Startseite » wie man » Was macht eine sichere Anmeldung (Strg + Alt + Entf) sicher?

    Was macht eine sichere Anmeldung (Strg + Alt + Entf) sicher?

    Das Hinzufügen einer zusätzlichen Sicherheitsschicht ist nie eine schlechte Sache, aber Sie fragen sich vielleicht, welche Vorteile Sie aus dieser Schicht tatsächlich ziehen. Der heutige SuperUser-Beitrag zu Fragen und Antworten erklärt, warum Secure Login für neugierige Leser sicher ist.

    Die heutige Question & Answer-Sitzung wird dank SuperUser zur Verfügung gestellt - einer Unterteilung von Stack Exchange, einer Community-basierten Gruppierung von Q & A-Websites.

    Foto mit freundlicher Genehmigung von Matt Biddulph (Flickr).

    Die Frage

    SuperUser Reader Nexusfactor möchte wissen, was Secure Login ausmacht (Strg + Alt + Entf) sicher:

    Ich las über das Aktivieren Strg + Alt + Entf (Link) als Sicherheitsmaßnahme beim Einloggen. Meine Frage ist, was genau ist sicher? Was sich hinter den Kulissen abspielt, macht es vor Viren und Spyware sicher?

    Was macht Secure Login (Strg + Alt + Entf) sicher?

    Die Antwort

    Die SuperUser-Mitwirkenden duDE und Louis haben die Antwort für uns. Zunächst einmal duDE:

    • "Was genau ist sicher?"

    Sichern ist die Tatsache, dass Strg + Alt + Entf ist die einzige Tastenfolge, die ein Betriebssystem niemals umleiten lässt. Keine Drittanbieteranwendung kann auf diese Tastenkombination reagieren, um beispielsweise ein Anmeldefenster zu fälschen und / oder Ihr Kennwort zu kennzeichnen.

    Gefolgt von der Antwort von Louis:

    duDE erklärt wie Strg + Alt + Entf garantiert, dass ein legitimer Login-Desktop angezeigt wird und wie die Garantie für die Sicherheit sorgt. Ich werde versuchen, den zweiten Teil Ihrer Frage zu beantworten, indem ich erkläre, dass die wahre Sicherheit durch das Konzept eines sicheren Desktops geboten wird, für das die Schlüsselkombination nur eine Garantie dafür ist, diese Sicherheit zu genießen.

    In Windows gibt es tatsächlich verschiedene Arten von Desktops. Wir arbeiten alle in einem Bereich, den wir alle als Desktop bezeichnen, der jedoch unter anderen Namen wie Standard-, Interaktions- oder Anwendungsdesktop bekannt ist. Hier kann eine beliebige Anwendung ausgeführt werden.

    Der Anmeldebildschirm ist eigentlich ein völlig anderer Desktop, ein sicherer Desktop Nur vertrauenswürdige Prozesse werden als SYSTEM ausgeführt. Die Tastenkombination schützt zwar vor falschen Anmeldebildschirmen, schützt jedoch nicht vor einer Virusinfektion, bei der alle Ihre Tastatureingaben getastet werden. Das Desktop-Konzept bietet hier zusätzlichen Schutz, indem einem solchen Hintergrundprogramm nicht auf das Geschehen auf dem sicheren Desktop zugegriffen wird.

    Sie können sich diese Isolation vorstellen, indem Sie sich daran erinnern, was mit dem Standarddesktop passiert, wenn UAC-Eingabeaufforderungen angezeigt werden. Sie werden feststellen, dass UAC-Eingabeaufforderungen tatsächlich in einem dieser sicheren Desktops enthalten sind.

    Sie können sich auch vorstellen, was die Isolierung aus Sicherheitsgründen bedeutet, wenn Sie einen Virus in Betracht ziehen, der Ihren Mauszeiger fälscht. Das UAC-Team bloggte über ein solches Szenario:


    Haben Sie der Erklärung etwas hinzuzufügen? Sound off in den Kommentaren. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange-Benutzern lesen? Hier geht es zum vollständigen Diskussionsthread.