Vista: Recovery-Konsole doch kein Sicherheitsrisiko?
Verschiedene Sicherheitsdienstleister wiesen darauf hin, dass ein Angreifer mit Hilfe der Wiederherstellungsoptionen von Windows Vista , die beim Starten von der Installations-DVD aufgerufen werden können, die Kommandozeile mit vollen Admin-Rechten nutzen kann, da dafür nicht wie bei Windows XP nach Benutzernamen und Passwort gefragt wird.
Jetzt hat Feliciano Intini, ein Sicherheitsexperte der italienischen Microsoft-Niederlassung, zu der angeblichen Schwachstelle Stellung genommen. Er wies die Behauptung zurück, dass es sich bei dem Fehlen der Passwortabfrage für die Nutzung der Wiederherstellungskonsole um eine Sicherheitslücke handele.
Wenn ein Angreifer ohnehin physischen Zugriff auf die Hardware habe, sei auch die Sicherheit nicht mehr gewährleistet, so seine Argumentation. Um die auf dem PC gespeicherten Daten dann noch zu schützen, sei nur die Verschlüsselung der Festplatte noch eine Lösung, da man auch durch ihren Ausbau an die gewünschten Informationen gelangen könnte.
Intini ging auch darauf ein, warum man sich entschieden hat, die bei der Wiederherstellungskonsole von Windows XP vorhandene Passwortabfrage nicht auch bei Vista einzusetzen. Seinen Angaben zufolge waren Probleme mit dem Dateisystem der Festplatte oder der Registrierungsdatenbank die Ursache für einen Großteil der Startschwierigkeiten von Windows XP.
Da für die Passwortabfrage jedoch ein Zugriff auf die Registry oder das Dateisystem nötig ist, mache deren Einsatz keinen Sinn, da ein Login bei einer Beschädigung von Registry oder Dateisystem ohnehin nicht mehr möglich ist. Um also die Möglichkeit zu schaffen, Probleme dieser beiden Systemkomponenten zu beseitigen, habe man auf die Passwortabfrage verzichtet.
Zusammenfassend schrieb Intini in seinem Weblog, dass Microsoft sich nicht weiter mit der angeblichen Schwachstelle befassen werde.
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Google Summer of Code (GSoC) :: neue Features & Funktionalitäten
Ler-Khun - vor 2 Stunden -
OpenMediaVault - das intelligente System mit der modularen Architektur
Ler-Khun - vor 2 Stunden -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - Gestern 16:42 Uhr -
DaVinci Resolve 21 Final wurde freigegeben
Ler-Khun - Vorgestern 17:17 Uhr -
Bayerns Digitalministerium bemüht sich um digitale Souveränität
Computer - 05.06. 23:58 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen