AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme Dev-Partition mit VeraCrypt verschlüsseln?
Thema durchsuchen
Ansicht
Themen-Optionen

Dev-Partition mit VeraCrypt verschlüsseln?

Ein Thema von LTE5 · begonnen am 15. Dez 2017 · letzter Beitrag vom 16. Dez 2017
Antwort Antwort
mensch72

Registriert seit: 6. Feb 2008
838 Beiträge
 
#1

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 14:34
"Programmdata" hat doch mit Systemrechten nix zu tun!...
das wurde doch extra erfunden damit Programme dort idealerweise (nur) ihre Daten gezielt ablegen können. (weil "Programme" und "ProgrammeX86" jetzt eben sicher sind.

Das Rechtesystem von Win10 funktioniert schon und ab den ProVersionen kann man das per Gruppenrichtlinien auch sehr einfach selbst weiter verfeinern&anpassen.

Also: es kommt zwar etwas drauf an wer den Ordner erstellt hat.... aber auch wenn man kein Admin ist, dann hat man eben unter dem ProgrammData Ordner nur auf die Ordner Schreibrechte, die man selber erstellt hat (da wo man Besitzer ist)... un ja da darf dann auch ein Trojaner den man selbst gestartet hat reinschreiben was er will

Aber nach meiner Erfahrung arbeiten fast alle WindowsHome Anwender eh selbst ständig als "Admin", weil sie nicht wissen wie sie da selbst gezielt ihre Rechte konfigurieren sollen.
Sorry, deshalb ist WindowsXYhome für mich zum sicheren Arbeiten ein NoGo... die 100€ für eine WinPro Lizenz machen einen nicht arm und MS nicht spürbar reich

Geändert von mensch72 (16. Dez 2017 um 14:40 Uhr)
  Mit Zitat antworten Zitat
LTE5

Registriert seit: 13. Nov 2017
355 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#2

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 15:29
Was genau ist am Rechtesystem der Home denn besser?
Was soll man da einstellen, damit es sicherer wird?
  Mit Zitat antworten Zitat
mensch72

Registriert seit: 6. Feb 2008
838 Beiträge
 
#3

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 15:40
..."Was genau ist am Rechtesystem der Home denn besser?"...
gar nichts!

..."Was soll man da einstellen, damit es sicherer wird?"...
zur täglichen Arbeit mindestens einen zweiten Extranutzer anlegen der NICHTS INSTALLIEREN kann, also welcher maximal nur "Standardnutzer" und absolut kein "Admin" ist


Noch besser von "Home" auf "Pro" Version upgraden und dort weiteres per Gruppenrichtlienien gezielt konfigurieren
  Mit Zitat antworten Zitat
LTE5

Registriert seit: 13. Nov 2017
355 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#4

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 16:11
Zitat:
zur täglichen Arbeit mindestens einen zweiten Extranutzer anlegen der NICHTS INSTALLIEREN kann, also welcher maximal nur "Standardnutzer" und absolut kein "Admin" ist
Braucht man dafür spezielle Kenntnisse oder kann das sogar ich als Home-Nutzer mit entsprechender Pro-Version?

Aber was wenn so ein Schädling kommt und er sich nicht installieren muss und sich einfach irgendwohin kopiert? Wie ist die Definition von installieren?
  Mit Zitat antworten Zitat
Delphi.Narium

Registriert seit: 27. Nov 2017
2.599 Beiträge
 
Delphi 7 Professional
 
#5

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 16:30
Schädlinge müssen nicht installiert werden, ein Klick auf 'nen passenden Mailanhang kann reichen ...

Es muss letzlich nur irgendein auf dem System ausführbarer Schadcode sein.

Ob der nun per Installation kommt, per angeklickten Mailanhang oder per JavaScript (oder sonstwas) auf 'ner Website ausgeführtem, AutoRun auf 'nem beliebigen Datenträger ..., ist wurscht.
  Mit Zitat antworten Zitat
LTE5

Registriert seit: 13. Nov 2017
355 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#6

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 16:35
Heißt dass, dass sich so ein Ding sogar auf die Festplatte in ProgramData einnisten kann, wenn ich in einer Mail auf einen Link klicke?
Ich dachte immer was im Browser passiert, bleibt auch im Browser.
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#7

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 16:53
Heißt dass, dass sich so ein Ding sogar auf die Festplatte in ProgramData einnisten kann, wenn ich in einer Mail auf einen Link klicke?
Im schlimmsten Falle, über ein Exploit z.b., ja.

Ich dachte immer was im Browser passiert, bleibt auch im Browser.
Projekte:
- GitHub (Profil, zyantific)
- zYan Disassembler Engine ( Zydis Online, Zydis GitHub)
  Mit Zitat antworten Zitat
Delphi.Narium

Registriert seit: 27. Nov 2017
2.599 Beiträge
 
Delphi 7 Professional
 
#8

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 17:04
Nutze mal die Suchmaschine Deiner wahl mit folgenden Suchbegriffen:

browser schadsoftware installation

browser click schadsoftware

browser exploit

mail exploit

Und in beliebiger Kombination und was Dir sonst noch so an Stichwörtern zum Thema einfällt.

So, wie bei der Suche der Phantasie keine Grenzen gesetzt sind, sind der Entwicklung von Schadsoftware auch keine Grenzen gesetzt.

Gehe davon aus, dass alles, was Du Dir als möglich vorstellst, auch von irgendwem produziert werden kann. Und wenn der Aufwand "erträglich" ist, auch umgesetzt wird
  Mit Zitat antworten Zitat
mensch72

Registriert seit: 6. Feb 2008
838 Beiträge
 
#9

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 17:06
..."Braucht man dafür spezielle Kenntnisse"...
Ja, man sollte zumindest mit der Benutzung von google vertraut sein
Es geht also auch irgendwie mit der Homeversion.

z.B.
https://support.microsoft.com/de-de/...-in-windows-10
usw..

Selbst im VHS Windows Kurs vermitteln die heute diese Grundlagen Sicherheit, das man bei Win Installation mindestens 2 Nutzerkonten anlegt, eines als "Admin" für Installationen und Updates, eines als Standardbenutzer zur täglichen normalen Arbeit.

Böse Webseiten benötigen nur ein passendes altes Java oder einen nicht 100% aktuellen WebBrowser... dann reicht denen auf die pure Anzeige eine WebSeite um böse Dateien auf deinen PC zu bringen. Bei aktuellem Browser und OS benötigt es zum Glück meist immernoch eines Klicks auf einen bösen Link auf einer WebSeite oder in einer Mail.

Ganz beliebt sind .exe oder .scr Dateien, welche ein "PDF-Icon" drin haben und dieses auch angezeigt wird. Wenn man da wie als Standard voreingestellt "bekannte Dateieindungen ausblendet" klick man ganz fix mal auf ein optisch normal aussehendes Icon als vermeintlich ungefährliches "PDF-Dokument" und startet damit unmittelbar eine Schadsoftware mit den eigenen aktuellen Windowsrechten... das gemeine, das pure ablegen solcher Dateien ohne sie zu starten löst oft keinen Alarm aus... wenn der Nutzer dann aus Zufall oder Neugier völlig normal im Windowsexplorer und nicht mehr im Browser draufklickt ist es passiert.

..."Ich dachte immer was im Browser passiert, bleibt auch im Browser."...
wovon träumst du sonst noch
  Mit Zitat antworten Zitat
Der schöne Günther

Registriert seit: 6. Mär 2013
6.215 Beiträge
 
Delphi 10 Seattle Enterprise
 
#10

AW: Dev-Partition mit VeraCrypt verschlüsseln?

  Alt 16. Dez 2017, 17:07
Ich dachte immer was im Browser passiert, bleibt auch im Browser.
What happens in Vegas stays in Vegas


Naja, schön wär's.
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:32 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz