image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Crisi RAM: quali aziende rischiano la chiusura? Crisi RAM: quali aziende rischiano la chiusura?...
Immagine di Windows 11, arriva lo speedtest direttamente dalla taskbar Windows 11, arriva lo speedtest direttamente dalla taskbar...

Vulnerabilità nella UAC di Vista: è polemica

Una ricercatrice di sicurezza, Joanna Rutkowska, punta il dito contro la User Account Control di Windows Vista

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 14/02/2007 alle 09:26 - Aggiornato il 15/03/2015 alle 01:07
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La ricercatrice di sicurezza Joanna Rutkowska ha scoperto una falla "molto critica" nel sistema di sicurezza UAC (User Account Control) di Microsoft Windows Vista. Secondo quanto riportato sul suo blog, la falla è presente nel meccanismo con cui l'UAC assume che tutti i programmi possano acquisire privilegi amministrativi.

"Quando provate ad avviare qualsiasi programma, vi si presenterà il prompt dell'UAC e avrete solo due scelte: dare il consenso per far sì che l'applicazione lavori con privilegi amministrativi o non permetterne che funzioni. Questo significa che se avete scaricato un gioco freeware come Tetris, dovrete avviare il suo installer come amministratore, dandogli non solo tutto l'accesso al vostro file system e al vostro registro, ma permettendogli anche di caricare driver a livello kernel! Perchè l'installer del Tetris dovrebbe avere il permesso di caricare driver a livello kernel?".

Questo succede perchè Vista utilizza un database di compatibilità e diversi metodi per riconoscere l'installer e, ogni volta che il SO rileva che un eseguibile è un programma di setup, "li permette di lavorare con privilegi amministrativi".

Secondo la Rutkowska questo problema di fondo dell'UAC è una falla grave, gravissima.

Microsoft ha risposto alla ricercatrice attraverso Mark Russinovich, che ha spiegato - seppur lasciando perplessa la Rutkowska e anche noi - che l'UAC ha sì delle debolezze, ma da vedersi come "scelte di design" e non "vulnerabilità". In definitiva per arrivare a un compromesso accettabile tra usabilità e sicurezza, Microsoft ha lasciato il fianco scoperto.

Una spiegazione che non sta in piedi a prima vista, perchè qualunque sia la motivazione dietro al meccanismo con il quale si comporta l'UAC, se c'è una via d'attacco è da vedersi come una possibile vulnerabilità, in qualunque caso.

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

#3
Artico, dati falsati sulla perdita di neve
1

Scienze

Artico, dati falsati sulla perdita di neve

#4
L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda
2

Business

L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda

#5
Windows 11, arriva lo speedtest direttamente dalla taskbar
7

Hardware

Windows 11, arriva lo speedtest direttamente dalla taskbar

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11, arriva lo speedtest direttamente dalla taskbar
7

Hardware

Windows 11, arriva lo speedtest direttamente dalla taskbar

Di Marco Pedrani
Crisi RAM: quali aziende rischiano la chiusura?
2

Hardware

Crisi RAM: quali aziende rischiano la chiusura?

Di Marco Pedrani
NVIDIA liquida Arm ma non ferma le CPU per PC

Hardware

NVIDIA liquida Arm ma non ferma le CPU per PC

Di Antonello Buzzi
Russia, blackout Telegram pesa sul conflitto in Ucraina

Hardware

Russia, blackout Telegram pesa sul conflitto in Ucraina

Di Antonello Buzzi
AMD Ryzen 10000, sette configurazioni per accontentare tutti
7

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.