Symantec: Stol ikke altid på Windows Vista

Et af Microsofts sikkerhedstiltag i Windows Vista, User Account Control, er ikke altid pålidelig, skriver Symantec

User Account Control (UAC), et af sikkerhedstiltagene i Windows Vista, er ikke altid pålideligt. Symantec har bevist, hvordan en hacker kan snyde systemet.

UAC er ellers et fornuftigt tiltag. Ideen bag er at spørge brugeren, før Vista giver udvidede privilegier til en proces. Farvede dialogbokse skal give brugeren en fornemmelse af, hvor stor en sikkerhedstrussel processen udgør. På den måde lærer brugeren at bestemte farver, fra blå-grøn (Windows Vista) til rød (totalt blokeret), betyder en tilsvarende sikkerhedsfare.

Problemet består i, at et stykke kode kan forklæde sig som en Vista systemproces.

Microsoft har nemlig inkluderet et program der hedder RunLegacyCPLElevated.exe, der sørger for kompatibilitet med gamle kontrolpanel-plugins.

Et stykke malware kan skrive en ondsindet CPL-fil på det sted på harddisken, hvor brugeren har lov til at skrive. Den kan derefter køre RunLegacyCPLElevated med CPL-filen som parameter.

UAC tror, at det er en gammel systemproces, så den resulterende dialogboks viser en fin blå-grøn farve, som tegn på at det er en Windows systemproces der sættes i gang.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere


Vejen til skyen

Få indsigt i, hvordan overgangen til en samlet cloud-platform har styrket virksomhedens agilitet, fjernet datasiloer og leveret realtidsdata for bedre beslutningstagning.

04. december 2024 | Læs mere