Steel: Passwort für das eingeschränkte Benutzerkonto?

Beitrag lesen

Moin!

Was mir noch nicht so ganz klar ist: wenn ich den PC allgemein und das Internet speziell sowieso nur über ein einziges Konto als Nutzer mit eingeschränkten Rechten benutze - wofür brauche ich denn eigentlich das Passwort für diesen eingeschränkten Nutzer (abgesehen von dem mir durchaus bewußten Tatbestand, dass sich außer mir niemand am PC direkt einloggen kann)?

Mit SuRun (sudo) Um Dich zu authorisieren, Dinge zu machen, die Du eigentlich nicht darfst. Nur weil ein Programm mit deinen Rechten laeuft kann es noch lange nicht machen was Du koenntest. Hier scheiden sich die Geister: Einige Leute vertreten, wie Microsoft, die These Das Passwort einzugeben sei eine Sicherheitsluecke und es sei besser einfach ein passwortloses Bestaetigungsfenster zu praesentieren. Andere stehen eher zur Linuxvariante, bei Bedarf ein Fenster zur Authentifizierung erscheinen zu lassen.

Ich finde eine Passworteingabe ist der einzig effektive Schutz vor der Gefahr, die vor der Tastatur sitzt und natuerlich auch davor den Bestaetigungsklick irgendwie zu simulieren.

Ein Konto mit eingeschraenkten Benutzerrechten ohne die noetige Power, bei Bedarf Adminrechte zu bekommen, braucht, wenn es nicht mehrere Benutzer gibt, auch kein Passwort.

Wenn ein Internet-Angreifer im System "drin" ist, hat er ja eh meine Identität ...

Die aber ja fuer nix interessantes reicht.

--
"Die Diebesgilde beklagte sich darueber, dass Mumm in aller Oeffentlichkeit behauptet hatte, hinter den meisten Diebstaehlen steckten Diebe."
      - T. Pratchett