Das neue Windows Vista Betriebssystem konnte auf der Hackerkonferenz Black-Hat in Las Vegas geknackt werden, wie InformationWeek berichtet. Joanna Rutkowska, Sicherheitsexpertin des Singapurer Security-Unternehmens Coseinc, demonstrierte, dass sich die Sicherheitsvorkehrungen trotz Verbesserungen umgehen lassen. So werden in der 64 Bit Version unsignierte Treiber blockiert, um zu verhindern, dass schädlicher Code tief in das System eindringt. Doch obwohl Microsoft viel Arbeit in die Verbesserung der Sicherheit investierte, gelang es Rutkowska ungeprüften Code einzuschleusen und auszuführen. Produktmanagement-Direktor Austin Wilson von Microsoft betonte allerdings gegenüber Journalisten, dass für diesen Hack Administratorenrechte notwendig seien.
"Die Tatsache, dass der Mechanismus umgangen werden kann, bedeutet nicht, dass Vista völlig unsicher ist. Es ist nur nicht so sicher wie in der Werbung versprochen", relativierte Rutkowska die Sicherheitsmängel. Hundertprozentige Sicherheit könne ohnehin nicht garantiert werden, da Hacker immer einen Weg fänden, sich ins System einzuschleichen. Wilson nahm die geglückte Hack-Attacke scheinbar gelassen. "Genau das ist der Grund, warum wir hier sind", meinte er gegenüber Journalisten. Nach Rutkowskas Demonstration zeigte sie noch einige Möglichkeiten, dieser Attacke gegenzusteuern.
Microsoft gibt an, bereits eine Möglichkeit gefunden zu haben, diese Sicherheitslücke zu schließen. Die Auslieferung des Betriebssystems werde deswegen jedenfalls nicht verzögert. Auf der Hacker-Konferenz verteilte der Konzern bereits Preview-Versionen des Vista-Betriebssystems. Zu Beginn des kommenden Jahres, wenn Vista in die Läden kommt, sollen alle Mängel behoben sein. Das Feedback von Sicherheitsexperten soll helfen, die Sicherheitseinstellungen vor der endgültigen Veröffentlichung weiter zu verbessern.
UGREEN erweitert sein NAS-Angebot um die neuen Modelle DXP4800 GT und DXP2800 GT. Die Systeme richten sich an Anwender mit...
QNAP Systems hat mit QuTS hero h6.0 die neueste Version seines ZFS-basierten NAS-Betriebssystems veröffentlicht. Das Update erweitert die Plattform um...
Kingston Technology baut sein Portfolio für industrielle und Embedded-Anwendungen weiter aus. Angesichts der zunehmenden Bedeutung von Industrie-PCs, Edge-Computing-Systemen und Embedded-Plattformen...
MSI hat auf der Computex 2026 den neuen EdgeMesa N AI+ vorgestellt. Der kompakte Mini-PC richtet sich an KI-Entwickler, Datenwissenschaftler...
Mit dem Odyssey OLED G6 G60SF erweitert Samsung sein Gaming-Portfolio um einen Monitor, der sich insbesondere an ambitionierte E-Sport-Spieler und...
Mit dem Odyssey OLED G6 G60SF bietet Samsung einen QD-OLED Gaming-Monitor mit schnellem 500-Hz-Panel und WQHD-Auflösung an. Wir haben den 27 Zoll großen Monitor auf Herz und Nieren geprüft.
Die Familie der IronWolf Pro Festplatten von Hersteller Seagate adressiert vor allem NAS-Systeme im Profi-Segment. Wir haben uns das aktuelle Flaggschiff der CMR-Plattform mit satten 32 TB im Praxistest zur Brust genommen.