• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

Origin mit eingeschränkten Rechten

Hey hey,
ich bin grad auf einen Artikel zu Origin in der neuen c't (Ausgabe 25, S.42) gestoßen, dessen Fazit es ist, dass Origin eigentlich nichts ausspioniert.
Getestet haben sie es unter Win7 Home Premium auch mit dem Process Monitor und konnten dabei keine Anormalie feststellen.
Andere Programme verhalten sich, was den Zugriff in der Registry angeht gleich. Weitere Zugriffe werden laut c't tatsächlich wie in der Pressemeldung von EA von Windows hervorgerufen und nur der Ordner von Origin selbst (C:\ProgramData\Origin ) erfährt genauere Scan Aktionen.

Anschließend haben sie auch ältere EA-Spiele installiert um Zugriffe seitens Origins festzustellen, was aber nicht geschah. Das passierte selbst dann nicht ",als wir testweise Patches zum Aushelben des Kopierschutzes einspielten". Auch mit gecrackten Spielen konnten sie keine Zugriffe feststellen.

_________

Die c't ist natürlich nicht unfehlbar, dennoch halte ich das Magazin für eine sehr gut recherchiertes Blatt.
Ich wollte euch das nur wissen lassen. Ich finde das Thema dennoch wichtig, denn die EULA lässt der Firma trotzdem zu viel Spielraum. Auch wenn anscheinend im Moment nichts gescannt wird kann das ja auch noch werden.
Grüße
 
Danke für deine Info. Musste ich gleich selber lesen ;)
 
voll.bio schrieb:
Flasher,

hatte gerade die Meldung von Kaspersky, Origin möchte einen Screenshot erstellen. Ich bin verunsichert. Was hat das zu bedeuten?
Als Laie würde ich es genau so interpretieren, wie es klingt, aber das kann doch nicht sein?!

Bin gespannt was ihr dazu sagt.

Wollte Origin während BF3 vom Spiel screenshots machen oder von deinem Desktop? Wäre meiner Meinung ein Skandal wenn Origin screenshots vom user Desktop macht und diese möglicherweise an EA weiterleitet.
 
B-Legit,

seh ich genauso. Ich kann mir aber nicht vorstellen, dass Origin Screenshots macht. Wovon es welche machen würde, wenn es so wäre, lässt sich aus der Kaspersky-Meldung nicht entnehmen. Oder ich habe etwas übersehen.
Da ich diese Meldung aber wiederholt erzeugen kann, werde ich mich mal dransetzen und schauen ob Kaspersky mehr preisgibt.

Und Flothekay danke für den Hinweis! Ich hab mir den Artikel auch schon durchgelesen: Wirklich ausführlich ist er ja nicht. Ich warte lieber auf die Antwort des Fragenkatalogs der Datenschutzbehörde, bevor ich Origin für mich persönlich als harmlos einstufe.
 
@voll.bio

Ich sehe an deinem Screenshot, dass du die Testversion verwendest. Ich kenne die Testversion nicht, da ich immer die Full-Version habe, kann aber sein, dass sich manche Einstellungen nicht übernehmen lassen.

Mittlerweile aber muss man Origin zugestehen, dass es (zumindest keine Benutzerdateien) mehr auspioniert. Ich habe es mit Process Monitor ohne Internet mal angeguckt. Nichts verdächtiges zu sehen.

Dennoch ist Origin bei mir blockiert, sicher ist sicher.
Für andere, die den Aufwand umgehen wollen, schei** ein bisschen drauf und lasst Origin normal laufen.

Gruß Tim
 
Hallo,
ich habe diesen Beitrag jetzt von Anfang an verfolgt und finde es gut, dass sich so viele Gedanken darüber machen, dass Programme nur das erledigen sollen, wofür sie angedacht sind: zweckentsprechend funktionieren.

Letzten Endes geht es aber darum, dass ein Programm klar strukturiert programmiert werden sollte.
Windows - als Beispiel - sollte EINEN Ordner zur Verfügung stellen, in dem strukturiert abgelegt werden kann. Keine Hintertürchen, keine Umgehungsmöglichkeit und Einnistung in wer weiss wo Ordnern oder versteckten Dateien. Jede Abweichung sollte mit einem Hinweis in die richtigen Bahnen gelenkt werden können.
Das ist das Erste und wichtigste.

Denn sind wir mal ehrlich: es geht einem auf den Zeiger, dass sich "gelöschtes/ deinstalliertes" weiterhin einnistet und sich stellenweise wieder selbst reaktiviert.
Es geht mir auch auf den Zeiger, dass Format C: nichts daran ändert und sich die Dateien weiterhin in der Registry befinden und funktionstüchtig sind. Da ich mit Programmierung nichts am Hut habe und anscheinend zu blöde bin, DBAN richtig zum laufen zu bekommen, wird sich daran für mich auch nichts ändern.
Und D A S nervt mich.

Ich gehe in einen Laden und kaufe mir eine Festplatte. Soll derjenige doch seine Kosten, die bei der Entstehung angefallen sind, bekommen aber die Festplatte ist MEIN. Die Hardware meines Computer ist MEIN.
Die Programme, die sich darauf befinden - obwohl gekauft und im originalen Zustand belassen - sollen aber DEREN sein?

Wir machen uns Gedanken, wie wir UNSERE Daten sichern und kaufen "funktionstüchtige Programme" wie Firewall, Tools zur Bereinigung von ungewolltem, beschäftigen uns mit virtuellen Sandkasten-Systemen um am Ende fest zu stellen, dass diese nicht die Funktion erfüllen, die sie sollte.
Denn: Meinem Verständnis der Logik sind diese Befehle ein offenes Scheunentor für Origin in Sandboxie :
" OpenPipePath=C:\ "
oder
" OpenFilePath=C:\ "
wobei ich den Unterschied von Pipe und File noch nicht verstanden habe.

Wer kennt nicht den Satz: "wenn jemand will, dann findet er einen Weg zum Zugriff auf MEINE Daten."

Das Klingt vieleicht naiv aber gibt es kein "sauberes" Programm ohne FBI- und Bundes-Hintertür, das ähnlich wie Sandboxie funktioniert aber Installationen zwingt, in einem zugewiesenen Topf zu bleiben - ohne dabei die funktionstüchtigkeit des Programm ein zu schränken -, Schein-Daten aus einer Cloud bei Spionage verfüttert, das sämtliche Einträge, die bei der Installation auftraten und spätere Updates sauber deinstalliert und die Performance des Rechner bei "Last" minimal beeinflusst?
Ein Programm, das Firmen und den eher seltener auftretenden Hackern (für die sind Firmen interessanter) klar zu verstehen gibt: "MEINS und da bleibts!"

Ein Programm, das EA, DICE, Origin und allen anderen Firmen klar aufzeigt:
" schreibt in die EULA, was Ihr wollt, beschäftigt Winkeladvokaten und Rechtsverständniss-Verdreher, wie Ihr wollt, versucht weiter durch Verklausulierungen weniger zu verkaufen denn eigentlich, programmiert so kriminell wie es gerade noch ethisch vertretbar ist (ein LOoo..ooOL auf die Ethik von Weltkonzernen in der Software-Branche), spuckt weiter ins Gesicht Eurer Kunden mit Sätzen wie "wenn Sie nicht einverstanden sind, installieren Sie es nicht", die beim Kauf des Produkt nicht deutlich auf der Verpackung stehen und nehmt dann das - nicht mehr Original verpackte - Produkt nicht zurück oder wiegelt die Abwicklung auf die Händler ab und missbraucht weiter jahrelang aufgebautes Vertrauen in "Schutz-Software" jeglicher Art.

ICH, als Endverbraucher, Nutzer und Besitzer einer Lizenz von diesem Produkt stelle sicher, dass Ihr nicht mehr erfahrt, als zum spielen oder zum Zweck notwendig ist und verstehe weiterhin das Netz und Programme nicht als freien - für diese Firmen vieleicht auch grauen - Raum, in dem Menschenrechte mit und ohne gedruckte Seiten erschlagen
werden sollen."

Ein Programm, das es mir erlaubt, das letzte gesprochene und geschriebene Wort auf meinem Rechner zu haben.
Ein Programm, das MIR wieder den GOD-MODE auf meinem Rechner verschafft und fremde programmierkunst verdaut und auss******.

Mehr, aber auch nicht weniger, erwarte ich von meinem Wunsch-Programm der Zukunft.



P.S. bedanke mich bei den Lesern, die es bis hier "-> ;o) <-" durchgehalten haben.
Ergänzung ()

Bin ein wenig abgeschweift.
Hier vieleicht 1 Link, der behilflich sein könnte:

http://ploek.blogspot.com/2011/10/ea-origin-mit-sandboxie-installieren.html

was ich nicht verstehe, ist dass der eine die folgenden Zeilen nutzt, der andere nicht:
ClosedFilePath=!<InternetAccess>,InternetAccessDevices
CopyLimitKb=179142
ProcessGroup=<InternetAccess>,*,Origin.exe,bfbc2game.exe,bfbc2updater.exe

oder auch diese:
Enabled=y
ConfigLevel=7
AutoRecover=y
Template=PlugPlayService
Template=BlockPorts
Template=LingerPrograms
Template=Firefox_Phishing_DirectAccess
Template=AutoRecoverIgnore
RecoverFolder=%{374DE290-123F-4565-9164-39C4925E467B}%
RecoverFolder=%Personal%
RecoverFolder=%Favorites%
RecoverFolder=%Desktop%
RecoverFolder=%Desktop%
BorderColor=#00FFFF,ttl
BlockFakeInput=y
BlockDrivers=n
BlockWinHooks=n
BlockSysParam=n
BlockPassword=n
NotifyStartRunAccessDenied=y
NotifyInternetAccessDenied=y


Leider beinhaltet das alles aber nicht das was bei Sandboxie.com im Forum diskutiert wird:

http://www.sandboxie.com/phpbb/viewtopic.php?t=4885

Wenn ich diesen Thread richtig verstehe, wird dort darüber diskutiert, dass der Sack richtig zu gemacht werden soll.
 
Zuletzt bearbeitet:
Sehr schöne Anleitung!

Bloß war ich schon irgendwie seit Anfang an nicht wirklich für "Sandboxie" etc...
Fragt mich nicht warum :D (wahrscheinlich, weil ichs nicht so kompliziert haben wollte ^^)

Letztenendlich muss jeder selbst sehen, wie sehr er sich gegen Origin wenden möchte!
 
FlasherXXL schrieb:
öhm jo, am besten, ich poste hier ein paar bilder....
die erklären sich von selbst:







Wie ich es jetzt an der Origin.exe gezeigt habe, muss es natürlich auch an jeder anderer eingestellt werden!!
Wichtig ist die OriginClientService.exe! (Vertrauenswürdig täuscht bei mir, es ist genauso eingestellt, wie alle anderen auch!)

Ich hoffe, ich konnte ein paar Leuten helfen!
Da ich grad hier gelesen hab mal eine kurze Anmerkung zu den Kaspersky Einstellungen. (betrifft Version 2012)
Und zwar kann (sollte) man auch die Einstellungen bei Datenschutz ändern. Zu finden über Einstellungen->Programmkontrolle->Datenschutz. Dort dann den ordner "Benutzerdateien" auswählen und auf "Kategorie hinzufügen" klicken. In diesen Ordner könnte man dann alle Pfade einfügen auf die Origin nicht zugreifen soll. Wenn man dann in den Programmeinstellungen die Regeln für die Zugriffsrechte vergibt, wie in FlasherXXLs Bildern zu sehen, kann man auch diese selbst erstellten Ordner einstellen und so sehr bequem Origin zurechstutzen.

Sieht dann z.B. so aus:
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    100,3 KB · Aufrufe: 576
Zuletzt bearbeitet:
So!

Nun ist es soweit...

Battlefield 3 startet nicht mehr :(
Im Battlelog bleibt er bei joining server stehen. Nix passiert dann mehr.

Es ist zum Heulen!!
 
Bei mir geht es seit dem letzten PAtch in der Sandbox auch nicht mehr, es kommt die Fehlermeldung, dass BF3 keine 16Bit Anwendung ist. (Den genauen Text muß ich zuhause nochmal nachlesen). Ohne Sandbox läuft BF3. Habe Win7 64Bit.

Hat jemand das gleiche Problem und eventuell eine Lösung?
 
Also ich habe jetzt lange genug Origin beobachtet, auch beim Spielen etc. Bei mir wird nichts
als die benötigten Dateien vom Spiel und Origin angerührt.

Keine Persönlichen Daten o.ä.
 
Jap, ist mir auch aufgefallen.

BF3 läuft mittlerweile wieder bei mir, wenn auch noch ein bisschen eingeschränkt durch Kaspersky, aber es läuft. :D
 
Zurück
Oben