Sicherheitswarnung Passwort-Lücke von Windows/XP

Hier kann alles mögliche diskutiert werden. Themen zu Purebasic sind hier erwünscht.
Flames und Spam kommen ungefragt in den Mülleimer.
Benutzeravatar
Falko
Admin
Beiträge: 3535
Registriert: 29.08.2004 11:27
Computerausstattung: PC: MSI-Z590-GC; 32GB-DDR4, ICore9; 2TB M2 + 2x3TB-SATA2 HDD; Intel ICore9 @ 3600MHZ (Win11 Pro. 64-Bit),
Acer Aspire E15 (Win11 Home X64). Purebasic LTS 6.11b1
HP255G8 Notebook @AMD Ryzen 5 5500U with Radeon Graphics 2.10 GHz 3.4GHz, 32GB_RAM, 3TB_SSD (Win11 Pro 64-Bit)
Kontaktdaten:

Sicherheitswarnung Passwort-Lücke von Windows/XP

Beitrag von Falko »

Damit hier nicht geflamt wird, habe ich trotzdem nochmal diesen Link
eingefügt worüber jeder Windowsuser nachdenken kann :twisted:

http://www.youtube.com/watch?v=oC8c7zKLnU4&NR

Verhindern kann man es dann nur noch, das man beim Verlassen des PC's
sofort den Bildschirmschoner mit Passwort einschaltet. Oder man den Benutzer verlässt.

Um Zugriffe als Admins unter Neustart und F8 zu verhindern,
kann man diesem auch ein eigenes Passwort für Admin vergeben!

Es gibt zwar noch eine weitere Lösung, aber die tische ich hier lieber nicht auf :twisted:

Ansonstens ist diese Lösung für Leute sehr gut, die ihr Passwort vergessen.

Alles hat seine Vor- und Nachteile.

Grüße ..Falko
Bild
Win11 Pro 64-Bit, PB_6.11b1
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

ich hatte ne nette antwort zum ersten (gelöschten) post geschrieben...

kernpunkte:
a) typisch windows, sicher im high-end-bereich, aber mit low-prog wirds ausgehebelt.

b) wer wirklich vertrauliche informationen woanders aufbewahrt,
als in seinem kopf, geht ein sicherheitsrisiko ein.
wer es elektronischen medien anvertraut anstatt dem notizzettel in
tante agathes zuckerdose, geht ein doppeltes sicherheitsrisiko ein.
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Benutzeravatar
vonTurnundTaxis
Beiträge: 2130
Registriert: 06.10.2004 20:38
Wohnort: Bayreuth
Kontaktdaten:

Beitrag von vonTurnundTaxis »

Ähm... gehts noch?
Nicht durch Zorn, sondern durch Lachen tötet man
ClipGrab | Pastor - jetzt mit kurzen URLs!
Kaeru Gaman
Beiträge: 17389
Registriert: 10.11.2004 03:22

Beitrag von Kaeru Gaman »

nimms nich persönlich, das war es nämlich nicht!
schreib noch mal ein post und gut is!
Der Narr denkt er sei ein weiser Mann.
Der Weise weiß, dass er ein Narr ist.
Benutzeravatar
vonTurnundTaxis
Beiträge: 2130
Registriert: 06.10.2004 20:38
Wohnort: Bayreuth
Kontaktdaten:

Beitrag von vonTurnundTaxis »

Incroyable, aber fragen wir nochmal:
Funktioniert das nur, wenn das Konto Admin-Rechte hat?
Wenn ja, wäre das Verhalten ganz normal; bei

Code: Alles auswählen

machine:/ # passwd {user}
wird man auch nicht nach einem alten Passwort gefragt.
Nicht durch Zorn, sondern durch Lachen tötet man
ClipGrab | Pastor - jetzt mit kurzen URLs!
Benutzeravatar
Falko
Admin
Beiträge: 3535
Registriert: 29.08.2004 11:27
Computerausstattung: PC: MSI-Z590-GC; 32GB-DDR4, ICore9; 2TB M2 + 2x3TB-SATA2 HDD; Intel ICore9 @ 3600MHZ (Win11 Pro. 64-Bit),
Acer Aspire E15 (Win11 Home X64). Purebasic LTS 6.11b1
HP255G8 Notebook @AMD Ryzen 5 5500U with Radeon Graphics 2.10 GHz 3.4GHz, 32GB_RAM, 3TB_SSD (Win11 Pro 64-Bit)
Kontaktdaten:

Beitrag von Falko »

Das Adminpasswort wird durch den usernamen und dem Sternchen gelöscht.
Danach kommt die neuabfrage, für ein neues Passwort und danach die
Bestätigung. Also wenn jemand als Admin auf den Rechner eingeloggt ist,
kann man ihm so das Passwort löschen und der Rechner reagiert ohne
Passworteinwahl. Das habe ich gerade selbst probiert :lol:

Noch schlimmer. Wenn eine XP-Installation normal installiert wird, kann man
im Bootvorgang mittels F8 ( abgesicherter Modus) zum Administrator
kommen. Der hat solange, man ihm noch kein Passwort bestimmt hatte, volle
Adminrechte und somit ist es auch hierunter möglich alle passwörter der
angemeldeten Admin-user zu entfernen.

Traurig aber wahr.
Bild
Win11 Pro 64-Bit, PB_6.11b1
Benutzeravatar
vonTurnundTaxis
Beiträge: 2130
Registriert: 06.10.2004 20:38
Wohnort: Bayreuth
Kontaktdaten:

Beitrag von vonTurnundTaxis »

Ich sehe da kein Problem.
Wer
a) für sein root-Konto kein Passwort gesetzt hat ist selbst blöd
und
b) als root arbeitet ebenfalls.
Nicht durch Zorn, sondern durch Lachen tötet man
ClipGrab | Pastor - jetzt mit kurzen URLs!
Hellhound66
Beiträge: 476
Registriert: 23.03.2005 23:19

Beitrag von Hellhound66 »

Sehe ich (fast) genauso wie vTuT.

Als Administrator sollte man das Recht haben, _jedes_ Passwort auf dem Rechner zu ändern, wie man will. Das das unter der Windowsoberfläche nicht so einfach zu bewerkstelligen ist, ist Sache der Oberfläche. Dass es generell geht ist ein alter Hut und gewollt. Wer seinen Rechner ungeschützt als Admin eingeloggt (oder als User mit Adminrechten) unbeaufsichtigt stehen lässt, braucht sich nicht wundern. Dafür gibt es eingeschränkte Konten (die bei Vista noch besser werden). Das ist auch kein Lowlevel-Mist. Wenn ich bei Linux als root den Rechner stehen lasse und ein User, der sich auskennt und mir böses will, der macht mir auch aus einem Rechner drei.
Optimismus ist ein Mangel an Information.
Benutzeravatar
AND51
Beiträge: 5220
Registriert: 01.10.2005 13:15

Re: Sicherheitswarnung Passwort-Lücke von Windows/XP

Beitrag von AND51 »

Falko hat geschrieben:Damit hier nicht geflamt wird, habe ich trotzdem nochmal diesen Link
eingefügt worüber jeder Windowsuser nachdenken kann :twisted:

http://www.youtube.com/watch?v=oC8c7zKLnU4&NR
Wer kennt diesen Trick denn noch nicht? Ich bin mir nich sicher, aber ich glabe das ich das mal in einer PC Zeitschrift gelesen habe...


"net user <name> <password>"
PB 4.30

Code: Alles auswählen

Macro Happy
 ;-)
EndMacro

Happy End
Hellhound66
Beiträge: 476
Registriert: 23.03.2005 23:19

Beitrag von Hellhound66 »

Code: Alles auswählen

net help user
Steht alles da.
Optimismus ist ein Mangel an Information.
Antworten