Windows-Update-Vorschau erlaubt Taskleiste an allen Monitorseiten

Microsofts neueste Update-Vorschau für Windows 11 bringt die lang erwartete flexible Taskleiste und eine revolutionäre Administrator Protection.

Die Update-Vorschau KB5120998 für Windows 11 24H2 und 25H2 führt eine flexible Taskleiste und Administrator Protection ein.
Highlights
  • Die Taskleiste kann nun an allen Monitorseiten positioniert werden, eine lang geforderte Funktion.
  • Administrator Protection ersetzt die UAC durch eine isolierte Rechteverwaltung für mehr Sicherheit.
  • ML-KEM steht als eigenständige Option für Post-Quanten-Kryptografie im TLS-Schlüsseltausch zur Verfügung.

Microsoft hat die neuesten Update-Vorschauen für Windows 11 25H2 und 24H2 veröffentlicht. Die als KB5120998 bezeichnete Version bringt nicht nur eine lang erwartete Flexibilisierung der Taskleiste, sondern integriert auch eine grundlegend überarbeitete Sicherheitsarchitektur für Administrationsrechte. Nutzer können die Taskleiste künftig an jeder beliebigen Seite eines oder mehrerer Monitore positionieren, eine Funktion, die mit dem ursprünglichen Release von Windows 11 gestrichen worden war und seitdem zu den größten Kritikpunkten des Systems zählte.

Die Rückkehr der flexiblen Taskleiste

Mit der Update-Vorschau KB5120998, die Windows 11 24H2 auf Build 26100.9278 und Windows 11 25H2 auf Build 26200.9278 hebt, adressiert Microsoft einen der hartnäckigsten Community-Wünsche. Die Taskleiste, deren Verhalten seit dem Launch von Windows 11 im Jahr 2021 als zu unflexibel kritisiert wurde, lässt sich nun wieder an allen Monitorseiten anheften. Die Einstellung dafür findet sich unter „Einstellungen“ – „Personalisierung“ – „Taskleiste“ – „Verhalten der Taskleiste“. Dort ist neu die Option „Position der Taskleiste“ verfügbar. Parallel dazu führt Microsoft eine Größenwahl ein: Unter demselben Menüpunkt kann die Taskleiste auf „klein“ umgestellt werden. Um die Auffindbarkeit zu verbessern, ist das Menü „Verhalten der Taskleiste“ standardmäßig nun ausgeklappt, sodass die neuen Einstellungen wie „Größe der Taskleiste“ und die Positionsauswahl sofort ins Auge springen. Diese Änderung dürfte vor allem Nutzer von Multi-Monitor-Setups und Power-Usern entgegenkommen, die auf eine effiziente Raumnutzung ihres Bildschirms angewiesen sind.

Paradigmenwechsel bei der Administratorrechteverwaltung

Eine technisch weitaus tiefgreifendere Neuerung betrifft die Sicherheitsarchitektur: die sogenannte Administrator Protection. Microsoft arbeitet an dieser Funktion bereits seit Ende 2024, und mit diesem Update verlässt sie die Testphase im Insider-Kanal. Administrator Protection ist als Ablösung der bekannten Benutzerkontensteuerung (UAC) konzipiert. Das grundlegende Problem der UAC war bislang ein technisches Detail der Token-Verwaltung. Wenn ein Nutzer Administratorrechte anforderte, wurde dem bestehenden, eingeschränkten Benutzerkonto ein Administrator-Sicherheitstoken hinzugefügt. Dieses Token blieb während der gesamten Sitzung im Prozessspeicher haften, was Angreifern potenziell Tür und Tor öffnete, um diese Rechte zu kapern.

Die Administrator Protection ersetzt dieses Verfahren durch eine klare Trennung: Fordert eine App Administratorrechte an, wird sie bei Bestätigung des Nutzers in ein eigenständiges, abgeleitetes Konto verfrachtet, das exklusiv über die benötigten Admin-Rechte verfügt. Das Hauptbenutzerkonto bleibt davon unberührt und strikt separiert. Microsoft stuft diese Architektur als echte Sicherheitsfunktion ein, nicht nur als eine Benutzeroberflächenänderung. Für Unternehmen bedeutet dies eine deutlich sauberere Rechteseparierung, die die Angriffsfläche für Schadsoftware, die versucht, Systemrechte zu eskalieren, signifikant reduziert.

Wie Administrator Protection die Unternehmenssicherheit verändert

Der praktische Unterschied zur klassischen UAC ist für den Anwender zunächst subtil, für die IT-Sicherheit jedoch fundamental. Bisher bestätigte ein Nutzer im UAC-Dialog eine Aktion, das System vertraute darauf, dass der Nutzer wusste, was er tat, und hängte die Rechte an sein Konto. Administrator Protection hingegen erzeugt für jeden Vorgang eine isolierte Umgebung. Selbst wenn ein Angreifer den Dialog überwinden oder einen Nutzer zur Bestätigung bewegen könnte, wäre der Schaden auf die isolierte App-Instanz begrenzt. Ein Ausbrechen in das eigentliche System oder das Übernehmen des gesamten Rechneraccounts wird dadurch massiv erschwert. Für Helpdesks und Administratoren senkt dies das Risiko von versehentlichen oder erzwungenen Administrationshandlungen durch Endnutzer.

Neue Sicherheitsfeatures jenseits der Admin-Protection

Das Update KB5120998 ist jedoch kein reines Taskleisten- und UAC-Update. Es führt weitere sicherheits- und infrastrukturrelevante Innovationen ein, die den Charakter des Betriebssystems als Plattform für moderne Arbeitslasten unterstreichen.

Microsoft Execution Containers: Sandboxen für agentische KI

Mit diesem Update führt Microsoft die „Microsoft Execution Containers“ (MXC) ein. Diese Container-Technologie zielt speziell auf die Eindämmung von agentischer Künstlicher Intelligenz ab. Agentische KI – also KI-Systeme, die eigenständig handeln, Entscheidungen treffen und auf Systemressourcen zugreifen können – stellt ein neuartiges Sicherheitsrisiko dar. MXC verfrachtet diese KI-Prozesse in eine strikte Sandbox-Umgebung. Auch wenn die Erfahrung mit Sandbox-Technologien zeigt, dass diese nicht undurchdringlich sind und Sicherheitslücken mit der Zeit entdeckt werden, ist die Einführung eines dedizierten Containers für KI-Prozesse ein logischer und notwendiger Schritt, um das Risiko unkontrollierter KI-Aktionen im Systemkern zu minimieren.

Post-Quanten-Kryptografie: ML-KEM als Standalone-Option

Ein weiteres zukunftsweisendes Feature ist die Verfügbarkeit des Post-Quanten-Krypto-Algorithmus ML-KEM für den TLS-Schlüsseltausch als eigenständige Option. Bislang war ML-KEM nur im Rahmen hybrider Schlüsselaustauschverfahren verfügbar, die klassische und quantenresistente Algorithmen kombinierten. Die Standalone-Option erlaubt es nun, bestehende TLS-Verbindungen auf reine Post-Quanten-Kryptografie umzustellen. Dies ist ein klares Signal an Entwickler und Unternehmen, die sich auf die Ära der Quantencomputer vorbereiten müssen. Die Implementierung als eigenständiger Modus erlaubt es, die Kompatibilität und Leistung des quantenresistenten Algorithmus in Reinform zu testen, bevor hybride Verfahren in Produktion gehen.

Verfügbarkeit und Ausblick auf den Patchday

Die in dieser Update-Vorschau enthaltenen Anpassungen waren in den Insider-Vorschauen des Preview-Kanals bereits seit etwa zwei Wochen zum Testen verfügbar. Mit der Veröffentlichung von KB5120998 rutschen sie nun in die breite Testphase, bevor sie mit dem regulären Microsoft-Patchday am 9. September für die Allgemeinheit freigegeben werden sollen. Für IT-Administratoren bietet dieses Update einen guten Anlass, die neuen Sicherheits- und Konfigurationsoptionen in einer Testumgebung zu evaluieren. Die Rückkehr der flexiblen Taskleiste mag der sichtbarste und für den privaten Nutzer spürbarste Aspekt sein. Die tiefgreifendste Änderung ist jedoch die Administrator Protection – eine Neudefinition der Rechteverwaltung, die das grundlegende Sicherheitsmodell von Windows nachhaltig verbessern und die Auswirkungen von erfolgreichen Angriffen auf das Betriebssystem reduzieren dürfte.

Diesen Artikel teilen