Zu meinem Eintrag „WOW - Sicherheit auf Microsoft-Art” hab ich Feedback bekommen. Hurra! (Ja ich weiß, dass ich endlich Kommentare einbauen sollte, dann wäre das einfacher und ich bekäme mehr Feedback).

So hat sich Georg Binder bei mir gemeldet. Ich bin mir sicher, dass Georg kein Problem damit hat, wenn ich gleich hier antworte. Er meinte:

UAC = Erhöhte Rechte, muss von der Applikation angefordert werden. Keine erhöhten Rechte = nix darf das Programm.
Wenn jetzt die Profi C++ Programmierer nicht UAC selbst aufrufen, kommt keine UAC Meldung und das Programm lauft mit einfachen Rechten. Nun nimmt aber Microsoft an, dass viele „Profis“ aus Unkenntnis UAC von selbst gar nicht aufrufen, bzw. aus Kompatibilitätsgründen für ältere Programme à deshalb eine Art „Auto-Erkennung“.
Dein Popocatepetl hat also einfach nur Benutzerrechte. Und aus. Du erweckst den Eindruck (wie im übrigen viele Webseiten, die das aufgenommen haben) dass das Programm trotzdem Adminrechte hat?! Ist nicht so.

OK, ich schrieb braucht die Anwendung Admin-Rechte. Korrekterweise müsste es heißen nimmt Vista an, dass das Programm Admin-Rechte benötigt und fragt automatisch via UAC nach, ob der Benutzer diese gewähren will – ohne dass der Entwickler hier etwas programmiert hätte. Und wenn man in dem Dialog sein OK gibt, dann hat das Programm Admin-Rechte.

Von einem Betriebssystem, das nach den „Secure by Default” Prinzipien von Microsoft entwickelt wurde, hätte ich mir eine solche „Auto-Erkennung” nicht erwartet.

Übrigens Georg: Gratulation zur Tochter. Darf ich Euch einen Stoffpinguin schicken? ;)

