Beyondtrust.com veröffentlichte kürzlich einen Bericht, in dem unter anderem die Behauptung auftaucht, dass "90% der kritischen Microsoft Windows 7-Sicherheitsanfälligkeiten durch die Beseitigung von Administratorrechten gemindert werden".
Andere interessante 'Fakten', die sie liefern, besagen, dass diese auch dadurch gemildert werden, dass sie NICHT als lokaler Administrator ausgeführt werden:
- 100% der im Jahr 2009 gemeldeten Microsoft Office-Sicherheitslücken
- 94% der Internet Explorer- und 100% der IE 8-Sicherheitslücken wurden 2009 gemeldet
ABER als ich die erste Seite des Berichts las, sah ich diese Zeile:
Eine Sicherheitsanfälligkeit wird durch Entfernen von Administratorrechten gemindert, wenn sich der folgende Satz im Abschnitt "Schadensbegrenzende Faktoren" des Security Bulletins befindet.
könnte für mich also ziemlich schwach klingen und ich habe mich gefragt, wie gültig das alles wirklich ist. Ich versuche NICHT zu sagen, dass es nicht sicherer ist, ohne Administratorrechte zu laufen. Ich denke, das ist allgemein bekannt. Ich frage mich nur, ob diese Statistiken etwas sind, das Sie als Munition in einem Argument verwenden oder verwenden würden, um eine solche Änderung (Entfernen von Benutzern als lokale Administratoren) an die Geschäftsseite zu verkaufen. Gedanken?
[Sollte dies ein Community-Wiki sein?]