| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: eingeschränkt = sicher?? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo, nehmen wir an, man hat 2 oder mehrere konten auf seinem betriebssystem 1. natürlich der administrator 2. der ...
![]() |
| | #1 (permalink) |
| Registriert seit: 08.11.07 ![]() Likes: 0 | Anzeige hallo, nehmen wir an, man hat 2 oder mehrere konten auf seinem betriebssystem 1. natürlich der administrator 2. der eingeschränkte nutzer wenn man als eingeschränkter nutzer ins internet geht, in wie weit wäre man denn dann eigentlich angreifbar? ich meine, ich halte ja nichts von mehreren benutzerkonten, wäre nur mal interessant wie weit ein möglicher angriff da kommen würde könnte man da nicht etwas programmieren, was dem eingeschränkten konto sozusagen vorgaukelt, man wäre der admin? mfg |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Der Vorteil bei eingeschränkten Benutzerkonten ist die Tatsache, dass sie nicht schreibend auf Systemdateien zugreifen können. Dadurch können Systemdateien nicht durch Viren oder Rootkits infiziert werden bzw. nur auf komplizierten Umwegen. Da lässt sich auch nicht vorgaukeln, dass man Admin-Rechte hätte.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Es gibt durchaus Malware die sich in eingeschränkten Konten installieren kann; dies ist zwar nicht so leicht umzusetzen aber durchaus machbar. Ein eingeschränkter Nutzer bringt ein gewisses Maß an Sicherheit; mehr aber auch nicht. root |
| | |
| | #4 (permalink) |
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Andersrum formuliert: Software läuft immer (?) mit den Rechten des Users, der das Programm gestartet hat. Sprich, sie kann maximal soviel anrichten, wie auch ein wildgewordener User zu leisten imstande ist. Der unerwünschte Extremfall dabei ist eben, dass Software mit Adminrechten / root-Rechten läuft und dann erstmal alles darf. |
| | |
| | #5 (permalink) | |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 52 | Zitat:
allerdings wirst du relativ sicher gegen die allgemeinen angriffe sein, da es sich für die virenautoren NOCH nicht lohnt. immerhin benutzt ja fast jeder windowsbenutzer den admin-account. letztendlich solltest du dich dennoch an gewisse (immer wieder aufgezählte) regeln halten, wovon die beste vermutlich sein dürfte: hirn einschalten | |
| | |
| | #6 (permalink) |
| Registriert seit: 16.06.07 ![]() Likes: 0 | Ich hab mit eingeschränkten Benutzern (unter Windows) keine Erfahrung. Dürfen die einen Autostart einrichten, d.h, dass wenn der Admin reingeht sich der Virus startet und dann sein Unwesen treiben kann? |
| | |
| | #7 (permalink) |
| Registriert seit: 16.02.06 ![]() Likes: 0 | Nein soweit ich weiß können die, wenn überhaupt, ihren eigenen Autostart ändern. -> HKEY -> Current USER -> DeinUser -> Software ... -> Run Ich hatte auch mal vor mir einen Eingeschränkten User einzurichten. Bei haperte es dann daran, dass ich nicht wusste, wie ich dann Programme speziell als Admin und so aufrufe. MFG Ace |
| | |
| | #8 (permalink) | |
| Guest Likes: | Zitat:
| |
|
| | #9 (permalink) | ||
| Senior Member Registriert seit: 07.01.03 ![]() Likes: 19 | Zitat:
Und Fehler im Rechtesystem hebeln das natürlich auch aus, klar. Jedenfalls, mir ging es darum, den Gedanken dahinter darzustellen. Natürlich muss man in der Praxis auch mit diversen Sicherheitslücken (die evtl woanders liegen) rechnen. | ||
| | |
| | #10 (permalink) | ||
| Guest Likes: | Hallo methusalem Zitat:
Zitat:
http://en.wikipedia.org/wiki/Privilege_escalation http://www.heise.de/security/news/meldung/88913 Gruß | ||
|
| | #11 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Vielleicht sollte hier mal klargestellt werden, dass es 100%ige Sicherheit nicht gibt, auch nicht mit eingeschränkten Benutzern. Das Problem liegt hier aber meist nicht beim System selbst sondern bei Fehlern in Programmen, die es manchmal ermöglichen die Sicherheitsrichtlinien des Systems zu umgehen. Fakt ist aber, dass man mit einem eingeschränkten Account wesentlich sicherer ist als wenn man mit Admin-Rechten arbeitet, da dann nämlich erstmal eine solche Lücke ausgenutzt werden muss um z.B. Systemdateien zu infizieren u.ä. Ein Rechner, der am Internet hängt ist NIE sicher, aber sofern mit eingeschränkten Benutzern gearbeitet wird zumindest etwas sicherer.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #12 (permalink) |
| Guest Likes: | @methusalem Nachtrag Mit meinem klaren NEIN habe ich auch nur eine direkte Antwort auf Deine Frage gegeben. ![]() Sicherheit bekommt man weder durch diverse *Schutzprogramme*, noch durch das *Befolgen* einiger weniger Dinge, wie z. B. das eingeschränkte Konto, das ist zwar wichtig, aber nicht alleine ausschlaggebend, wie meine Vorposter auch schon hinreichend erklärt haben. Es handelt sich hier viel mehr um ein sogenanntes *Sicherheitskonzept*, welches darauf ausgerichtet ist, die Angriffsfläche zu minimieren. Hieraus folgt natürlich, daß es 100%ige Sicherheit nicht geben kann, denn dann müßte man den Netzstecker ziehen. Man kann diesem *Zustand* aber sehr nahe kommen, indem man sich bewußt macht, daß es im I-net nichts umsonst gibt. Damit meine ich, skeptisch und vorsichtig zu sein, den gesunden Menschenverstand walten zu lassen. Es kann auch nicht schaden, sich diesen Link *zu Gemüte zu führen*, denn es gibt einen Weg, sich nicht zu infizieren: http://www.mathematik.uni-marburg.de...ompromise.html Hält man sich daran, betreibt nebenher Systempflege (also nicht jeden Mist zu installieren), ist die Wahrscheinlichkeit sehr groß, daß kein Schädling es schafft auf's System zu kommen. Und wenn alle Stricke reißen sollten, hat man ein aktuelles Image seiner Systempartition parat. Gruß P. S. Wenn Du noch ein paar grundlegende Dinge zu diesem Konzept wissen möchtest, dann melde Dich bitte noch einmal, ich helfe Dir gerne weiter. |
|
| | #13 (permalink) | |
| Guest Likes: | Zitat:
| |
|
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Fernmeldegeheimnis "eingeschränkt" | kurdy | Doppelte Beiträge | 1 | 30.11.07 16:09 |
| bin ich sicher? | Daywalker | Virenschutz · Tools & Aggressive Software | 3 | 24.11.07 13:15 |
| cmd eingeschränkt | Beed9 | (In)security allgemein | 7 | 22.05.07 15:13 |
| Wie sicher ist WPA? | v01d | WLAN-Zone | 27 | 07.01.07 12:20 |
| WLAN mit Netgear PCI-Karte nur eingeschränkt | BattleMaker | WLAN-Zone | 8 | 05.04.06 17:20 |