image

"Gecastreerde" Windows 7 kwetsbaar voor virussen

woensdag 4 november 2009, 15:12 door Redactie, 19 reacties

De standaard User Account Control (UAC) instelling van Windows 7 staat te slap ingesteld om malware buiten de deur te houden, zo concludeert virusbestrijder Sophos na een test met tien verschillende virussen, waarvan er acht het systeem infecteerden. Het geteste systeem gebruikte geen virusscanner. "Ondanks Microsoft's beweringen, stelt Windows 7 net als voorgaande Windows versies teleur", zegt Chester Wisniewski. "Het goede nieuws, is dat van de 10 nieuwste exemplaren, er twee niet onder Windows 7 wilden werken."

Vista
Twee virussen wilden helemaal niet op Windows 7 werken, ongeacht of UAC was ingeschakeld, terwijl User Account Control één exemplaar wist te stoppen. Eerder had Wisniewski al gewaarschuwd dat de standaard configuratie van UAC geen bescherming biedt, iets wat het onderzoekje zou onderstrepen. "Het is niet effectief in het beschermen van een PC tegen moderne malware." De virusonderzoeker vindt dat Microsoft UAC teveel "gecastreerd" heeft.

Hij erkent dat het om een snelle test ging, die niet nauwkeurig weergeeft hoe goed Windows 7 tegen met malware omgaat als er wel een virusscanner is geïnstalleerd. Het ging alleen om te controleren hoe effectief UAC is. "UAC beschermt gebruikers neit echt. Mensen zouden het agressiever moeten instellen, zoals bij Vista." Daarnaast hebben hebben Windows 7 gebruikers nog steeds een virusscanner nodig, zo laat hij weten.

Tijdbom
Eric Voskuil, CTO van BeyondTrust gaat nog een stap verder. "Over de gehele linie genomen is Windows 7 een goede stap voorwaarts en een veel veiliger besturingssysteem. UAC is in de standaard configuratie een tikkende tijdbom." Ook hij stelt het voor om de configuratie strenger in te stellen, zeker omdat cybercriminelen ervan uit zullen gaan dat de meeste gebruikers dit niet doen. "Dat levert misschien meer waarschuwingen op, maar je bent wel beter beschermd."

Reacties (19)
04-11-2009, 16:24 door spatieman
UAC gaat bij de gevorderde gebruiker toch uit.
en voor de rest, als je het prima vind om op alles wat je klikt alles dubbel te moeten bevestingen, dan gaat UAC toch kompleet uit..
want dat wordt wordt je vanzelf wel pissheet...
04-11-2009, 17:07 door Anoniem
Ik ben al jarenlang tevreden met het strikte UAC-beleid van Vista. Zo houd ik in ieder geval de indruk dat er niets ongemerkt met mijn systeem gebeurt. Ik werk trouwens ook met een account met beperkte rechten, zodat ik voor iedere UAC-popup een wachtwoord moet intoetsen. Geen probleem.

Security en usability op één kussen, daar slaapt de duivel tussen. Ik kies voor security, dus ik klaag niet over verminderde usability. Geaccepteerd nadeel. Trouwens, op *ix-dozen moet je ook van-alles-en-nog-wat sudoën, dus dat is precies hetzelfde.
04-11-2009, 17:18 door Anoniem
"UAC beschermt gebruikers niet echt. (...) Daarnaast hebben hebben Windows 7 gebruikers nog steeds een virusscanner nodig"
Niets nieuws, Windows 7 geeft zelf meldingen dat er anti virus moet worden geïnstalleerd om veilig te zijn. De aanname dat UAC tegen virussen zou moeten beschermen is in mijn ogen daarom niet juist.
04-11-2009, 17:38 door Anoniem
De schijn veilheid van Windows 7 is een feit! O wat is het toch een veilig OS veel veiliger dus dan Windows XP. Vind het een over gehypet versie van Windows.
04-11-2009, 17:48 door [Account Verwijderd]
[Verwijderd]
04-11-2009, 17:59 door Anoniem
Ben een gevorderde gebruiker, maar UAC staat bij mij mooi aan.
Vraag me trouwens af of MS de Vista UAC instellingen niet als een template kan creeren welke je dan gewoon in 7 kan importeren.
Of wellicht een template gebasseerd op de UAC van van Vista
Jajaja ik weet ... maar ben nu eenmaal een stereotype luie systeembeheerder
04-11-2009, 18:56 door U4iA
De standaard User Account Control (UAC) instelling van Windows 7 staat te slap ingesteld om malware buiten de deur te houden, zo concludeert virusbestrijder Sophos
Iets met Wij van WC Eend ofzo...
04-11-2009, 19:13 door Anoniem
Je hebt zo wie zo een goede virusscanner nodig,ook al heb je het UAC wat anders ingesteld.
Een goede pc beveiliging is altijd vereist,ongeacht of je nou Vista of Windows7 gebruikt.
Een goede beveiliging geldt voor alle besturingssystemen eigenlijk.
04-11-2009, 20:09 door fluffyb53
Door Anoniem: "UAC beschermt gebruikers niet echt. (...) Daarnaast hebben hebben Windows 7 gebruikers nog steeds een virusscanner nodig"
Niets nieuws, Windows 7 geeft zelf meldingen dat er anti virus moet worden geïnstalleerd om veilig te zijn. De aanname dat UAC tegen virussen zou moeten beschermen is in mijn ogen daarom niet juist.

MS heeft dit ook nooit beweerd. UAC is een layer die gebruikers toelaat om programma's te kunnen installeren als standaard gebruiker. Maar ik zou toch een paar punten willen opsommen.

1. Het eindeloze gejammer van de "professionele" gebruiker die blijkbaar de prijs van een UAC-pop-up niet wilde betalen. MS heeft dat aangepast door een 70 tal MS processen te laten auto-eleveren. (In OSX in dit ook zo..niet in Linux...) . White listing dus. Met white listing moet je natuurlijk opletten en kan leiden tot een mindere veilige situatie.

2. De eerste gebruiker in Vista/W7 is nog altijd een admin (weliswaar in aproved mode) maar die account is ZICHTBAAR. En meerdere accounts maken ze alleen maar aan als er meerdere gebruikers zijn bv in een gezin. Maar bij 1 gebruiker heb ik nog nooit een klant een standaard account zien aanmaken. Zij werken gewoon door met de admin in ap mode. Indien ze iets installeren krijgen ze alleen maar een UAC popup maar that's all. Geen wachtwoord.

3.. Retrocompatibiliteit leidde tot virtualisatie indien standaard gebruiker. Dit was in 2007 en 2008 soms een probleem maar intussen houden veel programma's rekenening met die virtualisatie.

4. Rogues en sommige programma's installeren in het profiel van de standaard gebruiker. Chrome bv installeert zich helemaal niet in program files maar in appdata van de ingelogde gebruiker met als resultaat geen UAC meldingen. Rogues/malware doen net het zelfde. Het nadeel in het geval van Chrome is dat iedere gebruiker op dezelfde box Chrome moet installeren. Het voordeel bij malware is dat de besmetting niet system-wide is. Als malware system-wide wil besmetten kunnen ze niet om UAC geen.

5. Zowel IE8 en Chrome draaien sandboxed. Voorlopig gelooft FF in zijn eigen kunnen maar FF draait in medium mode.

Microsoft had de eerste gebruiker - de admin - moeten maskeren zoals in Linux en OSX. Maar dit hebben ze niet aangedurfd en ik vermoed dat ze daar ook een reden voor hebben. Uiteindelijkt komt het wel in Windows 8 of 9 zeker :-).

UAC in Vista was ok en hou rekening met het feit dat niet alle pop-ups UAC- zijn Als je file van het net haalt heb je al die internet zone pop-up als je die file opent.
04-11-2009, 21:33 door Anoniem
Het UAC is ook helemaal niet voor gebruikers. Ze hadden het dan ook AAC moeten noemen, precies; Administrator Account Control. Wil je op een betere manier met Windows werken dan kun je er beter voor zorgen dat je een 'eenvoudige' gebruiker bent.
04-11-2009, 23:48 door Anoniem
hoe kun je trouwens in Vista de UAV strakker aanzetten? ik heb overal in het configuratiescherm gekeken, maar nergens instellingen voor de UAC, alleen een aan-en uitknop hiervoor.
bedankt alvast
05-11-2009, 07:57 door Anoniem
Oud nieuws! Zie:

http://www.security.nl/artikel/31257/G_Data:_Windows_7_sneller,_maar_niet_veiliger.html
05-11-2009, 09:44 door Anoniem
"Windows 7 zonder virusscanner kwestbaar voor virussen." Bedankt voor deze correcte constatering van feiten. *gaap*
Mijn WC is ook vies zolang ik geen schoonmaakmiddelen gebruikt...
05-11-2009, 09:53 door Anoniem
Door Anoniem: Trouwens, op *ix-dozen moet je ook van-alles-en-nog-wat sudoën, dus dat is precies hetzelfde.

Bij de standaard (K)Ubuntu installatie ja. Maar daar pas ik dan ook /etc/passwd en /etc/shadow handmatig aan zodat ik tenminste gewoon een rootshell open kan laten staan voor installatiewerk.

Dit soort systemen zijn veiliger omdat je voor usertaken geen rootshell nodig hebt, de programma's gedragen zich er ook naar. Onder windows is dat niet zo, daar werken veel programma's niet meer normaal als je geen adminrechten hebt.
05-11-2009, 10:16 door Anoniem
Ja hoor, daar zijn ze weer: Wij van WC-Eend. En security.nl trapt er natuurlijk weer in, in die sluikreclame.
05-11-2009, 13:46 door Anoniem
Waardeloos OS dat ''Windows 7" Weekje op mn laptop gedraait,nooit meer weer loopt voor geen meter.
Blijf mooi bij Xp.
05-11-2009, 16:26 door Anoniem
Eigenlijk moet het net zo als met Linux dat als je veranderingen aan je systeem toevoegd je dan als hoofdgebruiker ingelogd moet zijn even.
(root )
Alleen dan kan je dus op de gevoelige plekken van je sysyeem komen.
Als je algemeen gebruiker bent dan moet je met je gebruikersnaam inloggen,en een toegangs wachtwoord.
Dan kan je dus gewoon van je systeem gebruik maken en niks per ongeluk mollen wat gevoelige systeembestanden betreft.
05-11-2009, 17:28 door Anoniem
Waardeloos OS?
Op wat is dat gebaseerd?
Ik draai zelf x64 ultimate
en top niets op aan te merken
en voor men met een MS bash komt
ik draai thuis zowel een win2008 server en een linux redhat en SME server
en ja heb ook een client met ubuntu
en verrek ... er staat ook nog een fruitig appeltje
07-11-2009, 09:28 door Anoniem
Door Anoniem: hoe kun je trouwens in Vista de UAV strakker aanzetten? ik heb overal in het configuratiescherm gekeken, maar nergens instellingen voor de UAC, alleen een aan-en uitknop hiervoor.
bedankt alvast

1:klik op start
2:type in de werkbalk uac klik dan op de hits op configuratiescherm(1) Instellingen gebruikers accountbeheer.
3: verschijnt een scherm met de schuifregelaar (u.a.c.) klik met de linker muisknop op de schuif beweeg hem helemaal naar boven
4:klik op ok en klaar !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.