Hallo!
Ich arbeite allein am PC, daher habe ich weder für das Administratorkonto noch für das Benutzerkonto ein Passwort eingerichtet. Ins Internet gehe ich nur mit dem Benutzerkonto. Besteht durch die Nichteinrichtung eines Passwortes irgendeine Gefahr von außen?
Windows 7 4.533 Themen, 43.568 Beiträge
Ich finde in diesem Zusammenhang diesen Thread sehr aufschlußreich, auf den ich erst heute aufmerksam wurde:
http://www.nickles.de/forum/viren-spyware-datenschutz/2011/habe-ich-viren-auf-meinem-pc-538850688.html
Damit nicht erst gesucht werden muß, habe ich die (mich interessierenden) Postings mal 1:1 hierher kopiert:
mawe2 Am: 17.10.2011, 11:35
Eine Frage an IRON67:
Die grundsätzliche Arbeitsweise, online (möglichst) nicht mit Administratorenrechten zu arbeiten, hielt ich viele Jahre für einen besonders wichtigen Baustein in meinem Sicherheitskonzept.
Nun hat die ct in ihrem Heft 20/2011 verkündet, dass diese Maßnahme neuerdings sinnlos ist und dass man darauf auch verzichten kann. Der Grund ist der, dass heutzutage die meisten Schädlinge ohnehin keine Adminrechte benötigen, um sich auf dem Rechner zu etablieren. Daher sollte man sich die Nerverei, die dieses zweigleisige Arbeiten (mal Admin / mal nicht) mit sich bringt, sparen.
Mich würde Deine Einstellung zu dieser Problemetik interessieren.
Gruß, mawe2
IRON67 Am: 17.10.2011, 15:54
@mawe2
Ja, wie immer wird bei sowas gerne pauschalisiert und prompt das Gegenteil empfohlen.
Ich persönlich (was ich keineswegs als generell empfehlens- oder nachahmenswert bezeichnen will) bin als Admin, aber mit hochgeregelter UAC unterwegs. Allerdings nicht aufgrund irgendwelcher Artikel, sondern aufgrund meiner Erfahrung und meines sehr umsichtigen Vorgehens. Mich nervts nicht.
Für Anfänger und selbst für Fortgeschrittene halte ich die UAC - so nervig sie erscheinen mag - trotzdem noch immer für eine gute Erziehungsmaßnahme, da sie deutlich macht, wann etwas in die Hose gehen könnte. Natürlich ist sie keine Zaubermittel, aber sie kann doch die eine oder andere Dummheit verhindern.
Die Trennung zwischen eingeschränktem Konto für Online-Aktivitäten und Adminkonto für Wartung ist unverändert sinnvoll, allerdings nur dann, wenn das eingeschränkte Konto WIRKLICH effektive Einschränkungen hat und nicht durch Ausnahmen aufgeweicht wird.
Ist Malware erstmal aktiv, nutzt die Kontentrennung freilich nichts mehr, da zum einen wie von dir erwähnt die Malware auch andere Konten befallen kann und zum zweiten auch der MBR betroffen sein kann. Ohne mehrfaches Backup auf unterschiedlichen Medien ist man so oder so aufgeschmissen.
Deckt sich eigentlich zum großen Teil mit meiner Einstellung.
Der Unterschied besteht nur darin, das IRON67 mit UAC, ich hingegen ohne unterwegs bin.
Jürgen