Jump to content

Installation von Flash unterbinden / verhindern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Die Geschäftsführung erlässt eine IT-Policy, die die Installation von Flashplayer verbietet, Zuwiderhandlungen könnten personalrechtliche Konsequenzen haben.

 

IT-Service weist alle Benutzer auf die Gefahr durch die Installation von Flashplayer hin.

 

Ob ein normaler Benutzer im Büro die SPRs entfernen kann, ob der darum weis?

 

Warum sind lokale Adminrechte nötig?

 

Was ist das für eine Umgebung?

 

Ist PC-Eächter von Dr Kaiser bekannt?

Link zu diesem Kommentar

Dann kannst Du Deine Bemühungen einstellen. Ein Eingriff in die Registry entfernt ziemlich schnell alle SRPs

 

Man könnte aber das Ändern der Registry per GPO ebenfalls unterbinden. Dann haben lokale Admins da keinen Zugriff mehr drauf. Nur wirklich praktikabel finde ich das auch nicht, da es mich in meiner eigenen Arbeit (z.B. bei der Fehlersuche an Clients) im Kontext des jeweiligen Nutzers ziemlich behindert.

Link zu diesem Kommentar

Ein Admin hat vielleicht erst mal keinen Zugriff. Aber er kann den Besitz übernehmen und sich hinterher die Berechtigungen recht leicht wieder verschaffen.

 

Dazu müsste der Anwender ein bisschen über das normale Maß herausgehende Wissen haben. Zusätzlich auch noch die Absicht, Schaden anzurichten.

Interne Angriffe sind damit in meinem Fall unwahrscheinlich. Allerdings mache ich mir auch Gedanken über externe Angreifer. Der könnte das wissen und ausnutzen, wobei das (in beiden Fällen) wahrscheinlich sehr gezielt passieren muss.

bearbeitet von willy-goergen
Link zu diesem Kommentar

Ich denke, es ist immer die Frage zu stellen, warum braucht ein Benutzer "Adminrechte"?

 

Wir hatten mal bei einem Wettbewerber Schulungsraum und Rechner angemietet. Ich hatte dann dort unsere Software zu installieren, unter anderem Lexware Professional und für unsere Teilnehmer die Benutzerkonten anzulegen. Der Eingeborene dort ließ mir ausrichten, ich müsse die Benutzer in die Gruppe der lokalen Administratoren aufnehmen, für Lexware bräuchten die Benutzer Adminrechte. Nun, es funktionierte ja auch mit Adminrechten, es funktionierte auch in der Gruppe der Hauptbenutzer(XP-Rechner), es reichte aber auch, im Lexwareverzeichnis den Schreibrecht auf eine Datei zu gestatten oder eben Schreibrecht auf das Verzeichnis. Es handelte sih um Lexware Professional, eigentlich für Einzelrechner gedacht mit lokalen Benutzern in der Gruppe der Hauptbenutzer. Es gab also zwei Möglichkeiten die Sache zu handhaben ohne "Adminrechte". Es war ganz einfach ein Bug von Lexware.

 

Also kann sich das Benötigen von "Adminrechten" ganz schnell verflüchtigen bei gnauen Prüfen.

bearbeitet von lefg
Link zu diesem Kommentar

Dazu müsste der Anwender ein bisschen über das normale Maß herausgehende Wissen haben. Zusätzlich auch noch die Absicht, Schaden anzurichten.

Interne Angriffe sind damit in meinem Fall unwahrscheinlich.

In etwa auf dieser Ebene befindet sich die Situation hier bei meinem Einsatz-Fall.

 

Danke an alle für den Input und die Fallbeispiele. Mir ist bewusst, dass es anders besser / ideal wäre, aber ich muss hier mit dem arbeiten was mir vorgegeben wurde, obwohl ich es gern anders hätte.

bearbeitet von zurgel
Link zu diesem Kommentar

Das Problem ist: Die Programmierer der Viren wissen was sie machen. Wenn Du auch noch UAC ausgestellt hast, ist der PC in null Komma nix infiziert. Bei UAC wird dann schnell mal die Warnung abgenickt. Besonders von Usern, die "keine Ahnung" haben.

Richtig nett sind die vielen Flash-Installer aus dem Netz ;) Und komm jetzt nicht mit Virenscannern. Die finden bei neuen Viren zu 98,9 Prozent absolut nichts. 

Wie geschrieben; Wenn Du mal schreibst, warum die Adminrechte erforderlich sind, haben wir vielleicht eine Idee.

 

Du würdest Dich wundern, was manche Anwender so schaffen. Wenn die was wollen, finden die schon die passende Anleitung im Netz.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...