'Windows 7 UAC laat veel malware door'

De User Account Control (UAC) in Windows 7 is doorgeslagen van irritant naar onveilig. Malware komt er nu heel vaak doorheen zonder dat het alarm afgaat, constateert Sophos.

Sophos heeft UAC getest tegen de tien nieuwste unieke samples die binnenkwamen bij de Britse beveiliger. Van de stukken malware konden zeven gewoon draaien, zonder dat UAC een kik gaf. Een achtste stuk malware kon na een ‘ja’ in de prompt ook zijn gang gaan. Chester Wisniewski van het bedrijf trekt daaruit de conclusie dat de UAC van Windows 7 te lui is en het besturingssysteem nog steeds niet zonder antivirus kan.

Irritant
UAC deed zijn intrede al in Windows Vista, maar werd al vrij snel berucht onder eindgebruikers. De standaardinstellingen waren dusdanig ingesteld dat bijna iedere handeling een prompt uitlokte waarbij de gebruiker een bevestiging van zijn actie moest geven. Dat irriteerde dusdanig, dat Windowsgebruikers het systeem geheel uitschakelden.

De reputatie van UAC werd verder ondermijnd door uitlatingen van Mark Russinovich van Microsoft in 2007, toen hij stelde dat het systeem vooral bedoeld was om applicatieschrijvers te dwingen code niet op admin-niveau te laten uitvoeren.

UAC beperkt
Als reactie heeft Microsoft de UAC-instellingen in Windows 7 minder scherp gesteld. Dat kwam het bedrijf op zijn beurt weer op kritiek te staan van informatiebeveiligers, nu dat sommige executables wel ‘door het poortje’ worden gelaten. Microsoft reageert tegenover eWeek dat UAC slechts een klein onderdeel is van het beveiligingslandschap van Windows 7.

In februari van dit jaar beschreef beveiligingsexpert Rafael Rivera een methode om de UAC van Windows 7 toen nog in bèta – te kapen. Microsoft erkende de zwakte en paste het systeem aan.

Nieuws

ICTloket.nl in gesprek met Glaser Real Estate & Holiday Homes in Málaga en Benalmádena

Deze week stond in het teken van inspiratie, strategie en internationale samenwerking. Dinsdag 5 en donderdag 7 mei sprak ik...

Lees meer

Nieuws

Bezoek aan The Pole in Málaga: innovatiehub voor gaming, virtual reality en digitale content

ICTloket.nl bezoekt internationale innovatiehub in Málaga Vandaag, 06 mei, bezocht Aaron Mulder van ICTloket.nl The Pole – Digital Content Innovation...

Lees meer

Nieuws

Waar oorlog en herinnering samenkomen in de Elsresidentie in Margraten

Voor deze bijzondere dagen rond 4 en 5 mei hebben wij een waardevol en persoonlijk artikel ontvangen van Michael Hamers,...

Lees meer
'Windows 7 UAC laat veel malware door'

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.