Werken onder een beheerdersaccount
Gemak(zucht) dient de mens. Vandaar dat ik in het verleden nogal eens zondigde en met teveel rechten op mijn laptop werkte. En als je eenmaal gewend bent dat je alles mag op een computertje, lever je die verworvenheden niet zonder mokken in.
Met de aanschaf van een verse schootcomputer heb ik echter besloten mijn leven te beteren. Niks geen king of the hill status meer als dat niet strict noodzakelijk is. Dan maar wat minder gebruikersgemak en mijn rechten on the fly verhogen via uitvoeren als. Werkt dat niet? Niet zaniken, gewoon de moeite nemen om opnieuw aan te loggen als Onze Lieve Heer, klikkerdeklik installeren die hap en weer terug naar de zandbak.
Waarom ben ik overstag gegaan? Niet omdat ik nare ervaringen heb met de boze computer- en internetwereld bij het werken onder een beheeraccount. Dankzij m’n aan paranoia grenzende voorzichtigheid ben ik verstoken gebleven van creepy crawly beestjes in mijn pc. Maar het is goed beschouwd zooooooo slap om te kiezen voor de weg van de minste weerstand. Vandaar dat ik afstand neem van mijn dwalingen.
Je merkt wel dat sommige software niet is gebouwd met een gebruiker met beperkte rechten in het achterhoofd. Neem nou die Security Suite van McAfee. Ik weet niet of ik voor dit product gekozen zou hebben als deze software niet meegeleverd was bij mijn laptop. Maar goed. Het staat nou eenmaal op die harddisk. En zo’n slechte naam heeft McAfee nou ook weer niet.
Niet alleen heb ik beheerdersrechten nodig om een aantal updates te installeren. McAfee maakt ook gebruik van een onzalige combinatie van Internet Explorer en ActiveX om de update uit te voeren. Pas nadat ik het beveiligingsnivo van Internet Explorer sterk verlaagd had, protesteerde McAfee niet meer en voerde de update uit.
Hmmmm …. eigenlijk kan dit maar één ding betekenen. McAfee gaat er blijkbaar standaard van uit dat de doorsnee thuisgebruiker met beheerdersrechten werkt en daarnaast Internet Explorer op een comateus beveiligingsniveau heeft draaien.
Da’s een goed uitgangspunt als bouwer van beveiligingsprogrammatuur. not!
ACL · local admin · Windows
Nullbeta aka HansR babbelt deze website louter op persoonlijke titel vol. Mogelijkerwijs worden Nullbeta's standpunten niet gedeeld door de organisatie die z'n boterham belegt. Maar kan dat iemand boeien?