|
door Mark Gamble op
maandag, 02 februari 2009 09:49
|
De bètaversie van Windows 7 bevat een nieuwe gebruikersaccountbeheer, waarmee het mogelijk is om het besturingssysteem zo min mogelijk meldingen te laten weergeven. Gebruikers kunnen het zelfs met een schuifknop helemaal uitzetten. Maar belangrijker: een malware-programma kan dit nu ook, zonder dat de gebruiker dit merkt.
Dat ontdekte de website www.withinwindows.com dit weekend. Standaard wordt Windows 7 geleverd met gebruikersaccountbeheer - oftewel UAC - uitgeschakeld. Direct is er dus al een veiligheidslek, want een malwareprogramma kan - zonder dat er ook maar één melding verschijnt - een systeeminstelling wijzigen. Op de genoemde website kan een Windows 7-gebruiker een simpel VBScript downloaden, waarmee UAC zonder enige moeite kan worden omzeild. Er worden toetscombinaties geëmuleerd, die UAC opstart, vervolgens de schuif op het laagste niveau zet en op ' OK' klikt. Het UAC is hiermee uitgeschakeld, zonder dat de gebruiker hiervan op de hoogte is gesteld.
|