Windows - Ausführen von nicht vertrauenswürdigen Programmen

Status
Für weitere Antworten geschlossen.

CyberNation_RX

Cadet 4th Year
Registriert
Jan. 2016
Beiträge
101
Hey Leute,

ich suche nach Möglichkeiten unter Windows nicht Vertrauenswürdige Programme ausführen zu können. Unter Linux gestaltet sich das ganze etwas einfach da es viele Programme wie z.B. "firejail" etc... gibt. Unter Windows gibt es aber nicht so viel Auswahl.

Nachfolgend meine bekannten Methoden unter Windows, falls jemand weitere Möglichkeiten kennt wäre ich sehr froh darüber. :)

Lösung 1:
Sandboxie
Programm/Website: http://www.sandboxie.com/

Vorteile:
  • Fast kein Leistungsverlust
  • Kaum Sicherheitsprobleme
  • Steuerbarer Zugriff auf Dateien (default: ReadOnly)
Nachteile:
  • Einige Programme verweigern Ausführung in Sandboxie

Lösung 2:
Virtuelle Maschinen
Programm/Website:
VMware: https://my.vmware.com/de/web/vmware/downloads
VirtualBox: https://www.virtualbox.org/wiki/Downloads

Vorteile:
  • Bei richtiger Konfiguration am sichersten
Nachteile:
  • Einige Programme verweigern Ausführung in einer VM
  • Einiges an Overhead
  • Eignet sich nur bedingt für Spiele
  • Programm kann nur über Umwege mit dem Hostsystem kommunizieren


Lösung 3:
Neuer Benutzeraccount (nicht Admin)

Vorteile:
  • Kein Leistungsverlust
  • Gute Interaktion mit restlicher Software (kein Aufwendiges kopieren von Dateien notwendig)
Nachteile:
  • Wohl am unsichersten
  • Manche Programme benötigen Adminrechte
 
Ich würde wohl eine VM bevorzugen.

Aber mir stellt sich die Frage, warum man überhaupt nicht vertrauenswürdige Software auf seinem Rechner ausführen "möchte"...
 
Bei VMs gibt es auch das Problem, das bösartige Programme das erkennen und evtl. Schadroutinen nicht ausführen. Oder wie in div. tests festgestellt wurde das saubere Programm installieren, beim "regulärem" PC dann noch Müll dazu kommt.
 
Das ist vollkommen richtig, es gibt einige Viren die ihre Schadroutinen nicht ausführen wenn diese in einer VM gestartet werden. Dies ist von Nachteil wenn man diese innerhalb einer VM analysieren will.

Mir geht es eher darum, Programme denen ich nicht vertraue, aber häufig benötige (entweder weil diese sehr gut sind oder es keine alternative gibt) auszuführen. Diese sollen aber nicht direkt Vollzugriff auf mein System bekommen. Leider sind auch Programme darunter welche nicht unter Sandboxie oder einer VM laufen, weshalb ich nach Alternativen suche.
 
Nenne doch mal ein paar Beispiele für deiner Meinung nach nicht vertrauenswürdige Programme, damit wir überhaupt abschätzen können, wie sicher es sein muss. Mir würden jetzt nur illegale Dinge, die man sich als ehrliche Person und mit etwas Vernunft sowieso nicht auf den Rechner holt, und Spiele-Cheats zu dem Schlagwort einfallen. :confused_alt: Ansonsten habe ich während der Installation eines Büroprogramms nur mal gesehen, dass es, ohne explizit einen Runtime-Installer auszuführen, Dateien in den System32-Ordner des Windows-Verzeichnisses schrieb. Ich fand es zwar nun nicht super, dass eine 0815-Anwendung Laufzeitdateien benötigt, die es im eigenen Installationspaket mitbringt und gleich selbst ins Systemverzeichnis kopiert, deswegen würde ich es aber nicht als nicht vertrauenswürdig bezeichnen.

Die sicherste Alternative wäre natürlich ein separater PC, der nur dann online ist, wenn alle anderen Computer ausgeschaltet sind, aber darauf bist du wahrscheinlich auch schon gekommen. ;)

Gruß von Cin-Hoo
 
Ergänzung ()

CyberNation_RX schrieb:
Lösung 2:
Virtuelle Maschinen
Programm/Website:
VMware: https://my.vmware.com/de/web/vmware/downloads
VirtualBox: https://www.virtualbox.org/wiki/Downloads

Vorteile:
  • Bei richtiger Konfiguration am sichersten
Nachteile:
  • Einige Programme verweigern Ausführung in einer VM
  • Einiges an Overhead
    [*]Eignet sich nur bedingt für Spiele
  • Programm kann nur über Umwege mit dem Hostsystem kommunizieren

Warum willst du unsichere Spiele auf einer VM spielen?
Hört sich stark nach Cracks an.
 
Zuletzt bearbeitet:
Der TE kann der Moderation ja vertraulich seine "nicht vertrauenswürdige Programme" benennen.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben