1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. dark_rider

Beiträge von dark_rider

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 5. Februar 2013 um 16:59

    Hallo Andreas,

    klar, man schaltet mit NoScript nicht das Risiko aus für Sites, denen man Scripting dauerhaft erlaubt. Aber man beschränkt das Risiko damit auf ein paar wenige Websites, und wenn man - wie oben als Beispiel angeführt - mal wieder etwas im Web recherchieren und dazu unter Umständen zig bislang unbekannte Quellen überprüfen muss, laufen die alle zunächst mal ohne Scripting. Genauso wie alle regelmäßig besuchten Sites, die auch ohne Scripting funktionieren und daher gar nicht in die Positivliste aufgenommen werden müssen (wie dieses Forum hier).

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 5. Februar 2013 um 16:51

    Hallo Sören,

    Zitat von Sören Hentzschel


    Willst du uns eigentlich verarschen? :evil:
    ...
    Am besten den Thread einfach schließen, der verkackeiert uns doch nur...


    cool down ;) Ich möchte hier definitiv niemanden "verkackeiern" - im Gegenteil. Ich weiß ja gar nicht mehr, wie mir selbst geschieht und fühle mich selbst ein bisschen "verkackeiert", wenn man hier teilweise scheinbar Dinge verstehen soll, die wirklich nicht allgemeinverständlich erklärt wurden, und man deshalb dann als Idiot oder gar nun auch noch als böswilliger Spaßmacher hingestellt wird. Ich glaube, das könnte eventuell daran liegen, dass einigen Profis - ganz ohne bösen Willen - gar nicht mehr bewusst ist, was noch allgemeinverständlich ist und welches Vorwissen man benötigt, um ihre Aussagen nachvollziehen zu können.

    Aber zurück zur Sache: Das mit den erwähnten 6 Verbindungen pro Domain und deshalb zumindest theoretisch mehr Speed durch parallel angesprochene, verschiedene Domains habe ich verstanden. Sind also deshalb Websites wie z.B. domain.de, die ihre Daten und Scripte auf domain1.de, domain2.de, domain3.de, domain4.de usw. aufteilen, besonders User-freundlich, oder bringen diese nicht eher dem Betreiber mehr Vorteile und mehr Bequemlichkeit, und der User interessiert dabei eher weniger? Wäre mit subdomain1.domain.de, subdomain2.domain.de usw. auch mehr Speed möglich, oder gelten die 6 Verbindungen pro Hauptdomain?

    Nochmal zu NoScript, ein konkretes Beispiel, nochmal zurückkommend auf die PC-Welt-Sache aus dem anderen Thread (IFRAMEs mit Schadcode):
    User A: Kein NoScript
    User B: NoScript mit PC-Welt.de in Positivliste
    User C: NoScript ohne PC-Welt.de in Positivliste

    User C vermeidet doch, dass der Schadcode überhaupt ausgeführt wird. User B vermeidet es, solange der Schadcode nicht komplett direkt auf PC-Welt.de liegt, sondern z.B. auf schadcodeserver.ua. Bei User A dagegen wird der Schadcode ausgeführt.

    OK, wenn NoScript ein Heidenaufwand wäre, könnte man es sich überlegen. Ist es aber doch gar nicht, finde ich: Die meisten Sites, die ich besuche, besuche ich sehr regelmäßig, d.h. es sind nur selten neue Sites dabei, und die, die davon wirklich Scripting benötigen, damit sie einwandfrei funktionieren, schalte ich - sofern sie vertrauenswürdig sind, und das sind regelmäßig besuchte Sites i.d.R. - einmalig frei, d.h. wenn man einmal alle Sites besucht hat, muss man nur noch selten neue Sites ggf. temporär oder dauerhaft für Scripting freischalten.

    Wenn ich nun mal auf Google etwas suche und dazu diverse Websites anklicke, um deren Inhalt auf Relevanz zu überprüfen, laufen diese i.d.R. ohne aktiviertes Scripting (sofern sie nicht zufällig schon in meiner Positivliste stehen).

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 5. Februar 2013 um 07:12

    Hallo zusammen,

    Zitat von .Hermes

    Wenn man sich schon eine Erweiterung anlacht, sollte man zumindest dessen Dokumentation lesen oder die Möglichkeiten der Einstellungen beachten.


    das soll also nicht so zu verstehen sein, dass ich angeblich NoScript nicht richtig bedienen könnte und ein Problem mit Subdomains hätte, obwohl ich - im Gegenteil - doch nur anregte, wenigstens Subdomains statt zusätzlicher Hauptdomains zu verwenden?

    Zitat von Road-Runner

    @ dark_rider
    Nur als Info: Wenn Du Probleme mit NoScript hast oder Hilfe dazu brauchst, kannst Du beides in diesem Thread haben.


    Und das auch nicht? Na dann muss ich mich offenbar entschuldigen, dass ich das missverstanden habe, würde es aber jederzeit wieder missverstehen (und ich denke, fast jeder andere Nicht-Senior-User auch).

    Was ich generell schon ein wenig schade finde: Ich schildere hier eigentlich nur ausführlich meine überwiegend positiven Erfahrungen mit dem FF (nach dem Umstieg vom IE), und dann konzentriert sich plötzlich alles (außer Cosmo - danke!) auf meine dabei geäußerte Kritik an manchen Website-Betreibern, die ihre Daten auf verschiedenste Domains verteilen, und diese werden dann dafür auch noch gelobt. Bis jetzt konnte noch niemand erklären, wozu dies nötig sein und warum dies womöglich sogar guter Programmierstil (sorry, ja, HTML ist keine Programmierung - aber wie soll ich den Stil sonst nennen, Datenverteilungsstil? ;-)) sein soll, wo es doch scheinbar - auch mit CDN - genauso auch ohne geht.

    Ich hatte eigentlich auf weitere Vorteile (oder bei Bedarf auch Nachteile) des FF gegenüber dem IE in Sachen Sicherheit gehofft - und den Thread daher ursprünglich auch in der Sicherheitsecke gepostet, da wohl eher dort als unter Smalltalk FF-Interessierte, die sich vor dem Wechsel ein Bild machen möchten (so wie ich vor einigen Wochen, da kannte ich dieses Forum aber noch nicht), danach suchen dürften.

    Noch eine Frage an die User ohne NoScript: Beschränkt Ihr Scripte folglich gar nicht, d.h. seht Ihr hier kein Risiko (s. z.B. PC-Welt-Fall aus anderem Thread), oder nutzt Ihr andere Tools?

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 4. Februar 2013 um 18:04

    Es ist schon wirklich interessant, dass einige User grundsätzlich versuchen, an jedem Posting etwas zu bemängeln und immer, aber auch wirklich immer selbst Recht haben müssen und sich so sehr in Ihre einmal geäußerte Meinung hineinsteigern, dass es schon fragwürdig wird:

    - Nun ist NoScript auf einmal überflüssiger Tinnef? Was sagen denn die Sicherheits-Cracks dazu, Scripting also scheinbar lieber generell für alle Websites offen zu lassen: Nun plötzlich kein Thema mehr, und die Millionen von Usern, die NoScript mit zur meistgenutzen FF-Erweiterung machen, sind alle Hypochonder?
    - Website-Betreiber, die - auch wenn es ohne geht - verschiedenste externe Domains einsetzen, sind "die Guten", und User, die sich darüber beschweren, sind selbst Schuld?
    - Hermes unterstellt gar (und Road-Runner stimmt gleich ein), ich könnte NoScript nicht zu bedienen und wäre mal wieder selbst zu blöd - dabei habe ich mich doch nur über mangelnden Komfort wegen der vielen Zusatzdomains beschwert, aber kein allgemeines Verständnisproblem mit NoScript gehabt.

    Sorry, aber das wird mir nun doch zu seltsam hier - zumindest für den Moment. Nur, weil man noch kein Senior-Mitglied ist und manchmal Fragen stellt, statt immer schön den Besserwisser raushängen zu lassen, ist man nicht automatisch ein Voll-Idiot. Sind Nicht-Seniors hier grundsätzlich "Opfer", denen man mit großer Lust jedes Wort im Munde verdreht?

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 4. Februar 2013 um 13:30

    Hallo Sören,

    ich finde ein solches Sammelsurium an Domains nichts desto trotz völlig unübersichtlich und für den User eher nachteilig - zumal eBay noch nicht einmal eine besonders schnelle Website ist.

    Dass längst nicht alle großen Websites ihre Site aus Daten von verschiedenen Domains zusammenschustern, zeigt zudem, dass es auch ohne zu gehen scheint.

    Wenigstens auf Subdomains zu einer einheitlichen Hauptdomain könnte man sich beschränken - oder hast Du Lust, beim erstmaligen Besuch einer neuen Website in NoScript immer erst einige bis zig Domains (statt einer einheitlichen) freigeben zu müssen, wodurch auch die Positivliste unnötig unübersichtlich wird?

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 4. Februar 2013 um 12:21

    Das erklärt aber immer noch nicht die verschiedenen Domains.

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 4. Februar 2013 um 07:10

    Guten Morgen zusammen,

    noch einmal zum Thema "ebay.de und ebaystatic.com": Dass eine Domain auf einem oder auch auf mehreren Servern verteilt (wie eben bei einem CDN) liegen kann, ist mir schon klar. Was mir aber nicht klar ist:
    - Wenn im Beispiel eBay ein CDN nutzt, warum liegen dann scheinbar nicht alle Inhalte dort, sondern nur ein Teil, während der andere Teil weiter auf einem herkömmlichen, einzelnen Webserver liegt?
    - Ist das überhaupt so?
    - Falls ja: Ist ebay.de das CDN, oder ebaystatic.com?

    PS: Das stetige Verschieben von Threads finde ich hier ein wenig übertrieben. Ich habe doch nicht allgemein über den Umstieg vom IE zum FF berichtet, sondern speziell zum Thema "Sicherheits-Komfort" der beiden Browser. Und die nachfolgende Diskussion ergab sich doch daraus.

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 3. Februar 2013 um 16:58

    Boersenfeger: Mir wird es jetzt im Moment, ehrlich gesagt, etwas zu anstrengend, wenn statt einer kurzen, klaren Erklärung (Ist das denn so viel verlangt? Dürfen hier nur Vollprofis und Supergurus mitreden?) immer nur indirekte Äußerungen und Hinweise kommen, man solle sich selbst informieren (und sei scheinbar zu dumm, wenn man aus Links trotzdem nicht gleich schlau wird).

    @all: Trotzdem noch einen schönen Abend allerseits und bis bald.

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 3. Februar 2013 um 16:43

    Hallo Boersenfeger,

    Zitat von Boersenfeger

    Wie müssten die Server von eBay beschaffen sein, wenn alles dort liegt... stell dir das mal gerade für eBay vor, oder für eine andere weltweit operierende Internet-Plattform.


    sorry, ich stehe immer noch auf dem Schlauch: Wenn eBay also seine Inhalte auf verschiedene Server spiegelt (z.B. auf einen in den USA und auf einen in Europa), damit die User dort jeweils die Seiten schneller angezeigt bekommen und nicht jedes Mal alles über den großen Teich muss - warum spiegeln sie dann nicht auch die Scripte nach Europa, sondern legen sie scheinbar zentral auf ebaystatic.com ab?

    Zitat von Mithrandir

    Ob ebay nun ein CDN oder nicht einsetzt, ist eigentlich schnuppe (und auch nur ein Beispiel). Mir ging es darum, deine Aussage bzgl. "Programmierstil" (HTML wird nicht programmiert) zu hinterfragen.


    Mensch, Ihr seid ja wirklich ganz extrem pingelig hier - dagegen bin ich selbst ja noch harmlos. OK, wo "Programmieren" wirklich anfängt, darüber kann man streiten, aber das ist eine andere Diskussion ;)

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 3. Februar 2013 um 15:23

    Danke. Nur verstehe ich immer noch nicht genau, warum ein CDN dazu führen soll, dass im obigen Beispiel eBay Teile seiner Website auf ebay.de und andere Teile, speziell einige Scripte, auf ebaystatic.com ablegt (und nicht alles einheitlich auf ebay.de).

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 3. Februar 2013 um 15:13

    Was ist denn CDN?

  • Nach Umstieg zu FF: Nachträglicher Ärger über IE!

    • dark_rider
    • 3. Februar 2013 um 14:30

    Hallo zusammen,

    ich muss sagen, dass ich nach meinem Umstieg vom IE zum FF speziell in punkto Sicherheits-Komfort vom IE doch ziemlich enttäuscht bin, nachdem ich nun im FF gesehen habe, was prinzipiell möglich ist:

    Das generelle Sperren und bedarfsweise Zulassen von Scripting ermöglichte der IE zwar über das Zonenmodell ("Internet", "Vertrauenswürdige Sites" usw.). Allerdings war dies im Vergleich zu FF mit NoScript extrem unkomfortabel, weshalb es im IE scheinbar auch so gut wie niemand nutzt (in Internet-Foren gab es zu dieser Funktion des IE praktisch null Inhalt, während man zu FF mit NoScript haufenweise Tipps findet):
    - Viele Websites verwenden mittlerweile leider Scripte von externen Domains, d.h. man surft z.B. auf ebay.de, benötigt werden dazu aber auch Scripte von ebaystatic.com. Abgesehen davon, dass dies IMHO schlechter Programmierstil ist: NoScript zeigt diese externen, aber benötigten Domains praktischerweise an, und man kann sie dann per Klick freigeben. Im IE dagegen muss man sie mühsam selbst im HTML-Sourcecode recherchieren, falls dies überhaupt möglich ist (oft habe ich sie selbst im IE-Entwicklermodus mit der Scripting-Konsole nicht herausfinden können und musste dann, um die Website überhaupt nutzen zu können, Scripting temporär global aktivieren, was mir überhaupt nicht behagte, weil man das sofortige Zurücksetzen dann womöglich noch vergisst).
    - Der jeweilige "Kundenservice" hatte natürlich in keinem einzigen Fall auch nur die blasseste Ahnung von den zusätzlich verwendeten Scripting-Domains, und ein Backoffice bzw. einen 2nd Level scheint es nirgendwo mehr zu geben. Die Programmierer waren scheinbar auch immer schon längst über alle Berge (eine kurze Rückfrage dort hätte die Frage doch beantwortert).
    - Die Positivliste im IE ("Vertrauenswürdige Sites") wird künstlich auf 4-6 Zeilen begrenzt (Warum das denn? SOLL das Feature niemand nutzen?), dann muss man scrollen. Sortieren kann man sie nicht, exportieren auch nicht. Die Pflege von einigen Zig bis Hunderten von Einträgen über ein "Guckloch" von 4-6 Zeilen ist mehr als mühselig, weil man dann, um z.B. nachzusehen, ob eine Site schon freigegeben ist und sie dann ggf. zu löschen, minutenlang blättern muss, zumal die Sortierung im IE - sagen wir mal - sehr "eigenwillig" ist.

    Zu den Cookies (OK, weniger Sicherheit, sondern mehr Datenschutz):
    - Im IE sind Cookies auf "Vertrauenswüdigen Sites" automatisch mit freigegeben, d.h. Scripting freizugeben beinhaltet Cookies freizugeben. Im FF mit NS geht dies getrennt.
    - Im FF kann man Cookies für eine Site nicht nur generell, sondern auch zeitlich auf die Session begrenzt freigeben, was ich sehr nützlich finde für Sites, die zum Funktionieren einen Cookie benötigen (z.B. zum Führen eines Warenkorbs), von denen man aber nicht möchte, dass sie einen dann bei jedem neuen Besuch gleich wieder erkennen.
    - Im IE kann man nur alle Cookies zusammen löschen. Es sei denn, man öffnet den Ordner mit den Cookies über den Explorer und löscht sie dort einzeln, was aber seit einem IE-Update von vor ein paar Monaten auch kaum noch geht, weil die Cookie-Dateien seitdem nicht mehr nach der URL betitelt sind, sondern mit kryptischen Kürzeln, so dass man jede Cookie-Datei einzeln im Editor öffnen muss, um anhand des Inhaltes erst einmal zu checken, von welcher Site er eigentlich stammt.

    Ein paar Vorteile hatte der IE schon auch noch: Er öffnete sich noch schneller als der FF und braucht merklich weniger RAM, die Seiten laden auch etwas schneller. Und er ist jahrelang nie abgestürzt (nur mal früher, als es noch den IE 7 gab, damals aber dann auch richtig oft), während der FF in nun 10-14 Tagen es immerhin schon einmal zu einem Absturz gebracht hat.

    Trotzdem bereue ich den Wechsel vom IE zum FF bislang nicht. Hätte ich das mal früher getan, denn ich hatte lange Jahre Bedenken gegenüber dem FF. Was ich aber auch sagen muss: Ohne NoScript wäre der FF gar nichts für mich, ohne NS fände ich das Sicherheitskonzept des FF völlig unzulänglich: NS war daher letztlich sogar der ausschlaggebende Grund zum Wechsel.

    Kann noch jemand über Unterschiede in Sachen Sicherheit zwischen IE und FF berichten?

    Info RR: Verschoben nach Smalltalk

  • Wann kommt Addon-/Plugin-Update über Firefox? [OT]

    • dark_rider
    • 3. Februar 2013 um 14:03

    Hallo Seniors ;-),

    nur die Ruhe: Dass Addons (offiziell: "Erweiterungen") und Plugins nicht das gleiche sind, weiß ich mittlerweile und wusste es auch beim Erstellen des Threads (darum habe ich sie ja extra beide erwähnt). Was ich damals noch nicht wusste, aber jetzt: Erweiterungen wie NoScript werden im FF aktualisiert, bei Plugins prüft der FF hingegen nur deren Aktualität, man muss sie dann aber bei Bedarf außerhalb des FF selbst updaten.

    Falls es Euch also wirklich um die Sache = um mein Verständnis ging, ist das Ziel erreicht. Alles andere sind persönliche Befindlichkeiten, in die ich mich nicht einmischen möchte.

    Euer Junior ;)

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 2. Februar 2013 um 13:56

    Hallo Cosmo,

    GPG-Mails sind klar, verwende ich gelegentlich auch - nur kommt nicht jeder Empfänger damit klar (oder will trotz guter Argumente nicht damit klar kommen), und zwingen kann man ja auch niemanden. Zudem gibt es bei größeren Datenmengen von einigen hundert MB oder gar GB das Problem, dass viele E-Mail-Provider pro E-Mail nur 20-50 MB akzeptieren.

    Wie ich soeben nachlas, fragt Vista automatisch, ob Autorun ausgeführt werden soll - es sei denn, man doppelklickt das entsprechende Laufwerk, dann wird Autorun ohne Nachfrage gestartet. So hatte ich es auch in Erinnerung: Ich klicke dann immer "öffnen" (statt "ausführen").

    Über einen MS-Patch und/oder die Registry kann man Autorun wohl auch unter Vista ganz deaktivieren. Was ich mich dabei frage: Funktionieren Boot-Medien (z.B. Windows- oder Imager-Notfall-CDs) dann trotzdem noch, oder nutzen die auch Autorun?

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 1. Februar 2013 um 18:41

    Hallo Boersenfeger,

    Zitat von Boersenfeger

    Ich tausche grundsätzlich keine Dateien aus... bzw. mache ich das mit meinem Stick


    mit meinem Stick mache ich das auch nur. Aber kann es nicht sein, dass der Geschäftspartner meinen Stick an seinen PC steckt, um mir die benötigte Datei auf den Stick zu kopieren, und sich dabei ein Schadprogramm von seinem PC auf den Stick und dann von dort auf meinen PC überträgt?

    Ich nutze Sticks generell nur für sensible Daten von/für Geschäftspartner, die man besser nicht per E-Mail verschickt (weil man per E-Mail eher mal versehentlich einen falschen Empfänger eingibt oder gar jemand die Mails abfängt).

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 1. Februar 2013 um 18:02

    Hallo Boersenfeger,

    wie ich an anderer Stelle schon erfuhr, kann FF aber nur PDFs anzeigen, d.h. man kann keine Formulare in PDFs ausfüllen. Dazu braucht man dann (leider) doch wieder einen "richtigen" PDF-Reader. Immerhin habe ich darin aber JavaScript deaktiviert und aktiviere es nur, wenn es unbedingt benötigt wird und die Quelle des PDFs vertrauenswürdig ist.

    Zum Offline-Datenaustausch ohne USB-Sticks etc. noch einmal: Fällt Dir da noch eine wirklich sichere Lösung (außer dem Ausdruck von komprimierten Codes auf Papier und deren anschließendes Einscannen beim Empfänger ;-)) ein, die z.B. vermeidet, dass sich ein Schadprogramm von zwar lieben, aber sicherheitstechnisch noch unbedarfteren Bekannten als mich selbst zu mir hin überträgt? Da fällt mir noch etwas ein: Reicht es nicht prinzipiell schon, in Windows das Auto-Ausführen von externen Medien abzuschalten (und wie geht das noch einmal)?

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 1. Februar 2013 um 17:40

    Hallo Cosmo, hallo Börsenfeger,

    jetzt seid Ihr ja doch noch irgendwie nett ;)

    Also vom "Sicherheitskonzept für Windowsnutzer", das in Boersenfegers Signatur rot verlinkt ist, halte ich geschätzte 90-95% ein. Ausnahmen sind eben der fehlende Nicht-Admin-Account (aber nur, weil es mir jetzt nachträglich mehr Aufwand und Risiko zu sein scheint, als es bringt - IMHO), und dass ich nicht alle Updates vollautomatisch jederzeit laufen lasse, sondern die meisten manuell (wenn ich den Rechner gerade nicht dringend zur Arbeit benötige), das aber zu einem festen, regelmäßigen Termin, der nie vergessen wird.

    - Eine Frage noch zu den externen USB-Sticks: Wie kann man deren auch mir bekanntes Sicherheitsrisiko eigentlich umgehen und trotzdem Daten sicher mit anderen Leuten austauschen (aber nicht per E-Mail!)? CDs oder SD-Cards sind doch auch nicht risikofrei.
    - Noch eine Frage zu den PDF: Ist es wirklich nicht sicherheitstechnisch egal, ob ich eine PDF-Datei mit dem Browser-Plugin eines PDF-Viewers oder mit dem Viewer selbst öffne?

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 1. Februar 2013 um 14:43

    Hallo Cosmo,

    danke für die ehrliche Antwort, aber leider bestätigt sie doch genau meine Befürchtung: Bei nachträglichem Anlegen eines Nicht-Admin-Accounts gibt es schon noch eine ganze Menge Arbeit und möglicherweise knifflige Punkte! Man legt nicht nur eben den neuen Account an und arbeitet dann weiter wie gehabt (wie es sich weiter oben anhörte).

    Ich bitte daher freundlich um Dein Verständnis, dass ich mir das für den nächsten PC-Neukauf mit Neu-Installation aufspare, danke Dir aber für die ganzen Infos. Immerhin hast Du ja erreicht, dass ich mir Gedanken zum Admin-User gemacht habe und es ggf. beim nächsten System berücksichtigen werde.

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 1. Februar 2013 um 13:24

    Eine Frage noch zum Nicht-Admin-User: Windows legt die Standard-Daten-Verzeichnisse wie "Dokumente", "Bilder" etc., sowie darüber hinaus nicht wenige Anwendungs- und Einstellungsdaten (z.B. das PST von Outlook, unter Windows-User/AppData) in einen User-Ordner. Wenn ich dies alles nun als Admin angelegt habe und dann nachträglich einen Nicht-Admin-User anlege:
    1. Starten die entsprechenden Programme dann ohne diese Daten/Einstellungen?
    2. Habe ich dann, eingelogt als Nicht-Admin, überhaupt noch Zugriff auf das Verzeichnis des Admin-Users?

  • FF vor/nach Onlinebanking usw. beenden und neustarten?

    • dark_rider
    • 1. Februar 2013 um 12:34

    Hallo Cosmo,

    noch ein Beispiel zur Praxistauglichkeit von Sicherheitsmaßnahmen: Als ich früher noch den Adobe Reader hatte, sorgte dessen Auto-Update-Funktion dafür, dass bei JEDEM Start des Readers, also bei jedem einzelnen Öffnen eines PDFs, auf Updates gecheckt wurde und sich so jedes Mal das ganze System verlangsamte. Damit konnte man kaum noch arbeiten.

    Sicher sagst Du jetzt, das müsse eine Ausnahme gewesen sein. Theoretisch klappt das mit den Live-Jederzeit-Auto-Updates usw. usf. ja auch alles - nur habe ich bisher fast keinen Fall von einer wesentlichen Änderung am System erlebt, der genau wie geplant völlig reibungslos verlief.

    Zum Autoupdate nachts: Erstens lasse ich meinen PC nachts nicht durchlaufen - Du schon? Und zweitens: Wenn nachts dabei etwas schief geht, stehe ich morgens dumm da. Da brauche ich den PC aber auch zum arbeiten!

    Ich sorge doch, wie hier in diversen Postings mitgeteilt, mit diversen Maßnahmen immerhin schon deutlich mehr vor als der Normal-User, der mit Standard-Einstellungen = offenem Visier (u.a. Scripting pauschal für alle Websites erlaubt, volle HTML-Ansicht von E-Mails usw.) online geht.

    Sprichst Du trotzdem nur mit Leuten, die Deine Empfehlungen zu 100% komplett umgesetzt haben? Mach doch der Übersichtlichkeit halber mal eine Liste, was aus Deiner Sicht in punkto Sicherheit alles zu beachten ist, sozusagen eine Security-Shortlist für Windows-PCs.

Unterstütze uns!

Jährlich (2026)

69,4 %

69,4% (538,17 von 775 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon