UAC ja oder nein?

Habe ich abgeschaltet, ich weiß was ich tue und installiere nicht jeden Blödsinn. Und falls es doch mal schief geht, neu aufsetzen dauert ja nur 2-3 Stunden.
 
Zumal es auch so ist: Wer seinen Rechner selbst repariert bekommt, der kann die UAC auch abschalten. Schlimm sind Leute, die es nicht können, und dann auf sämtliche sicherheitsbringenden Funktionen verzichten...

Wenn jetzt einer mit nem Vergleich in der Art Sicherheitsgurt beim Autofahren kommt: Man muss ja sehen, was im schlimmsten Fall passieren kann. Klar, die Daten können weg sein. Aber dafür gibt's schließlich Backups, die unabhängig von Malware ja Pflicht sind. Also schlimmsten Falls muss ich halt neuinstallieren, so sehe ich das..
 
Schaut euch mal diese Videos von Sempervideo an: http://www.youtube.com/user/SemperVideo/videos?query=benutzerkontensteuerung

Dort gibt es drei Videos, wie bei W7 die Benutzerkontensteuerung umgangen wird. Entweder durch nicht gefixte Lücken oder durch systemeingene Möglichkeiten. Selbst Firefox und Chrome umgehen bei jedem Update die UAC.

So sicher kann die UAC nicht sein.

Gibt es den Artikel von CT' auch im Netz.
 
@MyLife: Dass die UAC bei Standard-Einstellung unter Windows 7 keinen wirklichen Schutz bietet, wurde hier übrigens schon geschrieben. Schau doch mal die Threads an, in denen du postest... zumal der Einwand von Merle absolut berechtigt ist.

Also beim aktuellen ist sie zumindest aber auf der höchsten Stufe. Bislang sehe ich allerdings nicht das Problem in diesem Video, schließlich muss die UAC erst mal umgangen werden, damit was in die Aufgabenplanung geschrieben werden kann... (Ei-und-Henne-Problem)

Und in den anderen Videos ist so weit ich sehen kann Windows 7 halt in den "Standardeinstellungen"... *gähn*
 
Zuletzt bearbeitet:
Ich habe meine Benutzerkontensteuerung den Schieberegler ganz Unten auf nie benachrichtigen.
Ich will nicht jedesmal meldung bekommen wenn ich was installiere.
 
Was Mozilla und Google kann, können Malware programmierer schon lange. Dafür gibt es zu viele Windows-Computer.
 
@MyLife: Und wo ist die Lücke beim Video von vor 4 Monaten? Wie kommt der Eintrag denn in die Aufgabenplanung? oO

Übrigens was Mozilla und Google kann, können Malware programmierer schon lange. Dafür gibt es zu viele Windows-Computer.
Was meinst du konkret?

Edit: Oha, da hat aber jemand noch ganz schnell auf meinen Edit reagiert...
 
Installier mal Google Chrome ohne Bestätigung der der UAC es gibt dann trotzdem ein Update Auftrag in der Aufgabenplanung. Und Chrome kannst du ohne Adminrechte installieren. Das habe ich selbst getestet.:evillol:
 
Mach ich. Gib mir aber Zeit, habs schließlich schon installiert.

Edit:
Wie installiere ich Google Chrome ohne Bestätigung der UAC? Wenn ich in der VM das Setup im IE raus starte, kommt die UAC. Was soll ich genau machen?

Edit: Ah ok, "Google Chrome kann ohne Administratorrechte installiert werden". Mach ich mal. Download dauert halt ewig - aber das heißt erst mal noch gar nichts. Weil Chrome selbst keine Admin-Rechte haben wird, der Update-Auftrag wird sicher keine Admin-Rechte haben. Aber das muss ich mir dann erst mal anschauen, wenn's fertig ist :-)

Edit2: So, es gibt in der Aufgabenplanung nun wie erwartet eine Aufgabe, die aber nur mit Nutzerrechten läuft und dann dementsprechend auch nicht die UAC umgeht. Chrome hat keine administrativen Rechte bekommen und auch nicht der Updater. Dass eine Aufgabe hinzugekommen ist, die mit Nutzerrechten läuft, stimmt. Aber das verhindert die UAC auch nicht... von Umgangen kann keine Rede sein, weil das würde Administrative Rechte bedeuten.

Was soll das mit Chrome jetzt bedeuten? Ein Programm kann auch einfach nen neuen Startmenü-Eintrag in den Autostart machen... besondere Rechte hat die Anwendung deshalb dennoch nicht. Die UAC soll ja auch nciht die Ausführung von Programmen verhinden, sondern die Berechtigungen einschränken. Offensichtlich macht sie das dennoch. Chrome ist beispielsweise nicht der Standardbrowser, wenn ich nicht zumindest ein mal bei der UAC grünes Licht gebe...
 
Zuletzt bearbeitet:
UAC bzw eingeschränkte Rechte hin oder her, ein trojaner kann auch ohne adminrechte passwörter ausspähen...
 
@Phantom2k: Oder anderweitig sein Unwesen treiben, wie z.B. Spam verschicken usw... aber das hat ja eben nichts mit der UAC zu tun bzw. mit der Umgehung dieser. Die UAC ist keine Malware-Abwehr, sonst bräuchte man ja dank UAC keine Firewall und kein Anti-Viren-Programm mehr... aber dank UAC (bzw. eingeschränkten Rechten) fällt es einem Schädling schwerer, sich zu "verstecken", Firewalls zu manipulieren usw...
 
ohne adminrechte passwörter ausspähen
Naja, schwer. Sich als Treiber selbst zwischen Keyboard und System zu hängen, ist schon schwer ohne UAC (keylogging).
Des Weiteren hat ja niemand behauptet, dass Viren dadurch keine Chance haben. Man kann nur immer wieder auf den Post #18 in diesem Thread verweisen...
Es ist halt alles eine zusätzliche Stufe Sicherheit, UAC ist nicht komplett sinnfrei.
So einfach ist es. Man kann einfach die Verwendung von Adminrechten für Tools, bei denen man dies nicht erwartet, einschränken.
Es gibt immer bösartige Software, die Lücken ausnutzt, und wenn es ein Zero-Day-Exploit ist, ist man bis zum Patch ohnehin chancenlos.
Software büchst ja auch aus sandboxes aus (siehe Adobe). Sicherheitslücken wirds daher immer geben.

Ist deswegen mehr Sicherheit falsch? Oder Sinnlos? Vor allem, wenn sensible Daten auf dem betroffenen Gerät liegen? Ich behaupte mal: Nein.
 
@Sophie: Erster Link und dritt letter gehen nicht... und ehrlich gesagt hab ich keine Ahnung, was dein Beitrag genau sagen will, ne Handvoll Links hinknallen ohne was konkretes zu sagen, wo man die Tipps konkret braucht...

Und was meinst du mit "Win7 gleich mit Admin Rechten installiert"?
 
Zuletzt bearbeitet:
Danke, 1668mib, habs geändert.

Wenn man Win7 installiert, ist man Benutzer mit bei Bedarf Admin-Rechten.

Ich hatte XP von Anfang an mit einem einen Admin installiert, der sozusagen für die Installationen zuständig war.
Und einen Benutzer mit eingeschränkten Rechten, mit dem ich gearbeitet habe oder im Inet war.

Würde Win7 eben auch gerne mit Admin-Rechten installieren und später, wenn alles eingerichtet ist, einen Benutzer anlegen.
 
Der erste User ist automatisch Admin. Das bedeutet bei der Struktur von Win7 nicht, dass alles mit Adminrechten gestartet wird. Auch nicht ohne UAC.
Ich denke das ist, was Sophie meint...
Aber ist es so schlimm? Ohne UAC kannst du den notwendigen Programmen unter Eigenschaften=>Kompatibilität auch dauerhaft Adminrechte zuweisen.
 
Der Admin ist nach der 1. Win7 Install deaktiviert.

Ich habe mir jetzt beholfen und zuerst ein Admin-Konto angelegt und dann ein Benutzer.
Aber so richtig befriedigend ist diese Lösung nicht.
 
Zurück
Oben