1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Windows
  3. Windows Vista
  4. Win Vista - Allgemein

Kann ein Angreifer auf meine Eigene Dateien zugreifen?

  • pixxma
  • 7. Februar 2009 um 21:01
  • pixxma
    umgesehen
    Punkte
    105
    Beiträge
    15
    • 7. Februar 2009 um 21:01
    • #1

    Hi,

    ich bin unter XP immer unter einem eingeschränkten Nutzer-Account ins Netz gegangen. Bei Vista muß man das insofern nicht machen, da die AUC ja so verfeinert wurde, daß ein Admin zwei Rechtestufen hat, nämlich eine eingeschränkte und die mit reinen Admin-Rechten, die abgefragt wird, wenns notwendig ist. Insofern bleibt es einem erfolgreichen Angreifer versagt, Programme oder Funktionen auszuführen, da er das zusätzlich eingeforderte Admin-Recht nicht wird bestätigen können.

    Was aber ist mit den Eigenen Dateien dieses Accounts? Hier hätte ein erfolgreicher Angreifer doch sehr wohl Zugriff, oder täusche ich mich da?

    MfG

    pixxma

  • RalfDB
    Semiprofessional
    Punkte
    5.285
    Beiträge
    834
    • 8. Februar 2009 um 08:00
    • #2

    Guten Morgen

    also ich würde mal sagen, der Angreifer hat darauf Zugriff, weil als Eingeschränkter Nutzer könnte man ja auch darauf zugreifen. Nur wahrscheinlich wenn da ein Programm drin installiert ist kann man das wieder nur als Admin ausführen (volle rechte). Also wenn du angst um deine eigene Dateien hast brauchst du meiner Einschätzung nach ein Verschlüsselungstool für deine Dateien.
    Musst du entscheiden was du machen willst.

    [FONT=French Script MT, cursive]RalfDB [/FONT]
    CPU: AMD Athlon X2 4200+ AM2 @ Termalrigth IFX14 Grafik: NVIDIA Geforce 7600 GS 512 MB Mainboard: Foxconn N5M2AA-EKRS2H @ Thermalrigth HR-05 RAM: G.Skill 1GB  Maus: Trust GM-4200 Gamer Tastatur: Trust TFT: Hanns G HC 194D BS: Windows XP Router: Fritzbox 3270

  • Magic Mike
    Professional
    Punkte
    7.200
    Beiträge
    1.369
    • 9. Februar 2009 um 10:19
    • #3

    Also prinzipiell kann ein remote verbundener account alles was der eigentliche Benutzer auch kann.

    Je nachdem welche Verbindungs-Technik genutzt wird, kann er also auch per Mausklick die erweiterten Rechte anfordern!!!

    Die UAC kann nämlich nicht entscheiden, ob der remote angemeldete Benutzer ein berechtigter Nutzer ist oder ob er ein "Angreifer" ist.

    Er wird also auch auf seinem Bildschirm das Abfragefenster der UAC angezeigt bekommen und kann dieses mit "Fortsetzen" einfach bestätigen.

    Die UAC schützt wenn überhaupt nur davor, dass ein Schadprogramm bestimmte Einstellungen ändern kann, weil ein Programm eben nicht auf nen Button klicken kann. Wobei es inzwischen auch schon erste Schädlinge gibt, die auch das können.

    Es hilft in solchen Fällen nur, sein System nach aussen sicher zu machen, einfach nur ein paar Dateien verschlüsseln bringt nicht viel weil man so gut wie jede Verschlüsselung irgendwann geknackt kriegt....

    Wer nicht weiss wovon er redet sollte besser die Klappe halten.
    Also: Schnauze Welt!

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22