Sicherheitsfeatures, die eh niemand nutzt
Servus Kollegen,
nutzt jemand von Euch das Win10/11 Sicherheitsfeature "Memory Integrity"? Wie sind eure Erfahrungen damit?
Bin da gerade über Folgendes gestolpert, als ich das Feature unter Win10 21H2 auf meinem neuen PC anschalten wollte. Es ist inkompatibel mit dem Treiber des Gemalto-SmartCardreaders, welcher selber natürlich kein Allerweltsgerät ist, aber in gesicherten Umgebungen häufiger anzutreffen ist. Es ist der neueste Treiber (Herstellerinfos, dass ein 4.1.3.3 existiert, stimmen nicht, hinter der 4.1.3.3-Datei verbirgt sich der 4.1.3.2, aber das ist hier nebensächlich)
Ok, also scheint niemand beide Techniken zusammen zu nutzen - interessant.
Aber nun kommt's: auch bei der Nutzung von virtuellen SmartCards ("TPMVSC", siehe mein Tipp Tipp zur Nutzung von Zweitaccounts unter Windows ) kommt es nach der Aktivierung des Features (ja, vorher natürlich den Gemaltoreader deinstallieren) zu Fehlern: die virtuellen SmartCards funktionieren nicht mehr. Eventlog:
Wow, ich bin echt angetan. Die im Logtext genannte DLL ist natürlich von Microsoft selbst.
Wer verwendet das denn bei Euch, Microsoft - niemand?
Edit/PS: gerade noch einmal gegengetestet auf einer VM mit Server 2022 - hier funktioniert die TPMVSC.
Edit2: es geht auch auf Server 2022 nicht, sobald LSA Protection zusätzlich aktiviert wird!
nutzt jemand von Euch das Win10/11 Sicherheitsfeature "Memory Integrity"? Wie sind eure Erfahrungen damit?
Bin da gerade über Folgendes gestolpert, als ich das Feature unter Win10 21H2 auf meinem neuen PC anschalten wollte. Es ist inkompatibel mit dem Treiber des Gemalto-SmartCardreaders, welcher selber natürlich kein Allerweltsgerät ist, aber in gesicherten Umgebungen häufiger anzutreffen ist. Es ist der neueste Treiber (Herstellerinfos, dass ein 4.1.3.3 existiert, stimmen nicht, hinter der 4.1.3.3-Datei verbirgt sich der 4.1.3.2, aber das ist hier nebensächlich)
Ok, also scheint niemand beide Techniken zusammen zu nutzen - interessant.
Aber nun kommt's: auch bei der Nutzung von virtuellen SmartCards ("TPMVSC", siehe mein Tipp Tipp zur Nutzung von Zweitaccounts unter Windows ) kommt es nach der Aktivierung des Features (ja, vorher natürlich den Gemaltoreader deinstallieren) zu Fehlern: die virtuellen SmartCards funktionieren nicht mehr. Eventlog:
Wow, ich bin echt angetan. Die im Logtext genannte DLL ist natürlich von Microsoft selbst.
Wer verwendet das denn bei Euch, Microsoft - niemand?
Edit/PS: gerade noch einmal gegengetestet auf einer VM mit Server 2022 - hier funktioniert die TPMVSC.
Edit2: es geht auch auf Server 2022 nicht, sobald LSA Protection zusätzlich aktiviert wird!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2281523312
Url: https://administrator.de/forum/sicherheitsfeatures-die-eh-niemand-nutzt-2281523312.html
Ausgedruckt am: 02.04.2025 um 22:04 Uhr
9 Kommentare
Neuester Kommentar
Zitat von @DerWoWusste:
. Es ist der neueste Treiber (Herstellerinfos, dass ein 4.1.3.3 existiert, stimmen nicht, hinter der 4.1.3.3-Datei verbirgt sich der 4.1.3.2, aber das ist hier nebensächlich)
. Es ist der neueste Treiber (Herstellerinfos, dass ein 4.1.3.3 existiert, stimmen nicht, hinter der 4.1.3.3-Datei verbirgt sich der 4.1.3.2, aber das ist hier nebensächlich)
Das weißt du definitiv WOHER?
Du bist ja hier als kompetent bekannt, also weißt du auch, das die neuesten Treiber nicht zwingend öffentlich zugänglich sind ...
.
Ich habe nur deshalb nachgefragt, weil ich bei einer anderen Hardware mal ein ähnliches Problem hatte....
... das mit dem neuesten Treiber das System nicht lief.
... Ein älterer Treiber funktionierte problemlos.
Letztlich war das Problem die Inkompatibilität des aktuellsten Treibers mit der nicht aktuellsten Firmware der Hardware.
Also Firmware aktualisiert, danach Treiber aktualisiert = Alles OK.
.
... das mit dem neuesten Treiber das System nicht lief.
... Ein älterer Treiber funktionierte problemlos.
Letztlich war das Problem die Inkompatibilität des aktuellsten Treibers mit der nicht aktuellsten Firmware der Hardware.
Also Firmware aktualisiert, danach Treiber aktualisiert = Alles OK.
.

Achtung MS rüstet diesbezüglich weiter auf 🤙
Microsoft Defender: Blockliste für anfällige Treiber soll zusätzlichen Schutz bieten
Microsoft Defender: Blockliste für anfällige Treiber soll zusätzlichen Schutz bieten

Joa, kein Wunder das die dabei langsam aber sicher auch den Überblick verlieren, wenn man sich die Update-Misere ansieht wird es da sicherlich auch nicht besser aussehen, der Kunde wird halt wieder Versuchskaninchen.