dirmhirn
Goto Top

Strg-Alt-Entf bei Anmeldung?

Hi,

soweit ich das gehört habe soll die Kombination Strg-Alt-Ctrl bei der Windows Domain-Anmeldung gegen "überlagende" Malware helfen.

Habt ihr Strg-Alt-Ctrl aktiv oder ist das eh (schon) sinnlos? Mich stört es nicht wirklich aber es kommen immer wieder Beschwerden, dass es sooo zeitaufwändig ist.

sg Dirm

Content-Key: 285539

Url: https://administrator.de/contentid/285539

Printed on: April 24, 2024 at 21:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Oct 14, 2015 at 16:43:29 (UTC)
Goto Top
Zitat von @Dirmhirn:

soweit ich das gehört habe soll die Kombination Strg-Alt-Ctrl bei der Windows Domain-Anmeldung gegen "überlagende" Malware helfen.

Ja, weil es druch das Betriebssystem besonders behandelt wird. Ist noch ein Überbleibsel aus der DOS-Zeit.

Habt ihr Strg-Alt-Ctrl aktiv oder ist das eh (schon) sinnlos? Mich stört es nicht wirklich aber es kommen immer wieder Beschwerden, dass es sooo zeitaufwändig ist.

Was ist so zeitaufwendig an den "Affengriff"?

  • Affengriff
  • Username eintippsen
  • Passwort eintipsen.

Auf einem vernünftig konfigurierten System kostet das kaum zeit.

Oder beschweren sich die User, daß die Anmeldung so lange dauert, bis der desktop endlich bedinenbar wird?


Ob man diese kleine Sicherheitshürde drinläßt oder nicht, soltle im wesentlichen davon abhängen, welches Bedrohungsszenario man annimmt. I.d.R. will man, daß nur authentifizierte User sich anmelden können udn da muß man das halt hinnehmen.

lks
Member: goscho
goscho Oct 14, 2015 at 16:43:54 (UTC)
Goto Top
Hi Dirm,

du meinst doch bestimmt STRG + ALT + ENTF (CTRL + ALT + DEL), oder?

Was der Sinn an diesem Anmeldebildschirm ist, kannst du doch googlen:
Aktivieren oder Deaktivieren der Sequenz STRG+ALT+ENTF zum Anmelden bei Windows XP, Windows Vista und Windows 7
Member: goscho
goscho Oct 14, 2015 updated at 16:49:36 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Auf einem vernünftig konfigurierten System kostet das kaum zeit.
Ich kenne noch ein Szenario, wo dieser Anmeldebildschirm unproduktiv ist.
Es gibt einige Fingerprintreader, bei denen es total nervig ist, erst STRG+ALT+ENTF zu drücken, um anschließend den Finger über den Scanner laufen zu lassen.
Mich hat das bei HP-Geräten so genervt, dass ich die GPO für den sicheren Anmeldebildschirm deaktiviert hatte.
Bei neueren Geräten von HP klappt das jetzt.
Member: Lochkartenstanzer
Lochkartenstanzer Oct 14, 2015 at 16:51:06 (UTC)
Goto Top
Zitat von @goscho:

Zitat von @Lochkartenstanzer:
Auf einem vernünftig konfigurierten System kostet das kaum zeit.
Ich kenne noch ein Szenario, wo dieser Anmeldebildschirm unproduktiv ist.
Es gibt einige Fingerprintreader, bei denen es total nervig ist, erst STRG+ALT+ENTF zu drücken, um anschließend den Finger über den Scanner laufen zu lassen.

o.k. Daran habe ich nicht gedacht. Mein (Acer-)Fingerprintreader hat diese Problem nicht. face-smile

lks
Member: DerWoWusste
DerWoWusste Oct 14, 2015 at 16:56:10 (UTC)
Goto Top
Nebenbei: Bei win8 und höher kann man space drücken oder Mausklick.
Member: goscho
goscho Oct 14, 2015 at 17:51:45 (UTC)
Goto Top
Zitat von @DerWoWusste:

Nebenbei: Bei win8 und höher kann man space drücken oder Mausklick.
Oder bei einem Tablet den Anmeldebildschirm mit dem Finger nach oben wegziehen.
Member: LordGurke
LordGurke Oct 14, 2015 updated at 23:13:59 (UTC)
Goto Top
Ich habe damals™ in der Schule meinem Lehrer das Administratorpasswort abgezogen, indem ich mir ein Stück Software gebaut habe, was den Anmeldebildschirm bildschirmfüllend nachgebaut und die eingegebenen Logindaten in eine Datei im Shared-Folders Ordner (standardmäßig per Netzwerk freigegeben) gespeichert habe.
STRG + ALT + ENTF hätte ich aber nicht abfangen können und der Spuk wäre aufgefallen.

Noja, realistisch betrachtet hätte ich aber auch einfach die ENTF-Taste auf der Tastatur umstecken können. STRG+ALT+EINFG ist ja nicht reserviert face-wink


Das hat mir als "Strafe" das Halten einer Präsentation eingebracht, was es so für Möglichkeiten gibt, Kennwörter abzugreifen...
Member: michi1983
michi1983 Oct 15, 2015 at 06:01:00 (UTC)
Goto Top
Zitat von @LordGurke:
Das hat mir als "Strafe" das Halten einer Präsentation eingebracht, was es so für Möglichkeiten gibt, Kennwörter abzugreifen...
Finde ich zum Beispiel mal eine sinnvolle Bestrafung face-wink
Member: DerWoWusste
DerWoWusste Oct 15, 2015 at 07:22:27 (UTC)
Goto Top
@LordGurke
Dein Fake-Logonscreen muss dann ja schon in seinem Profil gestartet worden sein - Du warst also bereits er und hast davon profitiert, dass er seinen Bildschirm nicht gesperrt hatte. Ein schwacher Nutzer kann nämlich keinen Logonscreen "vorgaukeln", da vorm Logon das Systemkonto handelt. Oder warst Du selbst bereits vorher Admin?
Member: Lochkartenstanzer
Lochkartenstanzer Oct 15, 2015 at 07:26:50 (UTC)
Goto Top
Zitat von @DerWoWusste:

@LordGurke
Dein Fake-Logonscreen muss dann ja schon in seinem Profil gestartet worden sein - Du warst also bereits er und hast davon profitiert, dass er seinen Bildschirm nicht gesperrt hatte. Ein schwacher Nutzer kann nämlich keinen Logonscreen "vorgaukeln", da vorm Logon das Systemkonto handelt. Oder warst Du selbst bereits vorher Admin?

Stimmt nicht. Man muß nur ein rahmenloses Fenster machen, daß die Login-Elemente vortäuscht. und nach der ersten Eingabe einen Fehlversuch vortäucht und sich ausloggt. face-smile

Bei nicht aufmerksamen Nutzern funktioniert das. (Habe ich für Demozwecke mal vor Jahrzehnten unter Windows 95/NT4 auch mal zusammengeschustert).

lks
Member: DerWoWusste
Solution DerWoWusste Oct 15, 2015, updated at Oct 27, 2015 at 09:20:54 (UTC)
Goto Top
Bei nicht aufmerksamen Nutzern funktioniert so einiges face-smile
Deshalb lautet der Beschluss, das STRG_ALT_ENTF sein muss.
Member: Dirmhirn
Dirmhirn Oct 27, 2015 at 09:20:32 (UTC)
Goto Top
Hi,

war kurzfristig nicht im Büro. Aber inzwischen wurde das Thema ja geklärt.
Danke - ich brauchte da nur eine kurze Bestätigung face-wink

sg Dirm