• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

Origin mit eingeschränkten Rechten

Doch da dem Programm die Zugangsrechte fehlen um auf besagten Platten zu suchen

MfG
 
Wehrwolf schrieb:
Für mich ist die Lösung mit RUNAS die beste und komfortabelste, ich müßte es nur noch zum laufen bringen (BF3 wird vom Browser aus nicht gestartet).

runas?

Athrides schrieb:
werde mir wahrscheinlich ne kleine
500gb sata platte holen und ein 2 os
raufspielen.
-kann mann dann den zugriff auf die 2 platte
komplett verbieten ohne irgendwelche codierungen?

theoretisch könnte man dem 2.OS nur gastrechte zuordnen und die Platte vom 1.OS auf zugriff sperren. Ob das origin jedoch davon abhält ?! ...
 
Dragon45 schrieb:
Doch da dem Programm die Zugangsrechte fehlen um auf besagten Platten zu suchen

MfG

Fehlen Origin generell die Zugriffsrechte auf andere Platten oder Partitionen ? (was ich mir irgendwie nicht vorstellen kann, weils zu einfach wäre) Oder sind diese nur nicht vorhanden wenn ein anderes OS drauf installiert ist ?
 
-=|Vegeto|=- schrieb:
Fehlen Origin generell die Zugriffsrechte auf andere Platten oder Partitionen ?

Das bleibt zu klären, aber soweit ich weiss konnte man selber nicht auf die Partionen/Laufwerke zugreifen. So war´s jeenfalls bei XP...
Leider erinnere ich mich jetze wieder schleierhaft daran das mögliche Anwendungen die vom Admin auf z.B. C:/ installiert sind auch auf dem Benutzerkonto mit den verborgenen Laufwerken funktionierten.
Somit müssen ja Lese-Rechte vorhanden sein.
Was die ganze Sache unbrauchbat macht... sry war schon spät heute morgen.

Wie finde ich heraus wann, was und wohin Origin bestimmte Sachen sucht in z.B. Textform abspeichert und vorallem hochläde.

MfG

EDIT
Um die Registery zu sperren könnte man dieses hier benutzen...nur für den fall das Origin wirklich harde Spyware ist.
 
Zuletzt bearbeitet:
das wurde doch schon gemacht, irgendwo in einem der 5 threads hier zudem thema hab ich den link auch schon gepostet, ich hab ihn leider selber nicht mehr ^^ aber wenn origin keinen lesezugriff und keine administratorrechte hat kommt es nicht an andere platten, sonst wären ja auch nutzerkonten im allgemeinen nutzlos.
an sich am praktischsten und trotzdem weitgreifend genug sollte sandboxie sein, damit muss man nicht ein extra OS booten und hat trotzdem die möglichkeit sämtliche lese- und schreibzugriffe, auch auf die registry, zu steuern und einzuschränken

und zum thema virtuelle maschine, es gibt keine VMware die directx10 oder höher unterstützt deshalb fällt das flach

edit: oh da is der link ja doch noch -> http://forum.ea.com/eaforum/posts/list/7492824.page
 
Zuletzt bearbeitet:
bozz schrieb:
an sich am praktischsten und trotzdem weitgreifend genug sollte sandboxie sein, damit muss man nicht ein extra OS booten und hat trotzdem die möglichkeit sämtliche lese- und schreibzugriffe, auch auf die registry, zu steuern und einzuschränken

zum thema sandboxie =>

badfallenangel schrieb:
Sandboxie:
Hilft nicht vollkommen, origin auszuschließen. Weiteres problem: BF3 will auf den browser zugreifen, sodass das nicht so wirklich funktionieren will bei mir. Von der fummelei mit den einstellungen fang ich mal gar nicht an, bis bf3 in der box lief, hats bei mir 5 std gedauert und zufrieden bin ich immer noch nicht....
 
er hats halt net gut konfiguriert, ich spiel hier bf3 mit sandboxie genau wie meine kollegen ;) und man kann damit origin ziemlich gut einschränken, registry und festplattenzugriff sowieso, und für speicherzugriff zum auslesen anderer laufender prozesse gibts n plugin, mit dem ich allerdings noch nicht gearbeitet hab.

wir haben im übrigen auch onch nicht alles hingekriegt, die ping-anzeige und quickmatches zB gehen noch nicht, die motivation weiterzumachen hat momentan etwas gelitten wegen der diversen technischen unzulänglichkeiten die das spiel so mitbringt. und zocken geht auch ohne quickmatch und pinganzeige :)
 
Was für einen Aufwand hier manche betreiben :D
hoffe ihr betreibt auch Steam so, den sonst ists ja unnütz :)
 
Darkwonder schrieb:
Was für einen Aufwand hier manche betreiben :D

genau mit dieser einstellungen werden es auch die meißten kaufen und über sich alles ergehen lassen ...
 
Hab eine Frage ... ich verfolge gerade die Methode das Benutzerkonto einzuschräken und Lese bzw. Schreibzuriffe zu definieren.

Sollte man die CMD sperren ... mann weiss ja nie, wenn ja wird Origin mit Batch-Dateien programmiert bzw. führt diese aus. Könnte ich mir vorstellen zum sammeln von Daten jedoch kann man es nicht sperren falls Origin das für die Programmausführung ansich braucht. Ichhoffe das war verständlich ausgedrückt.

MfG
 
auch für cmd würden dann die eingeschränkten rechte wirksam sein. Wenn ich ihm also verbiete d: zu sehen kann er das auch über cmd nicht machen.
 
Quickbeam2k1 schrieb:
auch für cmd würden dann die eingeschränkten rechte wirksam sein. Wenn ich ihm also verbiete d: zu sehen kann er das auch über cmd nicht machen.

Das ist mir klar, aber wenn Origin z.B. Batch-Datein zur Programmausführung braucht kann ich diese nicht Sperren da ich ja sonst kein BF 3 zogen kann. jedoch kann man mit Batch dateien prima Daten sammeln...

MfG
 
wie stellst du dir das datensammeln denn vor? was ist dann an einer batch-datei was besonderes? Natürlich könnte origin z.B die besuchten seiten im Firefoxbrowser mitloggen (browser braucht man ja fürn battlelog). Egal ob mit batch datei oder ohne. Die batch datei automatisiert doch eigentlich nur bestimmte vorgänge. Sehe also nicht wie sie sich damit bessere daten sammeln könnte. Im Prinzip könnte die routine zum datensammeln auch direkt in origin enthalten sein nur halt direkt im programmcode und nicht durch zusätzliche aufrufen einer batch datei.

Ist eine Desktopverknüpfung für dich auch eine batchdatei?
 
mmmh Das hat mit folgendem Befehl zu tun:

CMD Sperren
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
Schlüssel "DisableCMD" erstellen
0 = Der Zugriff auf die Eingabeaufforderung ist erlaubt. Batchdateien können ausgeführt werden. (Standard)
1 = Der Zugriff auf die Eingabeaufforderung ist gesperrt und es können keine Batchdateien ausgeführt werden.
2 = Der Zugriff auf die Eingabeaufforderung ist gesperrt, jedoch können Batchdateien ausgeführt werden.

auf 1 Stellen und nun wird Origin ausgeführt ja/nein... Das sollte die eigendliche Frage sein ... das ich Depp das immer so umschreiben muss.
alias "die besuchten Seiten im Firefoxbrowser"
a) auf diesen Benutzeracc geh ich nicht surfen (auf dem anderen schon)
b) dieses Verzeichnis steht bestimmt unter C:\ und darauf hat Origin bei mir eh keinen Zugriff

MfG

P.S. bei der Batch-datei hatte ich den wahnwitzigen Einfall "xcopy", aber es gibt bestimmt noch raffiniertere Methoden...
 
huhu Leute.

genau nach so einem Fred habe ich gesucht.
Wenn ich jetzt ein Gast account anlege, kann mann doch Origin auch mit den Berechtigungen von dem Gastacc starten, ohne de acc oder was auch immer zu starten? Sehe ich das richtig?

Gibts denn ne Möglichkeit (regedit oder so) dem Gast Acc auch alle Rechte für die registry zu entziehen?
Ich meine die Tasks di grad laufen kann Origin meinetwegen sehen... da werden die nicht schlau daraus ;)

Grüße
 
Ist BF3 ssooooooooooooooooooooo wichtig
Ich habe die sogenannte Beta gespielt auf win8 (deaktivierten partitionen kein laufwerksbuchstabe)
Und mehr bugs gefunden als auf einer alpha, zudem wird zusehr auf F2P primzip gedrängt um klar deutlich zu machen das daß Spiel eine leihgabe ist.
trotz guter ansätze in sachen Grafik und darstellung von animationen ist s nicht wert ein solches regrestrives SYstem wie origin und batllelog zu aktzeptieren.Das Spiel mus floppen.

Damit mass effect 3 nicht diesen Scheiss bekommt. Oder andere kommende Spiele etwa wie nfs the run, was sehr wahrscheinlich aber sein wird.
 
also mein letzter status war:

1. Eigenen User nur für Spiele angelegt
2. Zugriff auf alle platten per NTFS System (sicherheit in den eigenschaften) verweigert, außer C:\Programme, Programme (x86)\ Internet Explorer, C:\Users\Games\ und auf D:\Games\Origin Games (da lagert bei mir die installation der games / gamechache).
3. Sandboxie installiert (wegen Regeinschränkung) und einen Großteil der Einträge gesperrt. Dummerweise greift aber origin regelm. beim starten auf glaub notes6432 (oder so ähnlich) zu; Dummerweise ist das der ort, an dem deine installierten programme alle aufgeführt sind. Man müsste also alle per hand nach jeder installation in die config von sandboxie nachträglich einfügen. Nervig. Würde der Sandboxie-Hersteller eine funktion einfügen a la "sperre alles und lasse ausnahmen xyz zu", wie eine firewall eben, wäre die Konfiguration um einiges einfacher und flexibler. Dann würd ich dem kerl auch geld donaten für die funktion, dann wäre sandboxie ein richtig supernützliches tool und genau das, was ich suche...
4. Bei updates gebe ich dem User Games Adminrechte; Wenn du mit deinem Hauptuser de admin bestätigst, installiert dir origin seine "spyware" in den \users\[hauptuser] und haut origin.exe bei dem user auch noch in den autostart! Insofern dem Spieleuser (bei mir Games) Adminrechte geben, update vom origin machen, Admin wegnehmen und hinter origin wieder den dreck beseitigen (einträge aus dem autostart, dem userfolder usw).

Bei gelegenheit und interesse poste ich mal meine sandboxie config mit dem regsperrungen.

wie du siehst, etwas sehr aufwendig, aber machbar (die regsperrung allein hat mich über 5 std gekostet, um herauszufinden, was alles sperrbar ist, ohne das origin mit einer fehlermeldung den geist aufgibt -.-).
Da wäre aber noch die moralische seite: Wollen wir diesen saftladen mit solch dreckiger spyware wirklich unterstützen? Für die "Ja ich muss" sager: Kaufts in indien, da gibts wenigstens nur 22€ für EA.... ;)
 
Zuletzt bearbeitet:
hab übrigens mal versucht fifa über origin in ner sandbox laufen zu lassen. Das ging bei mir gar nicht (obwohl ich die konfig aus dem battlefield forum verwenden hatte)
 
Zurück
Oben