News
06.02.2009, 11:21 Uhr
Sicherheitsmankos in Windows 7
Viele Experten sind sich einig: Microsoft lässt wichtige Sicherheitsfaktoren unberücksichtigt.
Was wäre ein Microsoft-Betriebssystem ohne seine Kritiker. Derzeit haben sie es auf sicherheitsrelevante Funktionen und Aspekte in Windows 7 abgesehen. Geht es nach dem Sicherheitsexperten Beyon Trust, so konzentriert sich Microsoft bei seinem Vista-Nachfolger voll und ganz auf die Bedienung, vernachlässigt jedoch dafür die Sicherheit.
Angriffe gibt es auch bezüglich der UAC (Benutzerkontensteuerung) in Windows 7. Microsoft hat sie so umgebastelt, dass standardmässig keine Warnung mehr erscheint, wenn eine Änderung in den Windows-Einstellungen vorgenommen wird. Ein Angreifer könnte die UAC-Einstellung nutzen, um seiner Anwendung alle Rechte zu geben, ohne dass ein Warnhinweis erscheint, der den angegriffenen Anwender darauf aufmerksam macht. Alternativ wäre ein Angreifer aber auch in der Lage, die Benutzerkontosteuerung komplett auszuschalten, ohne den Anwender involvieren zu müssen. Somit liesse sich auf einem Rechner jede beliebige Software installieren und diese mit Administratorrechten ausstatten.
Ein Microsoft-Sprecher allerdings widerspricht. Es handle sich nicht um eine Sicherheitslücke in Windows 7. «Der Sinn der Standardeinstellung von UAC ist, dass der Anwender nichts bestätigen muss, wenn eine Windows-Einstellung geändert wird. Das beinhaltet aber auch eine Änderung der UAC-Einstellungen selbst», so ein Microsoft-Sprecher.
Laut Angaben des Microsoft-Sprechers habe Microsoft die Benutzerkontosteuerung in Windows 7 basierend auf dem Feedback der Anwender geändert. Damit das oben genannte Horrorszenario eintreffen könnte, müsste der schädliche Code zunächst irgendwie auf den Rechner gelangen. Gelingt dies dem schädlichen Code, dann ist das System ohnehin bereits erfolgreich angegriffen oder der Anwender selbst hat den schädlichen Code auf den Rechner geladen.
Sicherheitslücke oder Feature? Sie können die UAC-Einstellung bequem ändern, indem Sie im Startmenü-Eingabefeld einfach «UAC» eingeben und dann «Enter» drücken. Selbst in der deutschsprachigen Beta-Version von Windows 7 sind noch nicht alle Texte der UAC-Einstellungen übersetzt. Standardmässig ist eingestellt, dass keinerlei Hinweis erscheinen soll, wenn Windows-Einstellungen geändert werden (zweite Stufe von oben). Wer auf Nummer sicher gehen will, zieht den Regler einfach ganz nach oben und wird künftig generell gewarnt, wenn Änderungen am System vorgenommen werden. Nach Änderung der Einstellung ist ein Neustart notwendig.
06.02.2009
06.02.2009
06.02.2009
06.02.2009
07.02.2009
07.02.2009
08.02.2009
08.02.2009
10.02.2009
10.02.2009