Door Anoniem: Door SirDice: Door Anoniem: En bij het uitvoeren heb je UAC die in werking treedt.
Alleen als de applicatie admin rechten nodig heeft, wat niet altijd het geval hoeft te zijn. Je kunt een prima werkende worm maken die geen admin rechten nodig heeft.
Als het geen admin rechten nodig heeft , kan het zich niet permanent op het systeem installeren. Of vertel me dan hoe de malware zich dan nestelt in \windows\system32 of \program files en dan magisch de machtigingen op de registry wijzigt.
Er zijn ook andere plekken waar de ingelogde gebruiker wel degelijk schrijfrechten heeft (%TEMP% of %APPDATA% bijvoorbeeld). HKEY_CURRENT_USER (waar de ingelogde gebruiker schrijfrechten toe heeft) is net zo effectief als HKEY_LOCAL_MACHINE (waar admin rechten voor nodig zijn). Bedenk namelijk dat de meeste machines altijd met hetzelfde account (automatisch) inloggen.
De reikwijdte is inderdaad wat korter, er kunnen geen BHO's of rootkits geinstalleerd worden. Maar wormen zoals Netsky of MyDoom (mits iets aangepast) werken prima zonder admin rechten.
En probeer eens het bestand.txt.exe als bijlage te versturen met bv Windows Mail. Dit lukt ook al niet
Er waren wormen die in een password beveiligd rar bestand rond werden gestuurd. Vreemd genoeg typte hele volksstammen het wachtwoord in om vervolgens de executable te starten. Deze wormen hebben weken lang in de top 10 gestaan. Hoezo niet mogelijk? En waarom zou een worm Windows Mail gebruiken? Ze gebruiken al sinds jaar en dag eigen routines om mail te verzenden.
Windows 7 zal het niet makkelijker maken maar zolang er aan het klikgeile gedrag van de gemiddelde gebruiker niets veranderd, wordt het ook niet moeilijker. Ook niet als diezelfde gebruiker verhuist naar OS-X of Linux.