Vinzenz Mai: AutoIt diverse Fragen

Beitrag lesen

Hallo,

Was mich interessieren würde, kann man damit nicht viel Unfug anstellen?

Ja, kann man. Dazu benötigt man aber kein AutoIt. Bordmittel reichen aus.

Man kann da ja exe dateien erstellen lassen die auf Rechnern ohne zusätzliche Software ausgeführt werden können,

Und wer führt diese EXE-Dateien aus? Wer auf alles doppelklickt, der fällt auch auf Loveletter und ähnliche Ansätze herein.

außerdem gibt es den Befehl BlockInput um die Tastatur/Maus zu sperren.

Ja, und? Das ist bei der Automatisierung bestimmter Abläufe sinnvoll oder gar notwendig. Nochmals, wer fremde, mit AutoIt erstellte ausführbare Dateien ausführt, die aus nicht vertrauenswürdigen Quellen stammen, ist selbst schuld.

Du kannst mit der Programmier-IDE und dem Compiler Deiner Wahl x-beliebige Malware erstellen, die genau das auch kann. Sollte es deswegen keine Programmiersprachen und Entwicklungsumgebungen geben? Sollte man Programmieren verbieten und nur noch für ausgewählte Kreise erlauben (Trusted Platform macht's möglich), nur weil man damit auch Unfug anstellen kann?

Das klingt für mich alles ziemlich unsicher oder hab ich da was falsch verstanden?

Es ist nicht sicherer und nicht unsicherer als das System, auf dem es angewendet wird. AutoIt-Skripte dürfen genausoviel, wie der angemeldete Benutzer. Natürlich kann ein solches Skript sich auch Administrator-Rechte verschaffen, und darf dann alles, was der Administrator darf. Dazu muss man die Administratorkennung kennen (oder eine Sicherheitslücke nutzen).

Wenn Du physischen Zugang zu einem Rechner hast, kannst Du die Festplatte des Rechners ausbauen und kopieren oder löschen, auch wenn Du kein Benutzerkonto auf diesem Rechner kennst. Klingt es für Dich ziemlich unsicher, dass es möglich ist, an einem Rechner zu arbeiten?

AutoIt ist ein Werkzeug, das ursprünglich für Administratoren gedacht war - vor allem, um die Installation von d**en Programmen (siehe auch Tutorial :-)) zu automatisieren, deren Entwickler nicht daran gedacht haben, eine Installation ohne Benutzereingriff zu ermöglichen. Aus diesem Ansatz hat sich der heutige Stand entwickelt - und es ist ganz angenehm, Abläufe automatisieren zu können, für die keine (einfache) Skriptmöglichkeit besteht. Dass man damit natürlich auch beliebigen Unfug anstellen kann, ist etwas anderes. Dafür benötigt man kein AutoIt.

Freundliche Grüße

Vinzenz