider nur mäßige technische Daten.

10.02.12, 21:25 von coke4all
Googl ...

Google arbeitet angeblich an Home Entertainment System mit Cloudanbindung t.co/...

10.02.12, 21:10 von zdnet_de
Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de