Kann ein installiertes Spiel auf alle Dateien auf meinem Computer zugreifen?

406
Protector one

Wenn ich ein Spiel auf meinem Windows-Computer installiere, hat es möglicherweise Zugriff auf alle meine Dateien und Ordner?
Wenn nicht, was verhindert diesen Zugriff? Wie unterscheidet sich ein Spiel von anderer Software, die auf meine Dateien zugreifen kann? (zB einen Texteditor.)

-1

2 Antworten auf die Frage

1
TheCompWiz

Programs installed on your machine have (at the very least) the same permissions you do. It's even possible for them to gain elevated permissions which you do NOT have. As far as the OS knows, it's an application like any other. The OS makes no distinction between a "game" or "text-editor"... or even "virus" for that matter. Anti-virus programs can "detect" known patterns and stop viruses before something bad happens...

Das operative Wort "kann" ist, wenn man die Vielzahl polymorpher Malware bedenkt, die im Internet schwebt. Polynomial vor 12 Jahren 0
@Polynom Es gibt hier kein Argument ... aber dein Kommentar ist ein wenig abseits. TheCompWiz vor 12 Jahren 2
Vielleicht, aber ich finde es wichtig, gründlich zu sein. Es ist keine gute Idee, darauf hinzuweisen, dass AV-Anwendungen gegen Malware absolut wirksam sind. Dies führt dazu, dass Benutzer ein falsches Sicherheitsgefühl haben. Polynomial vor 12 Jahren 0
Antivirensoftware * IST * ein falsches Sicherheitsgefühl. Niemand kann die Unwissenden schützen. TheCompWiz vor 12 Jahren 2
Ich stimme völlig zu und bin zufällig in der Lage, selbst ein Virenschutzprogramm geschrieben zu haben. Es gibt kein Catch-All. Polynomial vor 12 Jahren 0
"Es ist sogar möglich, dass sie erhöhte Berechtigungen erhalten, die Sie NICHT haben." Das ist 100% falsch. Eine Anwendung kann NICHT Berechtigungen erhalten, die ein Benutzer nicht erteilt. Wenn erweiterte Berechtigungen erforderlich sind, stellt der Prozess diese Berechtigung bereit. Windows Vista und Windows 7 funktionieren auf diese Weise, niemand kümmert sich um Windows XP, das aus vielen Gründen unsicher ist. Ramhound vor 12 Jahren 0
@Ramhound Entweder bist du neu in der Microsoft-Welt ... oder sehr leichtgläubig. Es ist jetzt relativ einfach, den Ausführungsgrad zu erhöhen, ohne die Aufforderung zur Benutzerkontensteuerung auszulösen ... sowohl unter Windows 7 als auch unter Windows Vista. TheCompWiz vor 12 Jahren 0
Es ist sogar zur Norm für viele der besten "Anti-Virus" -Frameworks geworden, um die Eingabeaufforderungen der Benutzerkontensteuerung zu deaktivieren ... sowie für absolut legitime Programme, die Dinge wie CPU-Geschwindigkeit und Temperatur überwachen. TheCompWiz vor 12 Jahren 0
1
Polynomial

Eine Anwendung besteht einfach aus einer Reihe von ausführbaren Dateien und anderen Ressourcen. Die Unterscheidung zwischen verschiedenen Anwendungstypen mag Ihnen einfach erscheinen, aber für einen Computer gibt es keine Unterscheidung. Es ist alles nur binär.

Wenn Sie eine Anwendung starten, erstellen Sie wirklich einen Prozess. Ein Prozess ist eine Arbeitseinheit auf Ihrem Computer, die normalerweise eine bestimmte Anwendung oder einen bestimmten Dienst darstellt. Wenn ein neuer Prozess erstellt wird, wird ihm basierend auf Ihren aktuellen Berechtigungen eine Zugriffssteuerungsliste (Access Control List, ACL) zugewiesen. Wenn Sie als Benutzer Zugriff auf eine Datei haben, dann auch alle von Ihnen erstellten Prozesse. Prozesse können freiwillig Berechtigungen löschen, haben jedoch anfangs dieselben Berechtigungen wie Sie.

Es gibt verschiedene Möglichkeiten, Prozesse als andere Benutzer als Sie selbst auszuführen, sofern Sie über die Anmeldeinformationen dieses Benutzers verfügen. Wenn Sie als Administrator angemeldet sind, möchten Sie den Prozess möglicherweise als eingeschränkten Benutzer ausführen. Verwenden Sie dazu den Befehl runas oder ändern Sie die Verknüpfungseinstellungen.

Wenn Sie nach einer vollständigen Sandbox und Anwendung suchen (dh verhindern, dass keine Systemänderungen vorgenommen werden), gibt es mehrere Routen, die Sie verwenden können. Die erste ist eine Anwendung wie Sandboxie, die den Prozess in einen künstlichen Käfig setzt. Es ist ziemlich effektiv und ist nicht zu schlecht in Bezug auf die Leistung, aber es kann manchmal die Funktionalität beeinträchtigen. Die zweite Methode ist die Verwendung einer virtuellen Maschine wie VirtualBox. Dadurch wird ein vollständiger virtueller Computer erstellt, auf dem Sie ein vollständiges Betriebssystem installieren können. Dies bietet eine nahezu perfekte Isolation, verursacht jedoch einige Performance-Overheads, insbesondere bei 3D und Video. Virtuelle Maschinen sind jedoch erstaunliche Werkzeuge, um die Auswirkungen eines bestimmten Teils der Software (oder Malware!) Zu testen, denn Sie können zulassen, dass das System in den Papierkorb gerät und anschließend nach Abschluss eines Snapshots wiederhergestellt wird, ohne die wertvollen Daten Ihres Computers zu gefährden echtes Betriebssystem.

Wenn Sie sich über Malware (Viren) Sorgen machen, können Sie Tools wie VirusTotal verwenden, um kleine Dateien mit einer Auswahl von Anti-Malware-Produkten zu vergleichen. Beachten Sie jedoch, dass es sich nicht um eine narrensichere Lösung handelt. Sie sind auf Signaturen von echter Malware angewiesen, die von der AV-Firma analysiert wurden, sodass neue Malware unbemerkt durchschlüpfen kann. In diesem Bereich gab es Verbesserungen, wie Verhaltensanalyse und Heuristiken, aber es ist noch nicht einmal 100% sicher.