Luxuspur schrieb:
was wiederum kein Problem darstellt wenn man erstmal überhaupt auf dem System drauf ist :freak8
Totaler Quatsch, vor allem "wenn man erstmal auf dem System drauf ist" - wo soll dein eine Benutzerrechtetrennung sonst funktionieren, wenn nicht auf dem System?
Luxuspur schrieb:
Außerdem braucht Schadsoftware schon lange keine Adminrechte mehr ...
Schadsoftware braucht auch deinen rechner nicht, die kann auch auf nem Server laufen oer auf einer irtanischen Nuklearanlage - und was genau soll diese Nullerkenntnis einem bringen? Schadsoftware brauchte für Nichtadminaufgaben noch nie Adminrechte und wird für Adminaufgaben
immer Adminrechte brauchen. Schon ein Autostart auf Windows wird schwierig:
http://www.delphipraxis.net/52539-autostart-ohne-adminrechte.html Ich zitiere mal frei: "Ändere in der Registry den und den Key" - joa, geht total einfach ohne Adminrechte - nicht!
Ohne Adminrechte kann Schadsoftware dort Lesen und Schreiben, wo der angemeldete benutzer lesen und schreiben kann, und er kann Programme mit Rechten des angemeldeten Nutzers starten. Wenn der Nutzer niemals seinen Rechner neustartet, könnte man so einen Botnet-Wurm laufen lassen, aber beim nächsten Neustart, also spätestens beim nächsten Windows-Update, ist damit Sense und wenn nicht sofort, erkennt der Windows Defender den Schädling auch irgendwann, schlimmstenfalls eben ein paar Wochen später. Den Defender (oder ein anderes AV-Programm) manipulieren kann der Schädling jedenfalls auch wieder nicht ohne Adminrechte.
Und Tastatureingabeüberwachung geht auch nicht ohne Adminrechte.
Was kann der Schädling also außer einem Web-Bot, der beim nächsten Update stirbt, noch anrichten? Er kann $HOME auslesen und die Daten in seine Cloud senden. Also: Nicht Passwortlisten in ungeschützten Textdateien speichern usw. Aber halt: Seit nunmehr Windows XP SP2 kann er die Daten zwar lesen, aber nicht senden, weil er fürs erfolgreiche Senden
mit Adminrechten die Windows Firewall manipulieren müsste.
Huiuiui, na da kann der Wurm aber ohne Adminrechte viel. Nur mal so nebenbei, das einzige wirklich gefährliche, was er könnte, wäre $HOME leeren - aber sowas haben Viren zuletzt in den 90ern getan.