+ Auf Thema antworten
Zeige Ergebnis 1 bis 3 von 3
  1. #1
    umgesehen
    Registriert seit
    22.07.2005
    Beiträge
    15

    Standard Kann ein Angreifer auf meine Eigene Dateien zugreifen?

    Hi,

    ich bin unter XP immer unter einem eingeschränkten Nutzer-Account ins Netz gegangen. Bei Vista muß man das insofern nicht machen, da die AUC ja so verfeinert wurde, daß ein Admin zwei Rechtestufen hat, nämlich eine eingeschränkte und die mit reinen Admin-Rechten, die abgefragt wird, wenns notwendig ist. Insofern bleibt es einem erfolgreichen Angreifer versagt, Programme oder Funktionen auszuführen, da er das zusätzlich eingeforderte Admin-Recht nicht wird bestätigen können.

    Was aber ist mit den Eigenen Dateien dieses Accounts? Hier hätte ein erfolgreicher Angreifer doch sehr wohl Zugriff, oder täusche ich mich da?

    MfG

    pixxma
    Mit Zitat antworten Mit Zitat antworten

  2. #2
    Kann es nicht lassen Benutzerbild von RalfDB
    Registriert seit
    09.07.2006
    Beiträge
    884

    Standard AW: Kann ein Angreifer auf meine Eigene Dateien zugreifen?

    Guten Morgen

    also ich würde mal sagen, der Angreifer hat darauf Zugriff, weil als Eingeschränkter Nutzer könnte man ja auch darauf zugreifen. Nur wahrscheinlich wenn da ein Programm drin installiert ist kann man das wieder nur als Admin ausführen (volle rechte). Also wenn du angst um deine eigene Dateien hast brauchst du meiner Einschätzung nach ein Verschlüsselungstool für deine Dateien.
    Musst du entscheiden was du machen willst.
    RalfDB
    CPU: AMD Athlon X2 4200+ AM2 @ Termalrigth IFX14 Grafik: NVIDIA Geforce 7600 GS 512 MB Mainboard: Foxconn N5M2AA-EKRS2H @ Thermalrigth HR-05 RAM: G.Skill 1GB Maus: Trust GM-4200 Gamer Tastatur: Trust TFT: Hanns G HC 194D BS: Windows XP Router: Fritzbox 3270
    Mit Zitat antworten Mit Zitat antworten

  3. #3
    Benutzerbild von Magic Mike
    Registriert seit
    21.02.2007
    Ort
    Düsseldorf
    Alter
    37
    Beiträge
    1.283

    Standard AW: Kann ein Angreifer auf meine Eigene Dateien zugreifen?

    Also prinzipiell kann ein remote verbundener account alles was der eigentliche Benutzer auch kann.

    Je nachdem welche Verbindungs-Technik genutzt wird, kann er also auch per Mausklick die erweiterten Rechte anfordern!!!

    Die UAC kann nämlich nicht entscheiden, ob der remote angemeldete Benutzer ein berechtigter Nutzer ist oder ob er ein "Angreifer" ist.

    Er wird also auch auf seinem Bildschirm das Abfragefenster der UAC angezeigt bekommen und kann dieses mit "Fortsetzen" einfach bestätigen.

    Die UAC schützt wenn überhaupt nur davor, dass ein Schadprogramm bestimmte Einstellungen ändern kann, weil ein Programm eben nicht auf nen Button klicken kann. Wobei es inzwischen auch schon erste Schädlinge gibt, die auch das können.

    Es hilft in solchen Fällen nur, sein System nach aussen sicher zu machen, einfach nur ein paar Dateien verschlüsseln bringt nicht viel weil man so gut wie jede Verschlüsselung irgendwann geknackt kriegt....
    Wer nicht weiss wovon er redet sollte besser die Klappe halten.
    Also: Schnauze Welt!
    Mit Zitat antworten Mit Zitat antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Sie besitzen nicht das Recht WINDOWS XP zu aktualisieren.
    Von dietrira im Forum System allgemein
    Antworten: 17
    Letzter Beitrag: 04.07.2008, 09:50
  2. WindowsMediaPlayer Probleme
    Von Mistbiene im Forum Software
    Antworten: 3
    Letzter Beitrag: 01.07.2008, 23:05
  3. Norton (Symantec) spurlos deinstallieren / löschen / entfernen
    Von Anonymous im Forum Tipps und Tricks
    Antworten: 1
    Letzter Beitrag: 25.03.2006, 13:47
  4. Nach XP Prof Neuinst kein Zugriff auf Dateien
    Von Anonymous im Forum System allgemein
    Antworten: 3
    Letzter Beitrag: 04.01.2005, 20:56
  5. Antworten: 6
    Letzter Beitrag: 12.06.2003, 20:40

Lesezeichen

Forumregeln

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein