Niet bedoeld als kritiek, maar als aanvullingen op goed bedoelde antwoorden:
Door wizzkizzHet maakt je niet onkwetsbaar, maar het voorkomt wel een heleboel ellende.
Mocht je een virus oplopen, dan kan het relatief weinig kwaad. Keyloggers kunnen niet worden geinstalleerd, virusscanners niet worden geblokkeerd, firewall niet worden uitgeschakeld, dns-instellingen niet aangepast worden en nog heel veel meer.
Het voorkomt zeg maar 99% van de ellende die je anders had gekregen, maar je bent niet onkwetsbaar.
De argumentatie klopt niet. Je kunt wel degelijk een keylogger "installeren", en veel thuisgebruik virusscanners en firewalls kunnen ook door gewone gebruikers worden uitgezet. Met "installeren" bedoel ik het op een plaats op de schijf zetten waar je
wel schrijfrechten hebt, waarna het autostartend gemaakt zou kunnen worden bijv. door opname in de HKCU...Run key. Als nonadmin systeem-DNS instellingen wijzigen kan niet (voor zover ik weet), maar malware zou wel een proxy kunnen installeren en de IE of FF config aan kunnen passen om daar gebruik van te maken. In de praktijk heb je wel gelijk dat het je in erg veel gevallen beschermt, maar 99% klinkt bijna als een garantie; zo mooi is het niet.
Door AnoniemEen ongepatchte machine is kwetsbaar. Conficker maakt gebruik van een kwetsbaarheid in het OS, en breekt in op de admin account, niet op die van de toevallige gebruiker. Diens rechten zijn irrelevant.
Conficker kan een volledige gepatchte machine via een USB stick of via een makkelijk te raden Administrator wachtwoord compromitteren. Het probeert (volgens [url=http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml]deze F-Secure write-up[/url]) ook via het netwerk in te loggen op andere accounts, maar dat is alleen zinvol als die lid zijn van de groep Administrators (anders heb je geen schrijfrechten op de ADMIN$ share).
Door IturbideDe malware kan niet meer uitrichten dan jezelf kan.
Exact - mits je machine geheel gepatched is, er geen onbekende privilege escalation- en/of network-based kwetsbaarheden zijn, en al je passwords sterk zijn.
Een groot voordeel (security by obscurity) is dat de meeste malwaremakers er (terecht) van uitgaan dat thuisgebruikers zelden als non-admin werken, en daarom niet van de boven genoemde "workarounds" gebruik maken en gewoon proberen services te installeren, naar system32 en in de registry onder HKLM proberen te schrijven - wat als non-admin niet lukt. Malware die wel "slim" is en onder een non-admin account werkt, zal niet autostartend zijn onder andere accounts. Bij problemen kun je inloggen als admin en de nodige reparaties uitvoeren.