|
Diskussionsforum: Windows Vista UACWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
02.04.2010, 17:45 | #1 |
| Windows Vista UAC Hallo, ich hätte da eine kleine Frage: Wenn ich Vista mit einem eingeschränkten Konto verwende (und UAC angeschaltet ist). Kann sich dann beim Anschließen etwa eines USB-Sticks irgendwelche Schadsoftware auf dem PC einnisten, oder ist das ausgeschlossen? (Unter der Prämisse, dass die Schadsoftware keine Sicherheitslücke nutzt, die UAC umgehen kann). Kleiner Zusatz: Wenn ich das richtig verstehe müsste obige Frage doch im prinzip äquivalent zu der Frage sein, ob ein User an einem eingeschränkten Konto selbst Schadsoftware installieren kann? |
02.04.2010, 20:40 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista UAC Hallo,
__________________Zitat:
Es gibt aber noch den unwahrscheinlichen Fall, dass ein Schädling mit eingeschränkten Rechten eine Sicherheitslücke in der Software bzw. im Betriebssystem ausnutzen kann, dann gelangt er an höhere Rechte und kann so das System befallen. Nennt man Privilege Escalation - daher: Eingeschränkte Rechte verwenden und jede Software (besonders das OS!!) regelmäßig/zeitnah patchen!! Um das Risiko zusätzlich zu minimieren: Die automatische Wiedergabe auf allen Laufwerken deaktivieren! Dann startet nichts mehr automatisch, wenn zB eine CD eingelegt oder ein USB-Stick eingesteckt wurde. Kann man unter Vista in der Systemsteuerung einstellungen (CDs und andere Medien automatisch wiedergeben)
__________________ |
02.04.2010, 21:21 | #3 |
| Windows Vista UAC ok ich verstehe. Vielen Dank für die Erklärung!
__________________Wenn ich noch eine Frage anschließen dürfte: Viele Geräte, die man an den PC anschließen kann (z.B. Digicams) besitzen ja eine Firmware. Ist es möglich, dass jemand bei einem solchen Gerät die Firmware manipuliert (wenn es an einen gekaperten PC angeschlossen wird, oder vor einem Verkauf bei EBay), die dann beim Anschluss an "saubere" PCs Schadsoftware zu verbreiten versucht, auch wenn man - sagen wir mal es handele sich um eine Kamera - die Kamera ohne SD-Karte "nackt" anschließt? Diese beinhaltet ja dann keinen als Wechseldatenträger frei benutzbaren Flashspeicher. |
02.04.2010, 23:50 | #4 |
| Windows Vista UAC Wenn ich mich recht entsinne besitzt jede Digitalkamera einen (wenn auch kleinen) eigenen Speicher. Dieser wird dann auch als Wechseldatenträger erkannt. Meist ist der Speicher zwar nur 8 bis 16Mb groß, das ist aber für Schadsoftware mehr als ausreichend...
__________________ Erster Schritt Sicherheit im Inet Internet Explorer 8 Adobe Reader Adobe Flash Player |
03.04.2010, 01:21 | #5 |
| Windows Vista UAC Hmm wäre mir neu. Ich jedenfalls beziehe mich auf solche ohne verwendbaren internen Speicher. Sondern wo ohne eingelegte SD-Karte eben nur die Firmware drauf ist. |
03.04.2010, 13:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista UAC Hab noch nie von manipulierter Firmware auf Digicams gehört, auch noch nie, dass es diese Möglichkeit gibt, will sie aber nicht ausschließen. Für diesen unwahrscheinlichen Fall müsste die pöhse Firmware ja auch irgendeine Lücke ausnutzen bw. ein Programm starten. Mit eingeschränkten Rechten und einem aktuellen System ist das Risiko aber doch minimiert.
__________________ --> Windows Vista UAC |
03.04.2010, 15:19 | #7 |
| Windows Vista UAC Hab mich jetzt mal n bisschen schlau gemacht. Bei den Kompaktkameras scheint überall ein interner Flashspeicher vorhanden zu sein, AUSNAHME Canon. Der Speicher variiert dabei von 32mb bis zu 2GB. Wie es bei den Spiegelreflexmodellen aussieht hab ich nicht nachgeschaut, ich vermute aber dort wird es ähnlich sein.
__________________ Erster Schritt Sicherheit im Inet Internet Explorer 8 Adobe Reader Adobe Flash Player |
03.04.2010, 16:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Vista UAC Der interne Speicher wird abe doch nur als Ablage für die Bilder genutzt oder nicht? Das OS bzw. die Firmware der Cam wird doch woanders sein?
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2010, 18:12 | #9 |
| Windows Vista UAC Also in meinem Fall dreht es sich um eine Canon. Damit bin ich ja schonmal auf einer guten Seite @Metallica: Hast du vielleicht irgendeine Quelle, wo du das herhast? @cosinus: "Mit eingeschränkten Rechten und einem aktuellen System ist das Risiko aber doch minimiert. " Da hast du recht, aber wie du am Anfang beschrieben hast, könnte es alle .exe Dateien auf die der eingeschränkte User Zugriff hat manipulieren. Und ich starte nach jedem Systemstart eine .exe per Hand als Admin (ein Screenshotprogramm), weil das anders leider nicht läuft. Das wäre ja dann schon ausreichend. Es gibt ja für Canon Kameras dieses CHDK-projekt Canon Ixus ? Wikipedia Dem Artikel gemäß laden die die Firmware allerdings nicht auf die Kamera. In sofern ist das ja keine Manipulation der richtigen Firmware. Ist die Frage, ob das auch möglich wäre... |
04.04.2010, 12:31 | #10 |
| Windows Vista UAC Hab einfach mal in nem Onlineshop die Digicams mir angeschaut und so zusammengetragen welche Marken/Modelle einen internen Speicher besitzen und welche nicht. Leider ist nicht jeder Internetshop so ausführlich mit diesen Angaben...
__________________ Erster Schritt Sicherheit im Inet Internet Explorer 8 Adobe Reader Adobe Flash Player |
Themen zu Windows Vista UAC |
anschließen, eingeschränkte, eingeschränkten, frage, installiere, installieren, kleine, konto, nutzt, richtig, schadsoftware, schließe, schließen, sicherheitslücke, umgehen, vista, windows, windows vista, zusatz |