07.08.2006 12:33 |

Windows-Hack

IT-Expertin knackt Vista

Microsofts neues Betriebssystem Windows Vista ist noch nicht einmal erschienen und konnte auf der Hackerkonferenz „Black-Hat“ in Las Vegas bereits geknackt werden. Joanna Rutkowska, eine Sicherheitsexpertin des Singapurer Security-Unternehmens Coseinc, demonstrierte vor versammelter Hacker-Community, dass sich sämtliche Sicherheitsvorkehrungen trotz Verbesserungen umgehen lassen.

Ein Beispiel: Normalerweise werden in der 64-Bit-Version von Vista unsignierte Treiber blockiert, um zu verhindern, dass schädliche Programme tief in das System eindringen. Doch obwohl Microsoft viel Arbeit in die Verbesserung der Sicherheit investierte, gelang es Rutkowska ungeprüften Code einzuschleusen und auszuführen.

Produktmanagement-Direktor Austin Wilson von Microsoft betonte allerdings gegenüber Journalisten, dass für diesen Hack Administratorenrechte notwendig seien, was das ganze dann wieder etwas relativiert...

„Die Tatsache, dass der Mechanismus umgangen werden kann, bedeutet nicht, dass Vista völlig unsicher ist. Es ist nur nicht so sicher wie in der Werbung versprochen“, relativierte Rutkowska die Sicherheitsmängel. Hundertprozentige Sicherheit könne ohnehin nicht garantiert werden, da Hacker immer einen Weg fänden, sich ins System einzuschleichen.

Wilson nahm die geglückte Hack-Attacke scheinbar gelassen. „Genau das ist der Grund, warum wir hier sind“, meinte er gegenüber Journalisten. Nach Rutkowskas Demonstration zeigte sie noch einige Möglichkeiten, dieser Attacke gegenzusteuern. Microsoft gibt an, bereits eine Möglichkeit gefunden zu haben, diese Sicherheitslücke zu schließen.

Die Auslieferung des Betriebssystems werde deswegen jedenfalls nicht verzögert. Auf der Hacker-Konferenz verteilte der Konzern bereits Preview-Versionen des Vista-Betriebssystems. Zu Beginn des kommenden Jahres, wenn Vista in die Läden kommt, sollen alle Mängel behoben sein. Das Feedback von Sicherheitsexperten soll helfen, die Sicherheitseinstellungen vor der endgültigen Veröffentlichung weiter zu verbessern.

pte

Samstag, 15. Mai 2021
Wetter Symbol