BSI veröffentlicht technische Analyse zur "Smart App Control" von Windows 11

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine technische Analyse zur "Smart App Control (SAC)" von Windows 11 herausgegeben. Diese wurde in Windows 11 Version 22H2 (Version 22572 oder höher) von Microsoft als neue Funktion eingeführt. Es handelt sich um eine automatische und optionale Funktion, welche die Ausführung von Anwendungen auf dem System blockieren soll, wenn ihnen die (Sicherheits-)analyse des cloudbasierten Backends von Microsoft nicht vertraut. Neben einer Auswertung der Zertifikatsinformationen der Datei werden weitere Informationen zu der Datei an Microsoft zur Auswertung gesendet.

BSI veröffentlicht technische Analyse zur Smart App Control von Windows 11
Quelle: BSI

Um die neue Funktion über die öffentlich verfügbaren Informationen hinaus besser zu verstehen und bewerten zu können, war eine tiefergehende Analyse der Funktion notwendig. Die durchgeführte Analyse richtet sich an Fachexpertinnen und -experten, die sich tiefgreifend mit der IT-Sicherheit von Windows beschäftigen und die hier veröffentlichten Ergebnisse nutzen können. Den englischsprachigen Bericht stellen wir gemeinsam mit der Kurzfassung der Studie "Analyse der Funktion "Smart App Control" in Windows 11" zur Verfügung.

Weitere Informationen


Verwandte Artikel

Cybernation Deutschland

Cybernation Deutschland

Cybersicherheit ist eine gesamtstaatliche Aufgabe, die wir nur alle gemeinsam bewältigen können.

TÜV-Verband begrüßt Strategie für internationale Digitalpolitik

TÜV-Verband begrüßt Strategie für internationale Digitalpolitik

Deutschlands neue Digitalstrategie sendet ein starkes Signal für europäische Souveränität im digitalen Raum. TÜV-Verband betont Notwendigkeit einer konsequenten und nachhaltigen Umsetzung.

Kommunale IT-Infrastrukturen sind besonders gefährdet

Kommunale IT-Infrastrukturen sind besonders gefährdet

„Dass kommunale Einrichtungen ohne IT nicht funktionsfähig sind, ist klar. Weniger klar ist aber offenkundig, wie weitgehend die Schäden sind, die auftreten können, wenn die IT kommunaler Dienstleister kompromittiert ist.“

: