Windows 7 4.533 Themen, 43.568 Beiträge

Benutzerkontensteuerung

peeterle / 76 Antworten / Flachansicht Nickles

Hallo!
Ich arbeite allein am PC, daher habe ich weder für das Administratorkonto noch für das Benutzerkonto ein Passwort eingerichtet. Ins Internet gehe ich nur mit dem Benutzerkonto. Besteht durch die Nichteinrichtung eines Passwortes irgendeine Gefahr von außen?

bei Antwort benachrichtigen
Es bleibt wirr... mawe2
jueki peeterle „Benutzerkontensteuerung“
Optionen

Ich finde in diesem Zusammenhang diesen Thread sehr aufschlußreich, auf den ich erst heute aufmerksam wurde:
http://www.nickles.de/forum/viren-spyware-datenschutz/2011/habe-ich-viren-auf-meinem-pc-538850688.html
Damit nicht erst gesucht werden muß, habe ich die (mich interessierenden) Postings mal 1:1 hierher kopiert:

mawe2 Am: 17.10.2011, 11:35
Eine Frage an IRON67:

Die grundsätzliche Arbeitsweise, online (möglichst) nicht mit Administratorenrechten zu arbeiten, hielt ich viele Jahre für einen besonders wichtigen Baustein in meinem Sicherheitskonzept.
Nun hat die ct in ihrem Heft 20/2011 verkündet, dass diese Maßnahme neuerdings sinnlos ist und dass man darauf auch verzichten kann. Der Grund ist der, dass heutzutage die meisten Schädlinge ohnehin keine Adminrechte benötigen, um sich auf dem Rechner zu etablieren. Daher sollte man sich die Nerverei, die dieses zweigleisige Arbeiten (mal Admin / mal nicht) mit sich bringt, sparen.
Mich würde Deine Einstellung zu dieser Problemetik interessieren.

Gruß, mawe2

IRON67 Am: 17.10.2011, 15:54
@mawe2

Ja, wie immer wird bei sowas gerne pauschalisiert und prompt das Gegenteil empfohlen.
Ich persönlich (was ich keineswegs als generell empfehlens- oder nachahmenswert bezeichnen will) bin als Admin, aber mit hochgeregelter UAC unterwegs. Allerdings nicht aufgrund irgendwelcher Artikel, sondern aufgrund meiner Erfahrung und meines sehr umsichtigen Vorgehens. Mich nervts nicht.
Für Anfänger und selbst für Fortgeschrittene halte ich die UAC - so nervig sie erscheinen mag - trotzdem noch immer für eine gute Erziehungsmaßnahme, da sie deutlich macht, wann etwas in die Hose gehen könnte. Natürlich ist sie keine Zaubermittel, aber sie kann doch die eine oder andere Dummheit verhindern.
Die Trennung zwischen eingeschränktem Konto für Online-Aktivitäten und Adminkonto für Wartung ist unverändert sinnvoll, allerdings nur dann, wenn das eingeschränkte Konto WIRKLICH effektive Einschränkungen hat und nicht durch Ausnahmen aufgeweicht wird.
Ist Malware erstmal aktiv, nutzt die Kontentrennung freilich nichts mehr, da zum einen wie von dir erwähnt die Malware auch andere Konten befallen kann und zum zweiten auch der MBR betroffen sein kann. Ohne mehrfaches Backup auf unterschiedlichen Medien ist man so oder so aufgeschmissen.

Deckt sich eigentlich zum großen Teil mit meiner Einstellung.
Der Unterschied besteht nur darin, das IRON67 mit UAC, ich hingegen ohne unterwegs bin.

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen