- Mitglied seit
- 13. Okt 2010
- Beiträge
- 273
- Punkte für Reaktionen
- 6
- Punkte
- 24
Liebe Kollegen
Aufgeschreckt von LutzHase und seinem Verschlüsselungstrojaner überdenke ich ein paar "Schwachstellen" in meinem System.
Eine davon ist, dass ich in Windows nur einen Benutzer habe und dieser die üblichen admin-nahen Rechte hat. Der PC wird (fast) immer nur von mir benutzt.
Ich hab jetzt gelesen wie ich das ändern kann, aber bin mir über Sinn und Unsinn nicht sicher. Google spuckt mir fast mehr Ergebnisse raus, wo das als unnötig bezeichnet wird. Das Konto habe eh nicht volle Adminrechte und die UAC schütze. Ich muss dann ja mit OK bestätigen. Kann das ein Trojaner nicht einfach selber bestätigen und sich so Rechte verschaffen? Mit einem separaten Adminkonto muss ja das Passwort eingegeben werden, was eine höhere Hürde ist oder nicht?
Ich akzeptiere schon etwas Minderkomfort, aber dieser sollte dann auch die Sicherheit erhöhen.
Angenommen ich erstelle ein lokales Adminkonto: Sollte ich mich dann nur via diesem auf der DS als Admin anmelden? Und ja, der heisst (noch) Admin... seit heute Nacht mit 2-Weg Authentifikation.
Ich hab noch mehr Themen und Punkte (z.B. VPN), aber möchte eins ums andere angehen.
Danke für deine Einschätzung. Ich nehme auch gerne Links entgegen, wo ich mich weiter einlesen kann.
Aufgeschreckt von LutzHase und seinem Verschlüsselungstrojaner überdenke ich ein paar "Schwachstellen" in meinem System.
Eine davon ist, dass ich in Windows nur einen Benutzer habe und dieser die üblichen admin-nahen Rechte hat. Der PC wird (fast) immer nur von mir benutzt.
Ich hab jetzt gelesen wie ich das ändern kann, aber bin mir über Sinn und Unsinn nicht sicher. Google spuckt mir fast mehr Ergebnisse raus, wo das als unnötig bezeichnet wird. Das Konto habe eh nicht volle Adminrechte und die UAC schütze. Ich muss dann ja mit OK bestätigen. Kann das ein Trojaner nicht einfach selber bestätigen und sich so Rechte verschaffen? Mit einem separaten Adminkonto muss ja das Passwort eingegeben werden, was eine höhere Hürde ist oder nicht?
Ich akzeptiere schon etwas Minderkomfort, aber dieser sollte dann auch die Sicherheit erhöhen.
Angenommen ich erstelle ein lokales Adminkonto: Sollte ich mich dann nur via diesem auf der DS als Admin anmelden? Und ja, der heisst (noch) Admin... seit heute Nacht mit 2-Weg Authentifikation.
Ich hab noch mehr Themen und Punkte (z.B. VPN), aber möchte eins ums andere angehen.
Danke für deine Einschätzung. Ich nehme auch gerne Links entgegen, wo ich mich weiter einlesen kann.