Root-Rechte

Root-Rechte

Root-Rechte sind die höchste Berechtigungsstufe in einem Computersystem: Wer sie hat, darf jede Datei lesen, ändern und löschen. Sie sind für die Verwaltung eines Systems nötig, gelten aber als größtes Sicherheitsrisiko, wenn Unbefugte sie erlangen.

Jedes Betriebssystem, also die Software, die einen Computer oder ein Handy steuert, unterscheidet Benutzer mit unterschiedlichen Befugnissen. Ein normaler Benutzer darf seine eigenen Dateien bearbeiten, aber nicht die des Systems. Root-Rechte heben genau diese Grenze auf. Wer sie besitzt, darf alles: jede Datei öffnen, jedes Programm starten, jede Schutzfunktion abschalten. Der Name stammt aus der Betriebssystemfamilie Unix, wo dieses Allmachtskonto schlicht „root“ heißt, also „Wurzel“. Auf Windows heißt das Gegenstück Administrator, auf Handys spricht man vom Rooten oder Jailbreak.

Warum ein Angreifer genau darauf zielt

Sicherheit in Computersystemen beruht auf Abstufung. Ein Programm soll nur das dürfen, was es für seine Aufgabe braucht. Fachleute nennen das Prinzip der geringsten Rechte. Ein Textprogramm muss keine Systemdateien löschen können, also darf es das auch nicht. Wenn dieses Textprogramm dann eine Sicherheitslücke hat, bleibt der Schaden begrenzt.

Root-Rechte durchbrechen diese Abstufung vollständig. Ein Schadprogramm mit Root-Rechten kann Virenscanner deaktivieren, Passwörter mitlesen und sich so tief einnisten, dass es eine Neuinstallation überlebt. Genau deshalb sind in Berichten über Hackerangriffe Begriffe wie „Rechteausweitung“ oder „Privilege Escalation“ so wichtig. Gemeint ist der Moment, in dem ein Angreifer von einem harmlosen Konto zu Root aufsteigt.

Sicherheitslücken werden auch danach bewertet, ob sie diesen Aufstieg ermöglichen. Eine Lücke, über die jemand fremden Code mit Root-Rechten ausführen kann, gilt als kritisch. Hersteller veröffentlichen dafür oft innerhalb weniger Tage ein Update. Bei Lücken ohne Rechteausweitung dauert es meist länger.

Wie das System zwischen darf und darf nicht unterscheidet

Technisch bekommt jeder Benutzer eine Nummer, die Benutzer-ID. Root trägt üblicherweise die Nummer 0. Jede Datei wiederum speichert, wem sie gehört und wer sie lesen oder ändern darf. Bei jedem Zugriff prüft der Kern des Betriebssystems diese Angaben. Für die Nummer 0 fällt die Prüfung standardmäßig positiv aus.

Im Alltag arbeitet man deshalb nicht dauerhaft als Root. Stattdessen leiht man sich die Rechte kurz aus. Unter Linux geschieht das mit dem Befehl sudo, der ein Passwort verlangt und nur den einen Befehl mit voller Macht ausführt. Windows zeigt stattdessen ein Fenster, das die Aktion bestätigen lässt. Beides ist dieselbe Idee: Die Vollmacht gilt nur für den Moment, in dem man sie wirklich braucht.

Ein verbreiteter Irrtum ist, Root-Rechte würden vor Fehlern schützen. Das Gegenteil stimmt. Als Root gibt es keine Rückfrage und keine Sperre. Ein falsch getippter Löschbefehl entfernt dann tatsächlich das halbe System, ohne zu warnen.

Vom Serverraum bis zum eigenen Handy

Am häufigsten begegnet der Begriff in der Cloud, also bei gemieteten Servern in fremden Rechenzentren. Wer dort einen Server bucht, bekommt oft Root-Zugang und kann das System frei einrichten. Anbieter werben ausdrücklich mit „Root-Server“, weil sich damit beliebige Software installieren lässt.

Auf Smartphones ist Root-Zugriff dagegen ab Werk gesperrt. Manche Nutzer umgehen diese Sperre, um vorinstallierte Apps zu entfernen. Das kostet häufig die Garantie, und Banking-Apps verweigern danach oft den Dienst. Der Grund ist einfach: Auf einem gerooteten Gerät kann jede App theoretisch alle anderen ausspionieren.

Auch in der KI-Welt taucht der Begriff auf. Wenn ein Sprachmodell Programmcode automatisch ausführen darf, achten Entwickler streng darauf, dass dies in einer abgeschotteten Umgebung ohne Root-Rechte geschieht. Sonst könnte ein Modell, das durch eine manipulierte Eingabe getäuscht wurde, echten Schaden am Server anrichten.

Subscribe free. Unsubscribe the second it sucks.

High-signal news across AI, business, UX, and tech. Every morning.