Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
na dann erklär mal, warum OoÜber euren Thread kann ich nur den Kopf schütteln.
na dann erklär mal, warum Oo
die argumentation versteh ich nicht...
Unsinnig ist das falsche Wort. Für Windows XP gab es das wunderbare Tool Processguard. Die Firma ist spätestens eingegangen, als Vista mit UAC kam.... unsinnig? Oo
- Ich halte mich nicht für klüger, als die Profis von Microsoft.
na schau mal hier:
http://www.wilderssecurity.com/showpost.php?p=1156834&postcount=25
da darf der user immer reinschreiben, auch ohne UAC-elevation. d.h. hier könnte malware schadcode ablegen (z.b. malware an das öffnen von regedit anhängen, wie im bspl. ja gezeigt wurde) und starte ich dann irgendeinen prozess, an den etwas angehängt wurde, mit erhöhten rechten --> so hat der dadurch mitgestartete malware-prozess auch automatisch erhöhte rechte. daher sollte man, wie in meinem voroherigen post beschrieben, diese orte nur vom admin beschreibbar machen
genau, so hab ich das auch aufgefasst...Anscheinend ja doch, sonst würdest du es so machen, wie es von Microsoft vorgesehen ist (Das standardmäßige Konto mit UAC nutzen, anstatt umständlich zwischen zwei Konten hin und herzuschalten)
ich denke schon, dass das auch für win7 gilt, sonst hätte der autor von surun ja auch nichts dazu gepostet. es wurde in einem der threads auch beschrieben, dass man eben das kafu noch unter win7 einsetzen kann.Aber das bezieht sich doch auf Windows XP und nicht auf Vista/W7? Oder gilt es für beide Betriebssysteme gleichermaßen? Kann es für Windows 7 leider nicht testen, da ich gerade am Laptop (nur XP) sitze.
Aber nehmen wir mal an, es gilt auch für Windows 7: Wenn da der User immer reinschreiben kann, egal ob Admin oder Standardbenutzer, dann ist es doch auch egal, als was ich mich einlogge...
genau, so hab ich das auch aufgefasst...
kleiner hinewis: du hast mit dem doof anmachen angefangen.
laut diversen technet beiträgen, auch von sinofsky ist der adminaccount mit uac token lediglich ein kompromiss aus usability und sicherheit (der aufgrund von userwünschen* und anwendungskompatibilität gegangen wurde). Microsoft empfiehlt auch weiterhin einen eingeschränkten benutzeraccount für ein höheres sicherheitsniveauAnscheinend ja doch, sonst würdest du es so machen, wie es von Microsoft vorgesehen ist (Das standardmäßige Konto mit UAC nutzen, anstatt umständlich zwischen zwei Konten hin und herzuschalten)