- 27.02.07
- 11:20
- Artikel
-
+1
Sicherheitslücke in Windows Vista & Co. entdeckt
@Shiverc: In grossen Unternehmen werden Patches nicht einfach so am Erscheinungstag freigegeben und verteilt. Der Patch wird zunächst auf Funktion und Problemen mit Anwendungen aufwendig geprüft, denn es macht keinen Sinn, wenn die Systeme sicher sind, aber die Anwenungen nicht mehr laufen. Ich rede hier nicht von Standardanwendungen wie Office. Grosse Unternehmen haben X hundert verschiedene Anwendungen, die alle laufen müssen. Bekanntlich sind auch nicht alle Patches von MS fehlerfrei. Es erleichtert also schon den Vorgang, wenn Patches gesammelt an einem festen Datum kommen, da dann erstmal eine grosse Lawine an Aktionen losgeht. Würden Patches "wild" veröffentlicht, würde ein Standartisiertes Verfahren erschwert und die Veröffentlichungszeit erhöht.
Kommentare
7
Kommentare
geschrieben
7
Antworten
erhalten
1
Likes
erhalten
Erste 'echte' Sicherheitslücke in Windows Vista
@castor: Richtig, bei UAC wird jeder Benutzer, egal ob er in der User oder Admingruppe ist mit Userrechten angemeldet. Alle Anwendungen laufen dann im userkontext. benötigt eine Anwenungen höhere Rechte, erkennt UAC das und fragt den Benutzer (oder handelt nach Einstellung der Policies) und gibt dem Prozess dann höhere Rechte.
Ausnahme: der Build In Adminm, der von Haus aus ja deaktiviert ist. Meldet man sich damit an, hat man immer Adminrechte, egal ob UAC an ist oder nicht. Also: UAC an lassen und den Build In Admin deaktiviert lassen.
Sicherheitslücke in Windows Vista & Co. entdeckt
Ich spreche von Umgebungen von > 100k Clients. Und da geht es ohne eine strukturierte Vorgehensweise nicht. In dem Sinne ist es auch Sinnvoll Patches zu bestimmten Tagen gesammelt abzuarbeiten. Das MS da die Vorgabe des Datums macht, nimmt den Unternehmen organisatorische Arbeit ab.
Aus Privatanwendersicht gebe ich dir aber prinzipiell Recht: Da sollten die Fehler ASAP behoben werden.
Sicherheitslücke in Windows Vista & Co. entdeckt
Die Patches werden per WSUS oder SWM Script installiert, aber ich denke das meinstest du nicht. Vor der internen Freigabe werden sie von einem Team beurteilt und in einer eigenen Testumgebung auf lauffähigkeit und Interoperabilität zu Anwendungen geprüft. Dieser Prozess ist umfangreich aber notwendig.
Sicherheitslücke in Windows Vista & Co. entdeckt
@Shiverc: In grossen Unternehmen werden Patches nicht einfach so am Erscheinungstag freigegeben und verteilt. Der Patch wird zunächst auf Funktion und Problemen mit Anwendungen aufwendig geprüft, denn es macht keinen Sinn, wenn die Systeme sicher sind, aber die Anwenungen nicht mehr laufen. Ich rede hier nicht von Standardanwendungen wie Office. Grosse Unternehmen haben X hundert verschiedene Anwendungen, die alle laufen müssen. Bekanntlich sind auch nicht alle Patches von MS fehlerfrei. Es erleichtert also schon den Vorgang, wenn Patches gesammelt an einem festen Datum kommen, da dann erstmal eine grosse Lawine an Aktionen losgeht. Würden Patches "wild" veröffentlicht, würde ein Standartisiertes Verfahren erschwert und die Veröffentlichungszeit erhöht.
Vista: Neue Sicherheitsfunktionen weiter in der Kritik
@Nautilus_Master: UAC und in deinem Fall der "Secure Desktop" ist konfigurierbar. Guck ma in "secpol.msc -> Lokale Richtlinie -> Sicherheitsoptionen -> Benutzerkontosteuerung: ....zum sicheren Desktop wechseln..."
Da gibt es auch noch einige andere Einstellungen.
PS: Ich finde die Meldungen auch nichgt weniger nervend als die von diversen PFW's. Komsicherweise meckert da keiner drüber...
Wiinja - Erster Mod-Chip für Nintendo Wii vorgestellt
Ich nehme mal an nim meint kopierte GameCube Spiele. Weil normale Cube Spiele laufen auch ohne Modding auf der Wii. Veil interessanter wäre aber, ob nun auch Wii Spiele kopiert und abgespielt werden können.
Google verliert deutsche Adresse an Domain-Händler
Man schaue auf http://www.spiegel.de/netzwelt/web/0,1518,461511,00.html und lese die Gründe. Nix Hack und nix ausgelaufen.