Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Veilig gebruik UAC?

29-08-2010, 11:13 door Anoniem, 8 reacties
Ik draai Vista en heb de computer voorgeinstalleerd thuis gekregen. Als ik een virusscanner wil starten krijg ik wel een schermpje om hem toegang te geven. Dit doet hij dus niet bij alle programma's wel als Java bijvoorbeeld een update wil doen, maar bij Spybot gaat hij gewoon door. ik kan programma's wel als administrator uitvoeren d.m.v. de rechtermuistoets en dan 'als admin uitvoeren' maar hoef geen password in te voeren hiervoor.
Kan iemand mij nu vertellen of dit een veilige manier is om op deze computer te gebruiken?
Bij voorbaat dank
Reacties (8)
30-08-2010, 13:07 door Spiff has left the building
Onder Vista staat UAC aan of uit.
Aan is standaard, en is het veiligste.

Uit je vermelding dat je programa's wel als Administrator kunt uitvoeren, maar daarvoor geen password hoeft op te geven, begrijp ik dat je werkt vanuit een Administrator account. Dat is handig, want je hoeft dan nooit je password te geven om beheershandelingen uit te voeren, maar het is niet de veiligste situatie.
Veiliger is het om naast je Administrator-account tevens een Standaardgebruikers-account aan te maken. Daarin zijn de gebruikersrechten beperkt, een beslist veiliger situatie. Voor het uitvoeren van handelingen waarvoor je Administrator-rechten nodig hebt vraagt Windows je dan om het ingeven van je password. Voor geplande beheers-werkzaamheden is het vaak handiger (en een enkele keer zelfs noodzakelijk) om uit te loggen uit het Standaardgebruikers-account en in te loggen in het Administrator-account. Nadien log je weer uit en log je weer in als Standaardgebruiker met beperkte rechten. Iets omslachtiger dan het gebruik van slechts een Administrator-account, maar beslist veiliger.

Omdat het helemaal naar wens instellen van een tweede account veel werk kan zijn, kun je de instellingen van het eerste account kopiëren naar een tweede account. Je hoeft dan vervolgens voor dat tweede account alleen nog de status te veranderen van Administrator-account naar Standaardgebruikers-account.
Voor het kopiëren van je instellingen naar een tweede account, zie deze tip:
"Documenten en instellingen kopiëren naar een ander account"
http://www.schoonepc.nl/vista/gebruikersaccounts_afstellen.html
Scroll naar ongeveer halverwege de pagina.
(N.B. Voor het opslaan van het Windows Easy Transfer bestand kan in dit geval in plaats van de genoemde externe harde schijf of USB-flashstation eventueel een tweede interne harde schijf of partitie worden gebruikt, omdat de instellingen worden gekopieerd binnen dezelfde computer, in plaats van naar een andere computer.)

Voor Windows 7 gebruikers:
http://www.schoonepc.nl/windows7/gebruikersaccounts_windows7_afstellen.html


(Wijziging: correctie van spelfoutje)
30-08-2010, 13:18 door ej__
Kudo's voor Spiff.
30-08-2010, 13:46 door fluffyb53
Klopt Spiff. Maar uiteindelijk stom van MS om gebruikers überhaupt met die admin ( met beperkte rechten) te laten werken. Standaard accounts worden er nauwelijks aangemaakt door gebruikers.
30-08-2010, 16:13 door Mysterio
Stom of niet, ze voldoen aan de wensen/eisen van hun klanten. Mensen willen een veilig(er) systeem, maar wel alles kunnen en zo makkelijk mogelijk. Door UAC wordt nog een vaag bewustzijn gecreëerd in de zin van 'weet u het zeker?' Maar vaak weet men alleen maar zeker dat men niet zeker weet wat er onder water gebeurd.

Ik heb het geprobeerd. Werken met twee accounts. Dat gaat goed zolang je niets meer doet dan internetten en film kijken. Maar ga je flink gamen dan ontkom je er haast niet aan of je moet op z'n minst power-user zijn. Op een geven moment zat ik met drie accounts en werkte ik in de praktijk alleen maar met de admin.

Mijn systemen zijn namelijk nogal wisselend. Ik weet dat het een stuk veiliger is om met gordels om te rijden, maar als ik om de vijf minuten eruit spring, een rondje ren en dan weer verder wil, wordt die gordel wel erg irritant.
30-08-2010, 19:36 door Anoniem
Dank je Spiff voor je heldere antwoord. Ik zit hier al een tijdje mee te dubben.
Mag ik hierbij de vrijheid nemen om nog een aantal 'domme' vragen te stellen aangaande UAC?

- Je hebt het over het overzetten van instellingen, bedoel je daarmee mijn eigen wallpaper, monitorinstellingen, muisinstellingen etc. of is bedoel je de geinstalleerde programma's overzetten van de admin account naar de gebruikers account?
Ik ga er van uit dat ik alles weer opnieuw moet installeren onder een gebruikersaccount en dat ik ook niet bij mijn setup programma's onder de admin account kan komen?

- Als ik nu mijn administrator account beveilig met een wachtwoord is dat dan niet genoeg beveiliging?

- Ik heb al jaren in mijn administrator account gewerkt en er heel veel programma's geinstalleerd, als ik nu verder ga met een gebruikers account kan er in mijn admin account dan niet tegelijk een virus actief zijn, mocht die er nu al inzitten? Kortom moet ik niet alles opnieuw installeren en dan meteen een gebruikersaccount aanmaken zonder in de admin account te werken ?

Ik hoop dat je mijn vragen in Jip en Janneke taal wil beantwoorden :-)

alvast heel erg bedankt, ook een ieder die op mijn vraag een reactie achterlaat.
31-08-2010, 11:50 door Spiff has left the building
Aan Anoniem ma. 30-8-2010, 19.36 uur.

Het zijn geen domme vragen, hoor.
Wat betreft je eerdere vraag en mijn eerdere antwoord, was dat voldoende begrijpelijk, was de taal eenvoudig genoeg?
De informatie van Menno Schoone op SchoonePC is niet altijd even eenvoudig, maar met goed lezen vrijwel altijd wel te volgen. Zijn de instructies van Menno Schoone in "Documenten en instellingen kopiëren naar een ander account" goed te volgen voor je? (Het enige dat ik zelf anders zou doen is de informatie puntsgewijs, stap voor stap neerzetten, in plaats van als een tekstje met alles achter elkaar. Maar dat maakt lange webpagina's, wellicht een reden waarom Menno Schoone het neerzet zoals ie doet.)

De antwoorden op je vragen van ma. 30-8-2010, 19.36 uur:

1.
Nee, je hoeft na het overzetten van je instellingen van een eerste naar een tweede account op de manier zoals Menno Schoone dat beschrijft beslist niet alles weer opnieuw te installeren voor je tweede account.
Alle instellingen worden gekopieerd naar je tweede account. Inderdaad, instellingen van zaken zoals je wallpaper, monitorinstellingen, muisinstellingen etc, maar ook de toegang tot programma's zoals je die in Menu Start hebt staan en via de snelkoppelingen zoals je die wellicht op je Bureaublad hebt staan. Álle instellingen dus, ook snelkoppelingen in Menu Start en op het Bureaublad.
Het enige waar je rekening mee moet houden is dat sommige programma's Administrator rechten nodig hebben, en dat je bij het uitvoeren van die programma's vanuit een Standaardgebruikers-account dan via UAC gevraagd wordt naar je Administrator-password.

Daarnaast kun je er tevens voor kiezen je documenten die je hebt opgeslagen voor je Administrator-account te kopiëren naar je Standaardgebruikers-account. Ook dat wordt aangeboden via Windows Easy Transfer en beschreven door Menno Schoone op de pagina die ik noemde in mijn reactie van ma. 30-8-2010, 13.07 uur.
Want houd er rekening mee dat je vanuit je Standaardgebruikers-account niet standaard bij je documenten in je Administrator-account kunt. Het kan wel, maar dan moet je de betreffende mappen eerst Delen tussen je Administrator-account en je Standaardgebruikers-account. (Rechtsklik daarvoor in Windows Verkenner op de te delen map en kies Delen. Kies vervolgens voor de betreffende map het machtigingsniveau voor de standaardgebruiker, "Mede-eigenaar" ligt het meest voor de hand.)

Tenslotte bij je eerste vraag nog, voor alle duidelijkheid -
Installeren en verwijderen van programma's en andere overduidelijke beheers-activiteiten, dat doe je het beste vanuit het Administrator-account. Al het 'dagelijks gebruik' waarvoor je geen Administrator-rechten nodig hebt, dat doe je vanuit het Standaardgebruikers-account.

2.
"Als ik nu mijn administrator account beveilig met een wachtwoord is dat dan niet genoeg beveiliging?"
Dat is afhankelijk van wat je genoeg vindt.
Het overgrote merendeel van de gebruikers werkt standaard als Administrator, zonder dat ieders computer overspoeld wordt door malware. Maar de kans dát er iets fout gaat is beslist kleiner wanneer je werkt als Standaardgebruiker in plaats van als Administrator. Dit vanwege het feit dat veel malware zich slechts weet uit te voeren wanneer je met Administrator rechten werkt.

3.
Of je nu een herinstallatie moet overwegen, dat is afhankelijk van de vraag of je redenen hebt te vermoeden dat er in de huidige staat iets mis kan zijn met je systeem.
Heb je een goed anti-malware programma en heeft dat geen meldingen gemaakt van malware, en is je surfgedrag niet te onveilig geweest, heb je geen dubieuze programmatuur geïnstalleerd (denk aan gekraakte programma's), en houd je al je programma's netjes up to date, dan is de kans dat er malware op de loer ligt op je systeem niet erg groot.
Maar als je het prettig vindt kun je voor de zekerheid wat extra scans uitvoeren.
Bijvoorbeeld met Hitman Pro
http://www.surfright.nl/nl/HitmanPro
en/of met een online scanner zoals bijvoorbeeld
de BitDefender Online Scanner
http://www.bitdefender.com/scanner/online/free.html
of de F-Secure Online Scanner
http://www.f-secure.com/en_EMEA/security/tools/online-scanner/

Mocht je te onzeker zijn over je systeem, en toch een herinstallatie overwegen, lees dan ook Menno Schoone's tips over de voorbereiding van een herinstallatie van Windows.
http://www.schoonepc.nl/voorbereiding.html
En ook de andere informatie op die site is zeer lezenswaardig.
31-08-2010, 15:36 door Anoniem
Dank je Spiff, hier kan ik tenminste iets mee. Alles helder net als je vorige antwoorden trouwens.
Heel erg bedankt voor je moeite en je tijd.

Met vriendelijke groet

Jaap
31-08-2010, 16:17 door Spiff has left the building
Graag gedaan, Jaap.
Fijn dat je er iets mee kunt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.