Boogeyman schrieb:
Die UAC ist kein Virenscanner, sie kann nur dafür sorgen, das keine schwerwiegenden Schäden am System entstehen. So gesehen, ist dein Vorwurf im Bezug auf Locky unfair. Schreibrechte hast du als angemeldeter Benutzer in deinem Account immer, nur auf Systemdateien (Admin)hast du keinen Zugriff. Die Schattenkopien können von Locky ohne Admin Zugriff nicht gelöscht werden, somit wäre hier die UAC die letzte Barriere um dies zu verhindern, um dann die Dateien dank Schattenkopien wiederherzustellen.
Ich weiß jetzt nicht wem du hier antwortest, aber ich bin beruflich vom Fach und will nur mal anmerken:
- Die Erstellung von Schattenkopien (oder auf Windows 10 Dateiversionsverlauf genannt) ist standardmäßig nicht aktiv. Vor allem nicht auf externen Laufwerken.
Das einzige was standardmäßig passiert sind die Erstellung von Wiederherstellungspunkten für das Systemlaufwerk (dort sind die persönlichen und wichtigen Dateien aber i.d.R nicht bzw. sollten es nicht sein)
- Funktioniert ein Cryptotrojaner auch ohne Admin-Rechte!
Weiß ich aus eigener Erfahrung auf einem Fileserver einer unserer Außenstellen. Verursacht durch einen User ohne Admin-Rechte (da es auf unserem dortigen Fileserver war hätte er demnach auch DomAdmin-Rechte benötigt).
Boogeyman schrieb:
Das die UAC hier eine Schutzfunktion darstellt kann, ist in Fachkreisen allgemein anerkannt.
Richtig. Auf dieses
kann kommt es nämlich an!
UAC
bietet keinen 100% Schutz davor, weil wegen der Admin-Abfrage der sichere Desktop mit Abfrage kommt.
Aber hier im Thema liest man meistens heraus, dass es einen Schutz bietet und nicht dass es einen Schutz bieten
kann.
Und da die meisten hier so in der Art schreiben ist das für unerfahrene Personen, die das hier mitlesen oder lesen werden eine gefährliche Behauptung.
So in der Art: "Die Mehrheit hier sagt, dass UAC vor Cryptotrojanern schützt, also muss das stimmen"
Da ein Cryptotrojaner (vermutlich nicht jeder) so programmiert sein kann, dass er einfach nur das höchste verfügbare Privileg (
"highestAvailable") nimmt, was man als angemeldeter Benutzer bekommen kann
(was meiner Erfahrung zutrifft, sonst hätte Punkt 2 oben nicht passieren können),
dann kommt zwar die Abfrage durch die UAC, aber jeder normale Benutzer ohne Adminrechte
(bzw. ohne in der Gruppe der Administratoren zu sein) findet seine Dateien verschlüsselt wieder!
Als
"asInvoker" würde das ganze nochmal anders aussehen. Hier kommt nämlich nie eine UAC-Abfrage.
Nur bei "
requireAdministrator" würde die UAC-Abfrage immer kommen und könnte, sofern mit "Nein" bestätigt, 100% Schutz bieten.
Wer nicht weiß was ich mit diesen Begriffen meine:
siehe:
http://www.advancedinstaller.com/user-guide/vista-uac.html
Zudem sollte man auch bedenken, dass ein Prompt in Zukunft unterbunden werden könnte: Wenn kein Admin oder nur durch UAC-Prompt -> kein vssadmin
Damit hätte dann erstmal jeder seine Dateien schön verschlüsselt.
Die Leute mit aktivierter UAC bzw. ohne Admin-Rechte hätten halt noch die Möglichkeit alles wieder durch Schattenkopien wiederherzustellen, sofern sie dies eingerichtet haben.
Aber bevor mich nun wieder jemand niedermachen will:
Ich sage NICHT, dass UAC keinen Schutz bietet.
Ich berichtige hier nur die Leute, die meinen UAC bringt (auf jeden Fall) Schutz -> ohne das Wort "
kann" zu benutzen.