Symantec: Stol ikke altid på Windows Vista

Et af Microsofts sikkerhedstiltag i Windows Vista, User Account Control, er ikke altid pålidelig, skriver Symantec

User Account Control (UAC), et af sikkerhedstiltagene i Windows Vista, er ikke altid pålideligt. Symantec har bevist, hvordan en hacker kan snyde systemet.

UAC er ellers et fornuftigt tiltag. Ideen bag er at spørge brugeren, før Vista giver udvidede privilegier til en proces. Farvede dialogbokse skal give brugeren en fornemmelse af, hvor stor en sikkerhedstrussel processen udgør. På den måde lærer brugeren at bestemte farver, fra blå-grøn (Windows Vista) til rød (totalt blokeret), betyder en tilsvarende sikkerhedsfare.

Problemet består i, at et stykke kode kan forklæde sig som en Vista systemproces.

Microsoft har nemlig inkluderet et program der hedder RunLegacyCPLElevated.exe, der sørger for kompatibilitet med gamle kontrolpanel-plugins.

Et stykke malware kan skrive en ondsindet CPL-fil på det sted på harddisken, hvor brugeren har lov til at skrive. Den kan derefter køre RunLegacyCPLElevated med CPL-filen som parameter.

UAC tror, at det er en gammel systemproces, så den resulterende dialogboks viser en fin blå-grøn farve, som tegn på at det er en Windows systemproces der sættes i gang.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere