Microsoft predikt al jaren het mantra dat gebruikers met verminderde rechten moeten inloggen, omdat malware dan minder kansen krijgt, maar Vista's User Account Control ten spijt is dit niet het geval, zegt Robert Grimes. Het zou veel van de huidige malware stoppen, net als met veel legitieme software het geval is die eisen dat de gebruiker als administrator is ingelogd. Toch is er ook vandaag de dag voldoende malware die creditcardgegevens kan stelen, je computer overnemen of andere nare dingen kan doen zonder dat hier admin toegang voor nodig is.
"Het heeft me altijd verbaasd waarom Windows malware probeert om bestanden in de System32 map te wijzigen of zichzelf hier te plaatsen. De meeste mensen zeggen dat dit is omdat de malware het Windows OS wil aanpassen, en dat klopt. De System32 map is echter helemaal niet nodig", gaat Grimes verder. Hij heeft een lijst bijgehouden van locaties waar vandaan malware schade kan veroorzaken, en dat zijn er meer dan 130.
Het ingelogd zijn als administrator maakt het leven een stuk eenvoudiger voor virusschrijvers. Oplossingen als User Account Control zullen daar echter niets aan veranderen. "Er is niets dat malware vandaag de dag kan doen, dat niet kan zonder verhoogde rechten. Ik heb het niet over de manier waarop het het systeem aanpast, maar het gewenste resultaat van de aanpassing."
Deze posting is gelocked. Reageren is niet meer mogelijk.