Nicht als Admin surfen - Was bringts?
-
Es wird ja immer gesagt, dass es sicherer ist, wenn man nicht als Admin surft, aber bringt das wirklich viel? Wenn ich ein ausführbares Programm runterlade, muss ich es ja doch wieder als Admin installieren und so kann doch wieder ein Virus aufs System kommen. Die andere Möglichkeit wäre, dass Sicherheitslöcher in Programmen ausgenutzt werden. Da könnte dann als nicht Admin zwar nichts installiert werden, aber Zugriffsrechte auf die ganzen Daten dieses Users bestehen trotzdem und es könnte z.B. alles von diesem User gelöscht werden. Von anderen Usern könnte auch nichts gelöshct werden, aber auf meinem privaten PC gibt es sowieso keine anderen User. Wirklich viel mehr Sicherheit bringt das doch auch nicht, oder?
-
wenn du als Admin surfst, hat auch der Browser Adminrechte. Wird eine Lücke im Browser ausgenutzt, kann daraufhin das ganze System beeinträchtigt werden, was im schlimmsten Fall zur Neuinstallation zwingt
Surfst du mit Benutzerrechten, kann er höchstens in deinen privaten Daten rumpfuschen, das System und andere Programme bleiben lauffähig
-
2010 schrieb:
Die andere Möglichkeit wäre, dass Sicherheitslöcher in Programmen ausgenutzt werden. Da könnte dann als nicht Admin zwar nichts installiert werden, aber Zugriffsrechte auf die ganzen Daten dieses Users bestehen trotzdem und es könnte z.B. alles von diesem User gelöscht werden.
Dann limitierst du eben die Zugriffsberechtigung für das eingeschränkte Benutzerkonto. Mein Browser darf nur auf den "Downloads"-Ordner zugreifen.
-
Die Frage muss anders herum gestellt werden.
Was bringt es, das Administrator-Konto für den Normalbetrieb und gar fürs Surfen zu verwenden? Nichts, das wäre völlig sinnfrei.Schadsoftware hat übrigens nur selten das Bedürfnis, deine privaten Dateien zu löschen, am liebsten bleibt sie unbemerkt, damit du keinen Verdacht schöpfst. Und sich so tief ins System einzunisten, dass du sie mit vertretbarem Aufwand nicht wieder entfernen kannst, fällt ihr auf einem normalen Benutzerkonto recht schwer.
-
audacia schrieb:
Dann limitierst du eben die Zugriffsberechtigung für das eingeschränkte Benutzerkonto. Mein Browser darf nur auf den "Downloads"-Ordner zugreifen.
Kann man das auch mit Windows machen? Wenn ja, wie?
-
wieesgeht schrieb:
audacia schrieb:
Dann limitierst du eben die Zugriffsberechtigung für das eingeschränkte Benutzerkonto. Mein Browser darf nur auf den "Downloads"-Ordner zugreifen.
Kann man das auch mit Windows machen? Wenn ja, wie?
Wenn du deine Daten auf einem NTFS-System hast, kannst du für Dateien und Ordner detaillierte Zugriffsrechte vergeben. In Windows XP solltest du dazu zunächst in Ordneroptionen|Ansicht die Option "Einfache Dateifreigabe verwenden" deaktivieren, dann bekommst du im Kontextmenu von Dateien und Ordnern den Eintrag "Freigabe und Sicherheit...". Im "Sicherheit"-Tab kannst du dann jedem Benutzer oder ganzen Benutzergruppen eine bestimmte Zugriffsart zugestehen oder verweigern.
Unter XP Home gibt es dieses Menu, soweit ich weiß, nicht; da muß man sich mit cmd und cacls behelfen.
(Um ein Programm in einem anderen Benutzerkontext auszuführen, benutze "runas".)
-
soweit ich weiß gibt es das von audacia angesprochene Menü auf Windows XP Home nur im abgesicherten Modus.