Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

eingeschränkt = sicher??

Diskussion: eingeschränkt = sicher?? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo, nehmen wir an, man hat 2 oder mehrere konten auf seinem betriebssystem 1. natürlich der administrator 2. der ...

Antwort
Alt 07.12.07, 19:13   #1 (permalink)
 
Registriert seit: 08.11.07
methusalem Leistung: Facit NTK
Likes: 0
Standard eingeschränkt = sicher??

Anzeige

hallo,

nehmen wir an, man hat 2 oder mehrere konten auf seinem betriebssystem

1. natürlich der administrator
2. der eingeschränkte nutzer

wenn man als eingeschränkter nutzer ins internet geht, in wie weit wäre man denn dann eigentlich angreifbar?

ich meine, ich halte ja nichts von mehreren benutzerkonten, wäre nur mal interessant wie weit ein möglicher angriff da kommen würde

könnte man da nicht etwas programmieren, was dem eingeschränkten konto sozusagen vorgaukelt, man wäre der admin?

mfg

methusalem ist offline   Mit Zitat antworten
Alt 07.12.07, 19:48   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Der Vorteil bei eingeschränkten Benutzerkonten ist die Tatsache, dass sie nicht schreibend auf Systemdateien zugreifen können. Dadurch können Systemdateien nicht durch Viren oder Rootkits infiziert werden bzw. nur auf komplizierten Umwegen. Da lässt sich auch nicht vorgaukeln, dass man Admin-Rechte hätte.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.12.07, 19:49   #3 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Es gibt durchaus Malware die sich in eingeschränkten Konten installieren kann; dies ist zwar nicht so leicht umzusetzen aber durchaus machbar.
Ein eingeschränkter Nutzer bringt ein gewisses Maß an Sicherheit; mehr aber auch nicht.

root
SUID:root ist offline   Mit Zitat antworten
Alt 07.12.07, 20:31   #4 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Andersrum formuliert: Software läuft immer (?) mit den Rechten des Users, der das Programm gestartet hat. Sprich, sie kann maximal soviel anrichten, wie auch ein wildgewordener User zu leisten imstande ist.

Der unerwünschte Extremfall dabei ist eben, dass Software mit Adminrechten / root-Rechten läuft und dann erstmal alles darf.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 08.12.07, 06:24   #5 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Zitat:
Original von t3rr0r.bYt3
Andersrum formuliert: Software läuft immer (?) mit den Rechten des Users, der das Programm gestartet hat. Sprich, sie kann maximal soviel anrichten, wie auch ein wildgewordener User zu leisten imstande ist.

Der unerwünschte Extremfall dabei ist eben, dass Software mit Adminrechten / root-Rechten läuft und dann erstmal alles darf.
genau dem mag ich widersprechen. wenn dem so wäre, dann wär der eingeschränkte account nämlich eigentlich sicher. aber wie auch schon gesagt wurde, können sich programme durch sicherheitslücken (als beispiel) mehr rechte holen und dann doch wieder den entsprechenden schaden anrichten.

allerdings wirst du relativ sicher gegen die allgemeinen angriffe sein, da es sich für die virenautoren NOCH nicht lohnt. immerhin benutzt ja fast jeder windowsbenutzer den admin-account.

letztendlich solltest du dich dennoch an gewisse (immer wieder aufgezählte) regeln halten, wovon die beste vermutlich sein dürfte: hirn einschalten
lightsaver ist offline   Mit Zitat antworten
Alt 08.12.07, 10:13   #6 (permalink)
 
Registriert seit: 16.06.07
q9fx7 Leistung: Facit NTK
Likes: 0
Standard

Ich hab mit eingeschränkten Benutzern (unter Windows) keine Erfahrung.
Dürfen die einen Autostart einrichten, d.h, dass wenn der Admin reingeht sich der Virus startet und dann sein Unwesen treiben kann?
q9fx7 ist offline   Mit Zitat antworten
Alt 08.12.07, 11:13   #7 (permalink)
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard

Nein soweit ich weiß können die, wenn überhaupt, ihren eigenen Autostart ändern.

-> HKEY -> Current USER -> DeinUser -> Software ... -> Run

Ich hatte auch mal vor mir einen Eingeschränkten User einzurichten.
Bei haperte es dann daran, dass ich nicht wusste, wie ich dann Programme speziell als Admin und so aufrufe.

MFG
Ace
AceKiller73 ist offline   Mit Zitat antworten
Alt 08.12.07, 11:56   #8 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von AceKiller73

Ich hatte auch mal vor mir einen Eingeschränkten User einzurichten.
Bei haperte es dann daran, dass ich nicht wusste, wie ich dann Programme speziell als Admin und so aufrufe.
runas
  Mit Zitat antworten
Alt 08.12.07, 18:37   #9 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Zitat:
Original von lightsaver
Zitat:
Original von t3rr0r.bYt3
Andersrum formuliert: Software läuft immer (?) mit den Rechten des Users, der das Programm gestartet hat. Sprich, sie kann maximal soviel anrichten, wie auch ein wildgewordener User zu leisten imstande ist.

Der unerwünschte Extremfall dabei ist eben, dass Software mit Adminrechten / root-Rechten läuft und dann erstmal alles darf.
können sich programme durch sicherheitslücken (als beispiel) mehr rechte holen
Bei Exploits z.b. liegt das aber dann daran, dass die zu exploitende Software mit mehr Rechten läuft (oder?). Der Hack dabei ist ja, dass mein unpriviligierter Prozess einem *entsprechend berechtigtem* Prozess Code einschleust.
Und Fehler im Rechtesystem hebeln das natürlich auch aus, klar.

Jedenfalls, mir ging es darum, den Gedanken dahinter darzustellen. Natürlich muss man in der Praxis auch mit diversen Sicherheitslücken (die evtl woanders liegen) rechnen.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 08.12.07, 19:59   #10 (permalink)
roadrunner1
Guest
 
Likes:
Standard

Hallo methusalem

Zitat:
eingeschränkt = sicher??
Klares NEIN!

Zitat:
wenn man als eingeschränkter nutzer ins internet geht, in wie weit wäre man denn dann eigentlich angreifbar?
Stichwort: Privilege Escalation:

http://en.wikipedia.org/wiki/Privilege_escalation

http://www.heise.de/security/news/meldung/88913

Gruß
  Mit Zitat antworten
Alt 08.12.07, 21:05   #11 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Vielleicht sollte hier mal klargestellt werden, dass es 100%ige Sicherheit nicht gibt, auch nicht mit eingeschränkten Benutzern. Das Problem liegt hier aber meist nicht beim System selbst sondern bei Fehlern in Programmen, die es manchmal ermöglichen die Sicherheitsrichtlinien des Systems zu umgehen. Fakt ist aber, dass man mit einem eingeschränkten Account wesentlich sicherer ist als wenn man mit Admin-Rechten arbeitet, da dann nämlich erstmal eine solche Lücke ausgenutzt werden muss um z.B. Systemdateien zu infizieren u.ä. Ein Rechner, der am Internet hängt ist NIE sicher, aber sofern mit eingeschränkten Benutzern gearbeitet wird zumindest etwas sicherer.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.12.07, 21:00   #12 (permalink)
roadrunner1
Guest
 
Likes:
Standard

@methusalem

Nachtrag

Mit meinem klaren NEIN habe ich auch nur eine direkte Antwort auf Deine Frage gegeben.


Sicherheit bekommt man weder durch diverse *Schutzprogramme*, noch durch das *Befolgen* einiger weniger Dinge, wie z. B. das eingeschränkte Konto, das ist zwar wichtig, aber nicht alleine ausschlaggebend, wie meine Vorposter auch schon hinreichend erklärt haben.


Es handelt sich hier viel mehr um ein sogenanntes *Sicherheitskonzept*, welches darauf ausgerichtet ist, die Angriffsfläche zu minimieren. Hieraus folgt natürlich, daß es 100%ige Sicherheit nicht geben kann, denn dann müßte man den Netzstecker ziehen. Man kann diesem *Zustand* aber sehr nahe kommen, indem man sich bewußt macht, daß es im I-net nichts umsonst gibt. Damit meine ich, skeptisch und vorsichtig zu sein, den gesunden Menschenverstand walten zu lassen. Es kann auch nicht schaden, sich diesen Link *zu Gemüte zu führen*, denn es gibt einen Weg, sich nicht zu infizieren:


http://www.mathematik.uni-marburg.de...ompromise.html

Hält man sich daran, betreibt nebenher Systempflege (also nicht jeden Mist zu installieren), ist die Wahrscheinlichkeit sehr groß, daß kein Schädling es schafft auf's System zu kommen. Und wenn alle Stricke reißen sollten, hat man ein aktuelles Image seiner Systempartition parat.

Gruß

P. S.

Wenn Du noch ein paar grundlegende Dinge zu diesem Konzept wissen möchtest, dann melde Dich bitte noch einmal, ich helfe Dir gerne weiter.
  Mit Zitat antworten
Alt 09.12.07, 21:08   #13 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
Das Problem liegt hier aber meist nicht beim System selbst sondern bei Fehlern in Programmen, die es manchmal ermöglichen die Sicherheitsrichtlinien des Systems zu umgehen.
Auch wenns ja eigentlich so ist dass das System auch nicht durch gammelige userland software geschnitten werden darf. Also lieber segfault als rootkit.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » eingeschränkt = sicher??
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fernmeldegeheimnis "eingeschränkt" kurdy Doppelte Beiträge 1 30.11.07 16:09
bin ich sicher? Daywalker Virenschutz · Tools & Aggressive Software 3 24.11.07 13:15
cmd eingeschränkt Beed9 (In)security allgemein 7 22.05.07 15:13
Wie sicher ist WPA? v01d WLAN-Zone 27 07.01.07 12:20
WLAN mit Netgear PCI-Karte nur eingeschränkt BattleMaker WLAN-Zone 8 05.04.06 17:20


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61