Benutzerkontensteuerung: auch in Windows 7 RC1 mit Problemen

Schon wieder ist ein Exploit aufgetaucht, der die Benutzerkontensteuerung (UAC) des RC1-Builds von Windows 7 aushebelt. Und das, obwohl Microsoft kräftig nachgebessert hat, nachdem zunächst aus Redmond zu hören war, dass man aufgrund der ersten Exploits dazu überhaupt keine Veranlassung sehe. Ein Wunder ist es allerdings nicht, dass es gelingt, mit nur wenigen Änderungen an den alten Exploits, auch neuere Builds auszutricksen.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

Das liegt vor allem daran, auf welche Weise Microsoft die UAC gegenüber Vista „entschärft“ hat: Da die Windows-Systemdateien von sich aus keinen gewollten Schaden anrichten, fordert die UAC in der Standardeinstellung keine Benutzerbestätigung mehr an, wenn Windows-Systemprogramme Funktionen aufrufen, für die Administratorrechte erforderlich sind. Das gilt natürlich nur, wenn die Dateien nicht durch Malware ausgetauscht oder modifiziert wurden, was sich durch die digitale Signatur jedoch leicht überprüfen lässt.

Selbst, wenn man einmal davon absieht, dass Microsoft auch Programmen wie dem Taschenrechner calc.exe Schutz vor der UAC einräumt, bleibt das Problem, dass viele Windows-Komponenten, etwa explorer.exe, Erweiterungsschnittstellen bieten. Klinkt man sich dort via DLL-Injection ein, dann gibt es immer eine Möglichkeit, die UAC auszutricksen. Microsoft kann zwar einzelne Exploits durch zahlreiche Updates verhindern, aber das Gesamtproblem lässt sich so nicht lösen.

Um eine technische Wirksamkeit zu erreichen, muss jeder Zugriff auf Administratorfunktionen durch die UAC geschützt werden, wie das bei Vista der Fall ist. Das führt zu dem bekannten Dilemma, dass der genervte User irgendwann grundsätzlich auf „Erlauben“ klickt, weil er im einzelnen nicht mehr prüft, ob die Administratorrechte nun legitim sind oder nicht, sofern er das überhaupt kann.

Immerhin hat die UAC in Vista gezeigt, dass Microsofts Empfehlung, in der Regel unter einem Benutzerkonto ohne Administratorrechte zu arbeiten, praktisch nicht durchführbar ist. Jedes mal wenn die UAC hochpoppt, wäre es ohne Administratorrechte überhaupt nicht weitergegangen.

ZDNet.de Redaktion

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

4 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

5 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

13 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

1 Tag ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

1 Tag ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

1 Tag ago