|
Überwachung, Datenschutz und Spam: Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe?Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
23.04.2014, 12:29 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Wer seinem System nicht traut, weil er glaubt er habe ein Keylogger drauf, der hat eh andere Probleme als auf einer kompromittierten Kiste ne Rechttrennung weiterzuleben...die bringt dann eh nüscht mehr egal ob UAC an/aus, mit/ohne Adminrechte oder mit/ohne Passwörtern.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.04.2014, 12:45 | #32 |
/// TB-Senior | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? "Klick nachstellen" kann bestimmt sogar ich, wenn ich mich ein bisschen einlese.
__________________Passwörter auslesen oder umgehen mit Sicherheit nicht.
__________________ |
23.04.2014, 12:50 | #33 |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Ich traue meinem System durchaus, doch es gibt letztlich keine Garantie, dass ich mir nicht doch irgendwann einen solchen Mist einfange und dann möchte ich, dass ich so gut wie möglich dafür präpariert bin solange einen Schaden zu verhindern, bis meine Sicherheitsprogramme den Bock entdeckt haben.
__________________Um das ganz klar zu verstehen: Wenn ich mir also einen Keylogger einfangen würde, wären die Sicherheitsvorkehrungen, die wir hier diskutieren, nach Deinen Worten hinfällig? |
23.04.2014, 12:59 | #34 |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Also ich behaupte einfach mal, (im Falle einer Falschaussage mögen mich die Spezialisten hier berichtigen) das es einfacher ist, einen Code zu programmieren, der einen ButtonKlick aktiviert, als einen Code, der ein Passwort abfängt. Wenn es bei einer angreifenden Malware vielleicht ein paar Zeilen Code sind, damit dadurch der sagen wir "OK" Button aktiviert wird, dann muss doch eine Malware, die erst dein Passwort abfängt und sich dann mit diesem Passwort in den Adminbereich einloggt, weitaus komplexer sein. Es müsste sich also um die Malware handeln, die das ausführt, wofür sie programmiert wurde, aber gleichzeitig auch noch einen Keylogger enthalten. Ich nutze die VT von Kaspersky. Gut, das ist kein Open Source, daher nicht wirklich kontrollierbar. Aber ich habe mich mich Kaspersky-Forum überzeugen lassen, das die VT von denen sicher gegen Keylogger ist. Wie diese Absicherung allerdings genau funktioniert, weiß ich leider nicht. |
23.04.2014, 23:28 | #35 |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Wenn man mal Keylogger oder Screenshot Tools auf dem Rechner hat ist der kompromittiert, dann ist auf diesem Rechner gar nichts mehr sicher. Dass irgendein Programm- selbst wenn es von Kaspersky ist - effektiv gegen Schadsoftware schützt die mal auf dem Rechner ist bezweifle ich. Da jegliche per Passwort geschützte Zugänge auf dem Rechner letztendlich per Software geschützt sind können sie letztendlich von einmal installierter (Schad)Software auch ausgehebelt werden. Mit anderen Worten: wenn das System mal per Keylogger oder Screenshot Fern"wartungs"software kompromittiert ist ist man gekniffen sofern man das nicht merkt und schnell neu installiert. Trotzdem halte ich den separaten Admin User mit dem separaten Passwort für eine weitere Sicherheitshürde: in dem Falle muss ein Stück Schadsoftware erst eine Lücke in einem Prozess mit Adminrechten finden und per "Privilege Escalation" ausnutzen- was auf einem aktuell gehaltenen System nicht so einfach ist. Beim "OK" der UAC hat MS zwar Sicherungen eingebaut, aber wer CCC Vorträge auf Youtube sieht findet schnell Beispiele bei denen sie ausgehebelt wird. Also: UAC ist besser als nichts, Adminkonto mit separatem Passwort ist besser als UAC. Sandbox mit separaten Admin Konto ist dann König (und dürfte in der Praxis sicher genug sein). Man muss sein Fahrrad ja nicht im Tresor einschließen sondern nur so abschließen dass die Diebe das weniger stark gesicherte Nachbarfahrrad stehlen Eine Kombination aus Sandbox, Adminkonto, Skript+ Werbeblockern im Browser wäre z.B ein ziemlich gutes Sicherheitkonzept... dann noch Brain.exe dazu, dann ist die Wahrscheinlichkeit von Problemen mit Schadsoftware ziemlich gering... auch wenn es absolute Sicherheit nie geben kann. |
23.04.2014, 23:32 | #36 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe?Zitat:
__________________ --> Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? |
23.04.2014, 23:34 | #37 |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Das Sicherheitskonzept ist zwar super, mir aber schon wieder zu mühsam. Ich starte meinen Rechner einfach von einem auf der Festplatte aus installierten Linux... das ist auch schon ziemlich sicher da kein Schwein kommerzielle Schadprogramme für ein Betriebssystem schreibt das auf weniger als 2 % aller Desktoprechner benutzt wird.... |
23.04.2014, 23:39 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Mühsam? Für die meisten Leute da draußen ist es schon eine Mammutaufgabe ein Betriebssystem zu installieren...
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2014, 00:00 | #39 | |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe?Zitat:
Die Schwierigkeit liegt darin, den Code unbemerkt einzuschleusen und die Textdatei auch zu versenden - doch auch dieses Problem ist in beiden Fällen exakt gleich schwierig..... Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
24.04.2014, 00:04 | #40 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2014, 00:49 | #41 | |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe?Zitat:
2) Etwas bessere laufen im Usermode 3) Und die besten auf tieferer Ebene im Kernelmode und wenn gleich beim Start die System-dll´s in den RAM kopiert werden - dann laufen sie stets außerhalb jeder Sandbox..... Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
24.04.2014, 01:16 | #42 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Kannst du mal Punkt eins genauer erläutern... Ich versteh ehrlich gesagt noch noch nicht wie sich Schädlinge ohne Adminrechte im Windows-Start manifestieren können und das bevor sogar die angeblich unverzichtbaren Virenscanner laden
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2014, 01:35 | #43 |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Er wird praktisch als .dll in den RAM geladen, dynamisch verlinkt und dadurch zum systemübergreifenden Hook (etwas vereinfacht ausgedrückt). Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
24.04.2014, 08:21 | #44 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Und das geht alles ohne Adminrechte? Man kann das System ohne Adminrechte so richtig schön verbiegen?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2014, 09:06 | #45 |
| Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? Ja - ich versuche mal, es zu erklären: Es gibt eine tiefere Registrierungsebene, deren dll´s schon vor dem eigentlichen Systemstart geladen werden; welche das sind, steht im "CurrentControlSet" unterhalb der Anwendungsebene, die am ehesten noch mit der alten "config.ini" vergleichbar wäre. Beispiel wäre die gesamte "zuletzt funktionierende Konfiguration", die stets vor dem Systemstart und immer mitgeladen wird - sie ist auch vor dem Start abrufbar, sonst würde dieser Punkt gar nicht funktionieren. - die Adminrechte greifen also erst hinterher..... Der Clou ist nun der, dass man unter der normalen Oberfläche auch "private" dll´s erstellen und das Flag auf "per runtime" und nicht auf "per start" setzen kann (wie das geht, erklärt Microsoft sogar noch selbst.......) Und genau das habe ich mit "der Code ist einfach, aber die Implementierung schwierig" gemeint - wobei das Wörtchen "schwierig" dabei sehr relativ ist..... Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
Themen zu Standardkonto wirklich sicherer als Adminkonto mit UAC auf höchster Stufe? |
admin-passwort, ahnung, altes, authentifizierung, bestimmte, eingabe, falsch, folge, folgendes, forum, frage, fragen, funktion, gen, klick, konto, link, lädt, neue, neuen, programme, rechner, sicherer, sicherheitslücke, variante, voll, wirklich |