Strukturelle Sicherheitslücken

FOX-NEWS, fair and balanced, Dienstag, 03.01.2023, 12:55 (vor 479 Tagen) @ mawa991603 Views

Dafür bedarf es nicht einmal Adminrechte. Da ist es dann letztlich egal was du für ein OS du einsetzt für deine Clients.

Für einen Benutzer SOLLTE eigentlich folgende Regel gelten: Wo er schreiben darf, darf er nicht ausführen und wo er ausführen darf, hat er kein Schreibrecht. Informatiker reden auch von der Trennung von Code und Daten.
Ich habe es nie fertig gebracht, unter Windows einen Ordner so zu "verrechten", daß diese Regel eingehalten wurde. Irgendwie haben sich über das Anlegen von Unterordnern durch den Benutzer immer wieder Owner-Rechte und damit die Möglichkeit auszuführen eingeschlichen (oder war ich nur zu blöd dazu?). Mmn sollte die o.a. Konstellation Standard sein und für Admins gibt es ja die Benutzerkontensteuerung.

Grüße

--
[image]
Läuft in Deutschland ...


gesamter Thread:

RSS-Feed dieser Diskussion

Werbung