Das neue Windows Vista Betriebssystem konnte auf der Hackerkonferenz Black-Hat in Las Vegas geknackt werden, wie InformationWeek berichtet. Joanna Rutkowska, Sicherheitsexpertin des Singapurer Security-Unternehmens Coseinc, demonstrierte, dass sich die Sicherheitsvorkehrungen trotz Verbesserungen umgehen lassen. So werden in der 64 Bit Version unsignierte Treiber blockiert, um zu verhindern, dass schädlicher Code tief in das System eindringt. Doch obwohl Microsoft viel Arbeit in die Verbesserung der Sicherheit investierte, gelang es Rutkowska ungeprüften Code einzuschleusen und auszuführen. Produktmanagement-Direktor Austin Wilson von Microsoft betonte allerdings gegenüber Journalisten, dass für diesen Hack Administratorenrechte notwendig seien.
"Die Tatsache, dass der Mechanismus umgangen werden kann, bedeutet nicht, dass Vista völlig unsicher ist. Es ist nur nicht so sicher wie in der Werbung versprochen", relativierte Rutkowska die Sicherheitsmängel. Hundertprozentige Sicherheit könne ohnehin nicht garantiert werden, da Hacker immer einen Weg fänden, sich ins System einzuschleichen. Wilson nahm die geglückte Hack-Attacke scheinbar gelassen. "Genau das ist der Grund, warum wir hier sind", meinte er gegenüber Journalisten. Nach Rutkowskas Demonstration zeigte sie noch einige Möglichkeiten, dieser Attacke gegenzusteuern.
Microsoft gibt an, bereits eine Möglichkeit gefunden zu haben, diese Sicherheitslücke zu schließen. Die Auslieferung des Betriebssystems werde deswegen jedenfalls nicht verzögert. Auf der Hacker-Konferenz verteilte der Konzern bereits Preview-Versionen des Vista-Betriebssystems. Zu Beginn des kommenden Jahres, wenn Vista in die Läden kommt, sollen alle Mängel behoben sein. Das Feedback von Sicherheitsexperten soll helfen, die Sicherheitseinstellungen vor der endgültigen Veröffentlichung weiter zu verbessern.
Du willst ein Armband, das beim ersten Versuch richtig passt und bequem sitzt. Fang deshalb nicht bei Farbe oder Material...
Viele Menschen nutzen ihre Kopfhörer täglich – sei es bei der Arbeit, beim Gaming oder unterwegs. Doch nach längerer Nutzung...
Ein mobiles Klimagerät ist ein nützlicher Helfer in den heißen Sommermonaten. Es verschafft schnelle Abkühlung, kann die Luft entfeuchten und...
Toshiba Electronics Europe kündigt mit der M12-Serie neue 3,5-Zoll-Nearline-HDDs für Hyperscaler und Cloud Service Provider an, die große Rechenzentren betreiben....
Mit der PNY CS3250 M.2 NVMe PCIe Gen5 x4 SSD erweitert PNY sein Portfolio im High-End-Segment um ein Modell, das...
Heute testen wir die mobile Klimaanlage Dreo AC516S, die für Räume von bis zu 40 m² geeignet ist. Das Gerät kann nicht nur kühlen, sondern beispielsweise auch die Luft entfeuchten. Mehr dazu im Test.
PNY bietet mit der CS3250 eine Familie von PCIe Gen5 SSDs an, die mit Speicherkapazitäten von bis zu 4 TB erhältlich sind. Die Drives erreichen bis zu 14.900 MB/s lesend. Wir haben das 1-TB-Modell getestet.