UAC vs. Rootkits
In der c’t 01/2008 wurden in einem Artikel Tests von 17 Antivirenlösungen unter Windows Vista und XP vorgestellt. Die Tests wurden durchgeführt von av-test.org. Ein Aspekt der Analyse der Testergebnisse verdient meiner Meinung nach besondere Beachtung:
The c’t review on Windows Vista included just six samples which run well on Vista, covering the two aforementioned CD rootkits, two versions of Hacker Defender, as well as one copy of NT-Illusion and a copy of Vanquish. These rootkits are a little older, but still work well on Vista as long as User Account Control (UAC) has been switched off (a step that was performed prior to testing).
Die Hervorhebung ist übrigens von mir, da in dem Artikel av-test.org UAC keine besondere Beachtung schenkt. Es ist interessant zu sehen, dass man erstmal Rootkits aussuchen muss, die kompatibel mit Windows Vista sind. Noch interessanter ist die Tatsache, dass der Einsatz von UAC die Installation der verwendeten Rootkits via Drive-by-Download verhindern kann. Ein Aspekt, der deutlich das gesteigerte Sicherheitsniveau für normale Benutzer von Windows Vista zeigt.
Comments
Anonymous
May 28, 2008
Hallo Daniel, ja ich finde UAC auch absolut klasse! Ich bin froh, dass Microsoft das Arbeiten als Admin praktisch abgeschafft hat und die Dritt-Software Hersteller endlich darauf achten müssen, dass ihre Software auch ohne Admin-Rechten läuft. Viele Grüße, AndreasAnonymous
May 29, 2008
Guten morgen, mal abgesehen davon, dass ich das peinlicherweise überlesen habe, möchte ich hier in das gleiche Horn stossen. Auch wenn UAC möglicherweise etwas unkonfortabler ist, so ist es doch ein großer Fortschritt für die Sicherheit. Gruß CarstenAnonymous
May 30, 2008
Mag sein, dass Vista das sicherheste Windows überhaupt ist, dennoch kann UAC nervtötend sein. Erst recht für ganz normale Benutzer, die nach paar Std. flehend einen anbetteln das "Ding" zu deaktivieren. ;) Unter Ubuntu wurde das ganze etwas eleganter gelöst.Anonymous
May 31, 2008
Wer bekommt denn als Benutzer wirklich permanent UAC-Dialoge? Nach der Ersteinrichtung sind die kaum noch zu sehen und wenn, dann erwarte ich sie auch, weil ich eine Systemeinstellung ändere. Und Ubuntu maccht das auch nicht besser. Schau Dir mal die Sicherheitsprobleme von sudo an.Anonymous
June 01, 2008
The comment has been removedAnonymous
June 02, 2008
The comment has been removed