Forum: SuRun Fragen/Antworten RSS
Tipps für Win7 + SuRun
Page:  previous  1  2 
Olisan #16
User title: SuWalker
Member since Jul 2008 · 36 posts
Group memberships: Mitglieder
Show profile · Link to this post
In reply to post ID 2999
Quote by Kay on 2010-09-16, 21:08:
Was soll unsicher daran sein, dieselbe Logon-Session zu teilen?
Oder besser: Was soll unsicherer sein, als ein Programm auszuführen, das eine andere Logon-Session hat, sich aber denselben Desktop teilt?

Ja, stimmt, natürlich... ist irgendwie auch nicht so einfach, all diese Zusammenhänge zu durchschauen -- sie aus den verschiedenen Ecken zusammenzutragen.

Zusammenfassend kann ich zurzeit nur sagen, dass die UAC für mich keine Erleichterung ist -- vielmehr macht sie die Dinge aus meiner Sicht nur unnötig kompliziert - und vor allem unsicher(er als noch unter Windows XP). Warum ein UAC mit einem "eingeschränkten Admin" (mit unterschiedlichen Integritätsstufen etc.) und nicht einfach ein klarer Schnitt mit klaren Benutzergruppen?

Worauf ich hinaus möchte, klar ist es etwas anders, ausgewählten Programmen explizit den "Lift Off" zu erlauben, als ständig mit einem "Lift Down"-Admin zu arbeiten!

Für mich ist somit unter Windows 7 auch weiterhin die Arbeit mit einem "echtem" eingeschränkten Benutzer und ausgewählen Programmstarts mit administrativen Rechten via SuRun (bzw. schneller Benutzerumschaltung, wenn es aus Sicherheitsgründen denn auch ein separater Desktop sein soll) das einzig "Wahre".
This post was edited on 2010-09-21, 12:07 by Olisan.
Olisan #17
User title: SuWalker
Member since Jul 2008 · 36 posts
Group memberships: Mitglieder
Show profile · Link to this post
In reply to post ID 2992
Quote by Kay on 2010-09-15, 07:46:
Quote by Olisan:
unter Windows 7 verwendet, hat sich hier gegenüber Windows XP doch nichts geändert, oder? Sprich, "nodefaultadminowner" sollte weiterhin von 1 auf 0 umgestellt werden.

Windows Vista und neuer haben "Integrity Levels" (IL).
Legst Du eine Datei als SuRun-Admin oder UAC-Admin an, sollte diese dann IL==HIGH bekommen und Du kannst als Dauser nur noch lesend darauf zugreifen (Read-Up-Policy). Dadurch kannst Du die Datei z.B. nicht mehr durch Schadsoftware ersetzen, die dann Dein System übernimmt... jedenfalls theoretisch nicht. ;-)

Ich frage nur sicherheitshalber nochmal nach, da man mich in letzter Zeit öfters darauf angesprochen hat:

Bei Installation von SuRun (Beta-14) unter Windows 7 kann also der Haken bei

[X] 'Administratoren' statt 'Ersteller' als Standard-Besitzer für von Admninistratoren erstellte Objekte
WARNUNG: Ist diese Option deaktiviert, können eingeschränkte Benutzer unter SuRun administrativ erstellte Registry-Schlüssel und Dateien manipulieren.


entfallen?
Kay (Administrator) #18
User title: Weltverbesserer
Member since Nov 2007 · 1508 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Ja, das kann IMHO entfallen.
Olisan #19
User title: SuWalker
Member since Jul 2008 · 36 posts
Group memberships: Mitglieder
Show profile · Link to this post
OK, Danke. :)

Du selbst nutzt Windows 7 noch nicht oder nur selten, Kay?
Kay (Administrator) #20
User title: Weltverbesserer
Member since Nov 2007 · 1508 posts · Location: Magdeburg
Group memberships: Administratoren, Mitglieder
Show profile · Link to this post
Ich habe eine Zeit lang Win7 auf meinem "zu Hause Rechner" benutzt, bin dann aber wieder zu XP zurück, weil ich keinen Vorteil fand und Win7 bei mir langsamer läuft.
Close Smaller – Larger + Reply to this post:
Verification code: VeriCode Please enter the word from the image into the text field below. (Type the letters only, lower case is okay.)
Smileys: :-) ;-) :-D :-p :blush: :cool: :rolleyes: :huh: :-/ <_< :-( :'( :#: :scared: 8-( :nuts: :-O
Special characters:
Page:  previous  1  2 
Go to forum
Not logged in. · Lost password · Register
This board is powered by the Unclassified NewsBoard software, 20150713-dev, © 2003-2015 by Yves Goergen
Page created in 48.1 ms (23.1 ms) · 67 database queries in 10 ms
Current time: 2019-08-20, 03:51:41 (UTC +02:00)