Door Anoniem: Het gebruik maken van een account zonder admin rechten kan vaak voorkomen dat malware wordt geinstalleerd op uw pc.
Ja, maar naarmate er minder XP gebruikers met Adminrechten zijn, en meer mensen met UAC, verschijnt er steeds meer "flexibele" malware: als er adminrechten beschikbaar zijn wordt hele systeem overgenomen, zo niet dan slechts het betreffende account.
Naar mijn weten geeft het daarnaast niet nog meer praktische nuttigheden
Ik dacht het wel!
Tenzij er sprake is van minstens 1 privilege escalation vulnerability
die de malware kent en weet uit te buiten geldt het volgende als de malware een ordinary user account heeft gecompromitteerd:
- De malware zal alleen actief zijn op het moment dat de betreffende gebruiker is ingelogd
- Als je een goede en goed geconfigureerde virusscanner hebt zal de malware deze niet kunnen saboteren
- Als je een goede en goed geconfigureerde personal firewall hebt zal de malware deze niet kunnen saboteren
- De malware zal je netwerkinstellingen en hosts file niet kunnen wijzigen
- De malware zal niet kunnen schrijven onder belangrijke mappen (C:\Program Files\, C:\Windows\) en registersleutels
- De malware zal de security eventlog niet kunnen benaderen
- De malware zal andere gebruiker accounts niet direct kunnen beïnvloeden (denk o.a. aan plugins en/of instellingen van webbrowsers)
- De malware kan geen andere gebruikers aanmaken of verwijderen
- De malware kan geen services installeren, starten of stoppen
- De malware kan niet direct disk sectoren lezen en schrijven, kan dus ook je MBR (Master Boot Record) niet manipuleren
- De malware kan geen system-wide rootkit installeren
- De malware kan het gecompromitteerde account geen aanvullende privileges geven (Administrators kunnen dat wel)
- De malware kan geen system-wide root certificaten toevoegen (waarmee later dingen zijn uit te halen)
En zo zijn er nog wel meer zaken te bedenken.
Als je, op het moment dat je met je beheer account bent ingelogd (daar raad ik beslist UAC voor aan), uiterst voorzicht bent, is het best mogelijk dat op een PC 1 account totaal gecompromitteerd is (van een kind bijvoorbeeld) terwijl een ander account schoon blijft. Niet een situatie die ik aanraad, maar als je virusscanner niet kan worden uitgeschakeld door de malware en het gecompromiteerde account is enkele dagen niet actief, is de kans groot dat de virusscanner (na te zijn geüpdate) bij een latere full disk scan de malware vindt - en hopelijk verwijdert.