Windows Vista im Unternehmen: So klappt die Einführung

Was nach dieser Anforderung passiert, wird in der Sicherheitsrichtlinie definiert. Standardmäßig weist Windows den Benutzer darauf hin, dass nun ein Administratorrecht erforderlich ist. Er muss dies per Mausklick bestätigen, ohne erneut sein Passwort einzugeben.

Diese Sicherheitsrichtlinie lässt sich modifizieren: So kann UAC entweder abgeschaltet, sodass keine Bestätigung per Mausklick erfolgen muss, oder verschärft werden. Dies könnte beispielsweise zu Folge haben, dass sich der Benutzer jedes Mal durch Passworteingabe oder Smartcard authentifizieren muss, wenn Administratorrechte angefordert werden. Auch ist es möglich, dass nur vom Unternehmen signierte Applikationen diese Rechte anfordern können.

Die Wirksamkeit der UAC hängt davon ab, ob der Anwender vor dem Rechner kompetent entscheiden kann, ob er Administratorrechte aus einem sinnvollen Grund angefordert hat, zum Beispiel für die Defragmentierung seiner Festplatte. Einem versehentlich heruntergeladenen Schadprogramm sollte er jedoch keinen Zugriff gewähren.

Auch wenn die Bestätigung in einem Fenster erfolgt, an das nicht ohne weiteres emulierte Mausklicks gesendet werden können, bietet das bloße Bestätigen per Mausklick möglicherweise Angriffspunkte für Schadprogramme.

UAC führt zu Kompatibilitätsproblemen mit älteren Anwendungen, die Administratorprivilegien über das konventionelle API anfordern. Sie werden scheinbar ohne Grund abgewiesen und können bei mangelnder Fehlerbehandlung zum Absturz gebracht werden.

Page: 1 2 3 4 5 6 7

ZDNet.de Redaktion

Recent Posts

HostPress für Agenturen und E-Commerce-Betreiber

Höchste Performance-Standards für Webseiten und ein persönlicher, kundenorientierter Premium Support.

4 Tagen ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

5 Tagen ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

5 Tagen ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

5 Tagen ago

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

5 Tagen ago

Roblox: 34 Millionen Zugangsdaten im Darknet

Laut Kaspersky nehmen Infostealer gerade auch Spieleplattformen ins Visier. Neue Studie untersucht Angriffe zwischen 2021…

6 Tagen ago