gulli:board Logo

Anzeige


  Antwort
gullinews
gulli:News Redaktion
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 5.968
Vista User Account Control: Absicherung unsicher, sagt Symantec

Ein Proof of Concept, wie trotz Userkontrolle via Vista User Account Control (UAC) ein Vista-User eine Malware mit Adminprivilegien untergejubelt werden kann, wurde von Symantec bekannt gegeben. Das Problem: die Farbschemata, mit denen Vista auf signierten bzw. nicht vertrauenswürdigen Code hinweist. Diese können prinzipiell manipuliert werden.

Als etwas umständlich, aber machbar betrachtet Ollie Whitehouse, Forscher bei Symantec den Angriff. Einem User ohne Adminprivilegien kann über die üblichen Wege - Mail, Angriff auf eine Sicherheitslücke einer Applikation usw. - ein Trojaner unterschoben werden.
Der Trojaner schreibt eine manipulierte .dll in das Verzeichnis des Nutzers, in dem dieser Schreibrechte hat. Anschließend ruft der Trojaner die "RunLegacyCPLElevated.exe" auf, die Datei, welche Abwärtskompatibilität zu früheren Versionen herstellt

weiterlesen
Alt 26. 02. 2007, 15:01 gullinews is offline Mit Zitat antworten #1
Affe_mit_Waffe
Eierlegende Wollmilchsau
 
Benutzerbild von Affe_mit_Waffe
 
Registrierungsdatum: Mar 2006
Beiträge: 3.144
Re: Vista User Account Control: Absicherung unsicher, sagt Symantec

Grundsätzlich erfüllt diese User Control Zeugs ja seinen Zweck, nur leider fällt der unbedarfte User zu Oft darauf hinein. Deshalb ist ein vernünftiger Virescanner und der gesunde Menschenverstand besser als so ein User Control Zeugs, was ich für Schwachsinn halte, da es nicht konsequent durchgesetzt wird.
Alt 26. 02. 2007, 15:29 Affe_mit_Waffe is offline Mit Zitat antworten #2
bazz_44
Mitglied
 
Benutzerbild von bazz_44
 
Registrierungsdatum: Feb 2007
Beiträge: 101
Re: Vista User Account Control: Absicherung unsicher, sagt Symantec

Dann ist Vista doch nicht so sicher, wie man denkt. Alles wird immer so sicher angepriesen, ich bleibe bei Windows XP, egal wie sicher Vista angeblich sein soll.
Und wenn man das System mit solchen Tricks austricksen kann, was passiert dann erst in einem Jahr ???
Alt 26. 02. 2007, 17:03 bazz_44 is offline Mit Zitat antworten #3
ItaloGerman
Gamer
 
Benutzerbild von ItaloGerman
 
Registrierungsdatum: Feb 2007
Beiträge: 36
Re: Vista User Account Control: Absicherung unsicher, sagt Symantec

Also ich denke das ist schon mal ein Anfang - wenn ein Virus/Malware "anklopft" sollte man natürlich nicht unbedingt die "Tür" aufmachen soll heissen: Wenn man auf Crack-Serial Seiten was läd ist die wahrscheinlichtkeit sehr groß das noch was unerwünschtes mitkommt - also nicht sofort immer alles annehmen !
Alt 26. 02. 2007, 17:45 ItaloGerman is offline Mit Zitat antworten #4
H4M
Mitglied
 
Registrierungsdatum: Oct 2004
Beiträge: 90
Re: Vista User Account Control: Absicherung unsicher, sagt Symantec

Ich nutze ja schon Jahre keinen Müll mehr von Symantec.

Die sollen froh sein das MS in Vista keine Virenscanner noch mit integriert hat, also OneCare schon komplett in Windows drinnen. Da könnten die nämlich einpacken.
Alt 26. 02. 2007, 18:30 H4M is offline Mit Zitat antworten #5
GFXman
Diplom DAU
 
Benutzerbild von GFXman
 
Registrierungsdatum: Aug 2005
Ort: .ch
Beiträge: 622
Re: Vista User Account Control: Absicherung unsicher, sagt Symantec

Und ich benutze schon lange den Müll von Microsoft nicht mehr!
Alt 26. 02. 2007, 20:11 GFXman is offline Mit Zitat antworten #6
pehlilabelle
Leberkäs Hawaii
 
Benutzerbild von pehlilabelle
 
Registrierungsdatum: Aug 2006
Ort: BY
Beiträge: 435
Re: Vista User Account Control: Absicherung unsicher, sagt Symantec

Zitat:
Zitat von H4M 
Ich nutze ja schon Jahre keinen Müll mehr von Symantec.

Die sollen froh sein das MS in Vista keine Virenscanner noch mit integriert hat, also OneCare schon komplett in Windows drinnen. Da könnten die nämlich einpacken.

Das ist aber nicht das Thema.
Alt 26. 02. 2007, 20:32 pehlilabelle is offline Mit Zitat antworten #7
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 13:58 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory