WinFuture-Forum.de: Pc Sicher Bekommen - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Pc Sicher Bekommen

#31 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Mai 2006 - 16:27

Zitat

wieso?

Du musst die Sachen quasi immer als Admin installieren und laufen lassen, Privilege Escalation durch die tollen Kopierschutztreiber ist mehr ein Feature denn ein Problem, ...

Zitat

und wer macht schon viren für ein os bei dem es niemanden zum verseuchen gibt!!!

Die gleichen Leute, die lieber den weniger verbreiteten IIS denn den weiter verbreiteten Apache angreifen: Es zählt, welches Ziel das einfachere ist. Eine unkonfiguierte Windows-Mühle mit Adminrechten ist nun einmal einfacher als ein ordentliches MacOSX, selbst wenn sie weniger verbreitet wären.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#32 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 03. Mai 2006 - 16:31

Zitat

Du musst die Sachen quasi immer als Admin installieren

tu ich eh immer; schlimm?

Zitat

und laufen lassen,

also das heißt ordentlich spiele wie gw die auch unter eingeschränkten accounts laufen
stellen kein sicherheitsrisiko dar?

Zitat

Es zählt, welches Ziel das einfachere ist.


ja das ist ein faktor davon; aber ich behaupte das der verbreitungsgrad mindestens
genausowichtig ist!!!
0

#33 _deen_

  • Gruppe: Gäste

geschrieben 03. Mai 2006 - 16:37

Beitrag anzeigenZitat (valeron: 03.05.2006, 17:31)

tu ich eh immer; schlimm?

Ja, stellt ein Sicherheitsrisiko dar.

Beitrag anzeigenZitat (valeron: 03.05.2006, 17:31)

also das heißt ordentlich spiele wie gw die auch unter eingeschränkten accounts laufen
stellen kein sicherheitsrisiko dar?

So wie ich das verstehe, tun sie es nicht.
0

#34 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Mai 2006 - 16:39

Zitat

Du musst die Sachen quasi immer als Admin installieren und laufen lassen, Privilege Escalation durch die tollen Kopierschutztreiber ist mehr ein Feature denn ein Problem, ...

Admin installieren ja, ist ja nicht weiter tragisch mach ich ja mit Programmen auch!
Als Admin laufen lassen? NEIN.
Die meisten "meiner" Spiele laufen auch im Benutzerkonto, die Ordner haben halt z.b im Ordner "cfg" dann mehr rechte, damit wenn ich im Spiel die Auflösung änder, dass gespeichert wird.
Wenn ein Spiel dennoch (Diablo2) nicht in dem Konto läuft muss ich eben schaun, warum nicht und passe die Rechte eben nur dort dann entsprechend an. Somit bekommt das Benutzerkonto zwar etwas mehr rechte, aber nur dort, wo es das auch soll und keinen Vollzugriff!
Wenn die config.cfg sich ändert, sollte das normal keine Angriffsfläche darstellen, da die Rechte in den anderen Bereichen weiterhin fehlen!

Zitat

Ja, stellt ein Sicherheitsrisiko dar.

Wieso? Ich installer z.b Foobar im Adminkonto in D:\Programme und es ist für alle User zugänglich.
Einige Installationsprogramme gehen auhc nur unter dem Adminkonto.

Dieser Beitrag wurde von ShadowHunter bearbeitet: 03. Mai 2006 - 16:40

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#35 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 581
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 03. Mai 2006 - 16:48

jup und am anfang installiere ich eh alles im admin konto und dann
mach ich das benutzerkonto; das dann alle programme gleich hat!
0

#36 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Mai 2006 - 17:10

Zitat

also das heißt ordentlich spiele wie gw die auch unter eingeschränkten accounts laufen stellen kein sicherheitsrisiko dar?

Kommt drauf, an was die Installer so alles mit den Zugriffsrechten anstellen. Ich erinnere nur mal an den aktuellen Patch für AoE, der einfach mal eine Null-DACL für game.exe setzt.

Zitat

ja das ist ein faktor davon; aber ich behaupte das der verbreitungsgrad mindestens genausowichtig ist!!!

Umgekehrt: Der Verbreitungsgrad ist ein Faktor davon.

Zitat

Wenn ein Spiel dennoch (Diablo2) nicht in dem Konto läuft

Huh? Diablo 2 läuft problemlos mit eingeschränkten Rechten, es lässt sich sogar als Nicht-Admin halbwegs ordentlich installieren (temporär Create-Rechte in %windir% reichen aus).

Dieser Beitrag wurde von Rika bearbeitet: 03. Mai 2006 - 19:34

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#37 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Mai 2006 - 17:16

Zitat

Huh? Diablo 2 läuft problemlos mit eingeschränkten Rechten, es lässt sich sogar als Nicht-Admin heilwegs ordentlich installieren (temporär Create-Rechte in %windir% reichen aus).

Also bei mir startet es und bekomme dann ne Acces Violation Meldung, die ich nur durch Anpassung rausbekam bzw. mit Adminrechten ausführe!

Edit: Achja Rika und installierst du wirklich alles innerhalb des Benutzerkontos und passt dann nur bestimmte Rechte temporär an oder sind manche Dinge doch sinnvoller im Adminkonto zuerst zu installieren?

Dieser Beitrag wurde von ShadowHunter bearbeitet: 03. Mai 2006 - 17:20

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#38 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Mai 2006 - 17:31

Meistens installiere ich den Furz gar nicht, sondern extrahiere ihn manuell oder installiere ihn in einer VM, um ihn anschließend ins System rüberzukopieren.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#39 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Mai 2006 - 17:37

Und wenn das mal alles bei nem Spiel net geht verzichtest du darauf richtig :P?
Ich poste später mal die genaue Fehlermeldung bei D2 vlt kannst du ja was damit anfangen!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#40 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Mai 2006 - 17:47

Zitat

Und wenn das mal alles bei nem Spiel net geht verzichtest du darauf richtig?

Zur Not hagelt es gar einen Crack. Ansonsten: ja. Es gibt keinen Grund, warum das Spiel Adminrechte bräuchte.

Bislang ist mir das die Erweiterung zu Operation: FlashPoint negativ aufgefallen. Das Original läuft problemlos, die Erweiterung will aber aus unverständlichen Gründen SeBackupPrivilege und SeRestorePrivilege.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#41 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Mai 2006 - 17:55

Zitat

Es gibt keinen Grund, warum das Spiel Adminrechte bräuchte.

Ist auch klar, nur manche ältere Spiele, als es noch WinXP nicht gab, bauen darauf net so wirklich auf.
Deswegen muss ma dann bissl dran arbeiten. Habs jetz hinbekommen, der Diablo II Ordner ansich hat auch im Benutzerkonto jetz soweit rechte, das er dort Veränderungen vornehmen darf, z.b die Auflösung von 800*600 zu speichern. Sind solche Anpassungen denn auch schon bedenklich? Wenn ich ja nur in dem Ordner die Rechte etwas erweitere oder in einem einzelnen Registryordner?!

Nur z.b OpenOffice oder die Soundsteuerung hab ich dann doch vom Adminkonto aus installiert!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#42 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Mai 2006 - 19:42

Zitat

Habs jetz hinbekommen, der Diablo II Ordner ansich hat auch im Benutzerkonto jetz soweit rechte, das er dort Veränderungen vornehmen darf, z.b die Auflösung von 800*600 zu speichern. Sind solche Anpassungen denn auch schon bedenklich? Wenn ich ja nur in dem Ordner die Rechte etwas erweitere oder in einem einzelnen Registryordner?!

Bei mir hat der Benutzer Vollzugriff darauf, er ist schließlich der Owner, hat es auch installiert und liegt in seinem Benutzerprofil.

Zitat

Nur z.b OpenOffice oder die Soundsteuerung hab ich dann doch vom Adminkonto aus installiert!

Bei OpenOffice ist das in beschränkter Hinsicht nicht nötig, aber da's eh alle Benutzer auf dem System verwenden, inklusive dem Admin, ist das auch kein Problem.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#43 _deen_

  • Gruppe: Gäste

geschrieben 03. Mai 2006 - 19:58

Beitrag anzeigenZitat (ShadowHunter: 03.05.2006, 17:39)

Wieso? Ich installer z.b Foobar im Adminkonto in D:\Programme und es ist für alle User zugänglich.
Einige Installationsprogramme gehen auhc nur unter dem Adminkonto.

Sry, sry, sry. Ich nehme alles zurück... Ich hab das vorhin nur überflogen und ich dachte es geht darum die Spiele als Admin auszuführen. Muss wohl irgendwie "Installation" nicht wahrgenommen haben. :wink:

Dieser Beitrag wurde von deen bearbeitet: 03. Mai 2006 - 19:58

0

#44 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 03. Mai 2006 - 22:32

Zitat

Bei mir hat der Benutzer Vollzugriff darauf, er ist schließlich der Owner, hat es auch installiert und liegt in seinem Benutzerprofil.

Naja da ich ja vom Adminkonto auch teilweise installiere ist das ja bei mir anders. Ich habe ja D:\Programme und E:\ Spiele (über den Sinn lässt sich streiten aber vorerst lasse ich diese Ordnung und Struktur noch), sprich der User hat keinen Vollzugriff von Haus aus, wird er auch nicht kriegen. Ich gebe ihm zwar alle Rechte aber keinen Vollzugriff, "Ändern" etc. kriegen noch einen Haken, aber Vollzugriff hat doch noch weitere Rechte oder?

Daran lag wohl auch das Problem von D2, dass es im Benutzerkonto in diesem Ordner nicht ausreichende Rechte besaß!

Zitat

Bei OpenOffice ist das in beschränkter Hinsicht nicht nötig, aber da's eh alle Benutzer auf dem System verwenden, inklusive dem Admin, ist das auch kein Problem.

Klar nötig nicht direkt, aber ich installier von dort alles z.b in D:\Programme, zumindest das meiste an normalen Programmen und Kopiere die Verknüpfungen auch noch in den Profilen dementsprechend. Dazu dann noch die Rechte in D:\Programme anpassen und wenn im Extremfall in der Registry auch aber nur wenns garnet anders geht.
Auch wenns nur indirekt damit zutun hat, aber gibts ne Möglichkeit, dass er die Verknüpfungen die dann im Adminkonto angelegt werden automatisch in "Allusers" oder "UserX" kopiert werden? Außer natürlich bei Programmen, die das bei der Installation sowieso schon anbieten.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#45 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 04. Mai 2006 - 05:35

ShadowHunter sagte:

aber gibts ne Möglichkeit, dass er die Verknüpfungen die dann im Adminkonto angelegt werden automatisch in "Allusers" oder "UserX" kopiert werden?

xcopy "C:\Dokumente und Einstellungen\($ADMIN|All Users)\Startmenü\Programme\*" "C:\Dokumente und Einstellungen\$USER\Startmenü\Programme" /s

Ohne Gewähr, aber es sollte funktionieren :wink:
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0