Elevated (als Admin gestarted)
-
Hallo Leute,
wie kommt es, dass User meines Programmes, unter Windows Vista und höher, immernoch DLLs in mein Programm injezieren können, obwohl es mit Admin Rechten läuft? Ich dachte als Admin ist es automatisch elevated und damit unantastbar für sowas?
-
Weil die anderen Programme auch unter dem Administratorenkonto laufen?
-
und dann bringt es nichts mehr oder was?
Was hält einen evil hacker davon ab, sein Programm auch als Admin zu starten
-
Es kommt doch extra ein Dialog, wen UAC eingeschaltet ist...
Aber für DAUs hilft auch dieser Dialog nicht... da hilft es nur, ihm *kein* Admin Konto zu geben!
Was erwartest Du denn? ADMINS können immer noch den Rechner formatieren!
-
exploiter oder hacker verschaffen sich zugang zu adminrechten über bugs in programmen oder mit exploits o.ä. oder wenn sicherheitsunbewußte vögel ihr system ständig im adminmodus laufen lassen, oder z.B über ein adminkonto mit schwachen passwörtern wie "password" oder "root" oder "admin" oder "abc" "dfg" oder "fjfj" usw.
Ein böser windowsbug ist aber, wenn man nur ein adminkonto hat, und ausgerechnet dieses profil bei einem systemabsturz (z.B. durch stromausfall) verschwindet.
-
Hi
über ein Bug in WinXy kommt man immer rein.. egal ob die Malware mit Adminrechten oder nicht gestartet wird. Und da Windows Xy immer noch einem Schweizer Käse gleicht ... passiert sowas schon mal

Keine Adminrechte geben ! Wen der Benutzer Xy dies auch nicht braucht.
lowbyte
-
Hi
Daher kannst du gegen einen böswilligen Cracker nichts machen. Egal ob das Konto mit Admin-rechte läuft oder nicht.
lowbyte
-
Hi
Wenn einer richtig gut ist nützt dir auch Sec-cookie, DEP oder ASLR nichts mehr.!
lowbyte
-
TinGTanG schrieb:
Was hält einen evil hacker davon ab, sein Programm auch als Admin zu starten

Ein sicheres Passwort? Oder arbeitest du standardmäßig als Administrator?
-
ja ich arbeite auf einem Admin Konto, warum auch nicht, es gibt ja UAC.
-
Hi
@TinGTanG
Meinst du wenn dein Programm ein anderer User auf seinem Rechner startet ?
Ja ! Dann hat er ja auch die Rechte dazu ! Wenn er auf dem Sys Admin ist ?
Oder was meinst du damit genau :TinGTanG schrieb:
wie kommt es, dass User meines Programmes, unter Windows Vista und höher, immernoch DLLs in mein Programm injezieren können, obwohl es mit Admin Rechten läuft? Ich dachte als Admin ist es automatisch elevated und damit unantastbar für sowas?