Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Windows Vista UAC

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 02.04.2010, 17:45   #1
Nethaniel
 
Windows Vista UAC - Standard

Windows Vista UAC



Hallo,

ich hätte da eine kleine Frage:

Wenn ich Vista mit einem eingeschränkten Konto verwende (und UAC angeschaltet ist).

Kann sich dann beim Anschließen etwa eines USB-Sticks irgendwelche Schadsoftware auf dem PC einnisten, oder ist das ausgeschlossen?
(Unter der Prämisse, dass die Schadsoftware keine Sicherheitslücke nutzt, die UAC umgehen kann).

Kleiner Zusatz:
Wenn ich das richtig verstehe müsste obige Frage doch im prinzip äquivalent zu der Frage sein, ob ein User an einem eingeschränkten Konto selbst Schadsoftware installieren kann?

Alt 02.04.2010, 20:40   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista UAC - Standard

Windows Vista UAC



Hallo,

Zitat:
USB-Sticks irgendwelche Schadsoftware auf dem PC einnisten, oder ist das ausgeschlossen?
Das ist sehr unwahrscheinlich, denn ein ausgeführter Schädling erbt die Rechte des Benutzers, der ihn gestartet hat. Da das keine Adminrechte sind, darf er nichts am System rumfummeln und eine globale Infektion findet so nicht statt (evtl. zerschießt der User sich aber sein Profil und zB beim Virut infiziert er sich alle *.exe Dateien, auf die er auch Schreibzugriffe hat)

Es gibt aber noch den unwahrscheinlichen Fall, dass ein Schädling mit eingeschränkten Rechten eine Sicherheitslücke in der Software bzw. im Betriebssystem ausnutzen kann, dann gelangt er an höhere Rechte und kann so das System befallen. Nennt man Privilege Escalation - daher: Eingeschränkte Rechte verwenden und jede Software (besonders das OS!!) regelmäßig/zeitnah patchen!!

Um das Risiko zusätzlich zu minimieren: Die automatische Wiedergabe auf allen Laufwerken deaktivieren! Dann startet nichts mehr automatisch, wenn zB eine CD eingelegt oder ein USB-Stick eingesteckt wurde. Kann man unter Vista in der Systemsteuerung einstellungen (CDs und andere Medien automatisch wiedergeben)
__________________

__________________

Alt 02.04.2010, 21:21   #3
Nethaniel
 
Windows Vista UAC - Standard

Windows Vista UAC



ok ich verstehe. Vielen Dank für die Erklärung!

Wenn ich noch eine Frage anschließen dürfte:

Viele Geräte, die man an den PC anschließen kann (z.B. Digicams) besitzen ja eine Firmware.

Ist es möglich, dass jemand bei einem solchen Gerät die Firmware manipuliert (wenn es an einen gekaperten PC angeschlossen wird, oder vor einem Verkauf bei EBay), die dann beim Anschluss an "saubere" PCs Schadsoftware zu verbreiten versucht, auch wenn man - sagen wir mal es handele sich um eine Kamera - die Kamera ohne SD-Karte "nackt" anschließt? Diese beinhaltet ja dann keinen als Wechseldatenträger frei benutzbaren Flashspeicher.
__________________

Alt 02.04.2010, 23:50   #4
Metallica
 
Windows Vista UAC - Standard

Windows Vista UAC



Wenn ich mich recht entsinne besitzt jede Digitalkamera einen (wenn auch kleinen) eigenen Speicher.
Dieser wird dann auch als Wechseldatenträger erkannt.
Meist ist der Speicher zwar nur 8 bis 16Mb groß, das ist aber für Schadsoftware mehr als ausreichend...

Alt 03.04.2010, 01:21   #5
Nethaniel
 
Windows Vista UAC - Standard

Windows Vista UAC



Hmm wäre mir neu.
Ich jedenfalls beziehe mich auf solche ohne verwendbaren internen Speicher.
Sondern wo ohne eingelegte SD-Karte eben nur die Firmware drauf ist.


Alt 03.04.2010, 13:26   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista UAC - Standard

Windows Vista UAC



Hab noch nie von manipulierter Firmware auf Digicams gehört, auch noch nie, dass es diese Möglichkeit gibt, will sie aber nicht ausschließen. Für diesen unwahrscheinlichen Fall müsste die pöhse Firmware ja auch irgendeine Lücke ausnutzen bw. ein Programm starten. Mit eingeschränkten Rechten und einem aktuellen System ist das Risiko aber doch minimiert.
__________________
--> Windows Vista UAC

Alt 03.04.2010, 15:19   #7
Metallica
 
Windows Vista UAC - Standard

Windows Vista UAC



Hab mich jetzt mal n bisschen schlau gemacht.
Bei den Kompaktkameras scheint überall ein interner Flashspeicher vorhanden zu sein, AUSNAHME Canon.
Der Speicher variiert dabei von 32mb bis zu 2GB.

Wie es bei den Spiegelreflexmodellen aussieht hab ich nicht nachgeschaut, ich vermute aber dort wird es ähnlich sein.

Alt 03.04.2010, 16:29   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Vista UAC - Standard

Windows Vista UAC



Der interne Speicher wird abe doch nur als Ablage für die Bilder genutzt oder nicht? Das OS bzw. die Firmware der Cam wird doch woanders sein?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.04.2010, 18:12   #9
Nethaniel
 
Windows Vista UAC - Standard

Windows Vista UAC



Also in meinem Fall dreht es sich um eine Canon.
Damit bin ich ja schonmal auf einer guten Seite

@Metallica: Hast du vielleicht irgendeine Quelle, wo du das herhast?

@cosinus: "Mit eingeschränkten Rechten und einem aktuellen System ist das Risiko aber doch minimiert. "

Da hast du recht, aber wie du am Anfang beschrieben hast, könnte es alle .exe Dateien auf die der eingeschränkte User Zugriff hat manipulieren.
Und ich starte nach jedem Systemstart eine .exe per Hand als Admin (ein Screenshotprogramm), weil das anders leider nicht läuft.
Das wäre ja dann schon ausreichend.


Es gibt ja für Canon Kameras dieses CHDK-projekt Canon Ixus ? Wikipedia

Dem Artikel gemäß laden die die Firmware allerdings nicht auf die Kamera.
In sofern ist das ja keine Manipulation der richtigen Firmware.
Ist die Frage, ob das auch möglich wäre...

Alt 04.04.2010, 12:31   #10
Metallica
 
Windows Vista UAC - Standard

Windows Vista UAC



Hab einfach mal in nem Onlineshop die Digicams mir angeschaut und so zusammengetragen welche Marken/Modelle einen internen Speicher besitzen und welche nicht. Leider ist nicht jeder Internetshop so ausführlich mit diesen Angaben...

Antwort

Themen zu Windows Vista UAC
anschließen, eingeschränkte, eingeschränkten, frage, installiere, installieren, kleine, konto, nutzt, richtig, schadsoftware, schließe, schließen, sicherheitslücke, umgehen, vista, windows, windows vista, zusatz




Ähnliche Themen: Windows Vista UAC


  1. Windows Vista - Internet wird lahmgelegt, sobald sich Windows 7 Pc in den Router wählt
    Log-Analyse und Auswertung - 03.02.2015 (7)
  2. Alter laptop Windows vista sp2 32bit: (vermutlich)virus blockt Windows services und einige Internet verbindungen
    Log-Analyse und Auswertung - 04.11.2014 (3)
  3. Standrechner (Windows 7) und Laptop (Windows Vista SP2) infiziert - PUP Optional Frostwire TB
    Log-Analyse und Auswertung - 18.10.2014 (14)
  4. Windows Vista => Windows Version Installer
    Plagegeister aller Art und deren Bekämpfung - 16.07.2014 (28)
  5. Windows Vista: Antivir wird von Windows nicht erkannt
    Antiviren-, Firewall- und andere Schutzprogramme - 22.02.2014 (1)
  6. Windows Vista weißer Bildschirm nach Windows Start
    Plagegeister aller Art und deren Bekämpfung - 06.08.2013 (17)
  7. Windows 8 Genuine License Malware (auf Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (11)
  8. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  9. Microsoft verlängert Support für Windows Vista und Windows 7
    Nachrichten - 20.02.2012 (0)
  10. Windows System blockiert - Virus Windows Vista
    Log-Analyse und Auswertung - 17.02.2012 (13)
  11. Windows gesperrt - Virus Windows Vista
    Log-Analyse und Auswertung - 15.02.2012 (37)
  12. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  13. Windows Vista wieder sauber nach entfernen von Vista Recovery?
    Log-Analyse und Auswertung - 14.06.2011 (5)
  14. Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute neu gestartet (windows vista)
    Log-Analyse und Auswertung - 16.12.2010 (1)
  15. bluescreen unter windows vista und windows 7
    Alles rund um Windows - 08.02.2010 (3)
  16. Vista 64-Bit-Edition auf DVD Alternative Windows Vista-Medien
    Alles rund um Windows - 18.04.2008 (4)
  17. Windows Vista
    Alles rund um Windows - 06.11.2007 (5)

Zum Thema Windows Vista UAC - Hallo, ich hätte da eine kleine Frage: Wenn ich Vista mit einem eingeschränkten Konto verwende (und UAC angeschaltet ist). Kann sich dann beim Anschließen etwa eines USB-Sticks irgendwelche Schadsoftware auf - Windows Vista UAC...
Archiv
Du betrachtest: Windows Vista UAC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.