Anzeige

Am Puls von Microsoft

Anzeige

Windows mit SAFER absichern

Uwi58

gehört zum Inventar
Hallo, gestern war hier in Bregenz Mistwetter und ich mal wieder im Net gestöbert. Über "Borns IT- und Windows-Blog" bin ich zum Thema Antivir gekommen und ein paar Meinungen zu "Windows mit SAFER absichern" gefunden.Und was schreibe ich da, ich habs getan :ROFLMAO:....aber Defender bleibt noch zur Beruhigung angeschalten. Alles ist noch in der Testphase und ich musste mich von zwei portablen Angewohnheiten trennen....FF & IRON nun fix eingebaut.

Dies ist kein Tool und man sollten wissen, was man tut, vor allem richtig lesen :)
Windows mit SAFER absichern
ANWENDUNG AUF EIGENE GEFAHR!!!!

Gruß Uwi58
 
Zuletzt bearbeitet:
Anzeige
Hallo, erster Eindruck nach 9 Stunden: Bisher keine Probleme gehabt, außer das der DEFENDER ca von 8h bis 22h keinerlei Updates zu Wege brachte, wobei ich 19h das letzte mal händisch versucht habe, bis nach meinen TV Abend gegen 10 wieder eine Signatur kam.
Gruß Uwi58
 
Hallo skorpion68 , heute kamen schon 2 Updates. Wer weiss was gestern los war. Heute beim Neustart "erlebte ich mein blaues Wunder". Gewohnte automatische Starts...Mail...Uhr klappten nicht. Dazu musste ich mit Adminrechten anschuppsen. Auch diverse Einstellungen von portablen Programmen waren "verloren" und mussten per Admin neu eingeben werden. Nun bin ich wieder auf den Stand und habe Zugriff zu meinen Werkzeugen. Wenn der PC nur 1x am Tag gestartet wird und ansonsten in den Pausen "schläft", brauche ich ca 30 Sek länger bei der morgendlichen Inbetriebnahme. Das kann ich gut verkraften. Nun eine neue Auffrischung basteln, damit die Einstellungen mit gesichert werden.
Gruß Uwi58
 
Hallo Pete, hab bei c't geguckt und auch ein Tool dazu getestet. Ist mir bisschen zu umständlich und bin auf den Vorschlag von #1 zurück, heisst so viel wie mögliche nötige Programme zu installieren. Hier mein momentaner Stand:
installiert.JPG
Das ist der gute Rest meiner Portablen, die wenige Zugriff verlangen, bzw mit anderen Programmen zusammen arbeiten müssen:
portable.JPG
DEFENDER hat sich wieder erholt, wer weiss was da Sache war.

Noch zwei Bildchen zum Abschluss:
Dieser PC.JPG
Das ist neben der monatlichen DATEN Sicherung, der zweite Weg, dass System aufzufrischen
Darin befinden sich:
AUFFRISCHNUNG.JPG
Rot eingerahmt der wichtigste regedit Eintrag. Glaub den habe ich drei fach gesichert ;))
Darunter die neue regedit für safer. Zum Schluss noch die Log regidit. Das muss ich mich aber noch einfuxen, wie das funktioniert.
Schönen Tag noch.
Gruß Uwi58
 
Zuletzt bearbeitet:
Hallo, eine Woche arbeite ich nun schon den den abgesicherten Windows.
Feststellung:unter Admin verlangen portable Programme ggf eine zweifache Bestätigung.
Als Beispiel hier FOXMAIL
foxmail.JPG
Hier muss man nun über ADMINRECHTEN auch starten, natürlich nun ohne KW Eingabe, bin ja auf den Adminkonto.
Da seit einiger Zeit WINDOWS 10 S in aller Munde ist, habe ich meinen Win 8.1 auch nen "S" verpasst.
win8.1s.JPG
Möchte darauf hinweisen, dass es eine Systemeinstellung von mir ist und "Windows 8.1 S" nicht wirklich gibt!!!!!
Soweit bin ich durch und das Thema ist nun gelöst.
Sollte es Fragen dazu noch geben, beantworte ich diese natürlich gern, soweit es meine Wissensmacht zulässt.
Gruß Uwi58
 
Zuletzt bearbeitet:
Hier muss man nun über ADMINRECHTEN
Wenn portables vernünftig programmiert worden sind, dann nicht. Aber der Müll, wahrscheinlich von portableapps.com, ist per se schlecht programmiert. Daher verlangen die meisten Portables auch Adminrechte. Wobei jene Meldung nun nicht diese Ursache hat, sonst wäre es eine anderer Text. Adminrechte lassen sich auch in vernünftiger Weise anfordern, wird nur nicht gemacht, es wird stillschweigend vorausgesetzt oder der Prozess stirbt ohne Meldung.

SAFER habe ich nur überflogen, ist auch nur eine weitere GPO-Sammlung als reg-Datei, da gibt es ernsthaft andere Optionen, wenn GPO genutzt werden soll. Die REG wird nur für die Home-Version benötigt. SAFER würde ich keinem Laien anraten.
 
Hallo .Bernd, stimme dir zu, dass SAFER bisschen ungewöhnlich ist, aber in meinem Sinn eine Alternative zu einen Fremd AV. Kommt auf den Laien an, ob er zwischen Admin und Lokalen Konto wechselt , wechseln kann oder Jemanden in der Nähe dazu hat, der das machen kann. Was meine Portablen Sachen angeht, brauche ich davon wenig. Eventuell werden diese ja im Laufe der Zeit dann mal fix eingebaut (Brenner / Bildbearbeitung / Mail). Bei letzteren forsche ich gerade nach ein Lösung die mich befriedigt.
Gruß Uwi58
 
Eventuell werden diese ja im Laufe der Zeit dann mal fix eingebaut
Was du mit diesem Satz, kann dir nicht folgen?
Nutze ja selbst Portables, allerdings sind das eher selten genutzte Programme, die ich jedoch ohne den Aufwand einer Sandbox/Installation in selbige nutzen möchte.

BurnAware ist quasi portable bis auf die eine ini, die nichts wichtiges enthält, Mailer hat es auch (MailCheck2), Grafik (nicht Bildbetrachter) muss ich passen, kenne keine origin Portable. Photofiltre nicht, Photoshop erst recht nicht, GIMP IMO auch nicht, Paintshop Pro nicht, Zoner auch nicht. Ein paar davon habe ich als solches, aber das sind alles Eigenentwürfe. PSP9 verwirft alle Einstellungen, Zoner ist auch nicht ohne Admin nutzbar, dito Photofiltre. Ausser den Windows-Komponenten fällt mir da nicht viel ein.
 
Hallo .Bernd, ich meine meine Mailprogramme THUNDERBIRD & FOXMAIL, welche noch portable betrieben werden. Zwar habe ich FOXMAIL an Standard gesetzt, vorher MAILAPP löschen müssen, aber FOXMAIL reagiert noch nicht bei zB e-mailAdresse auf einer Internetseite anklicken. Muss da immer Selbige in FOXMAIL einkopieren. Kommt zwar sehr selden vor, trotzdem "stört" der "Service" noch bisschen. THUNDERBIRD könnte als Standard klappen, aber über das Programm laufen nur Forenmaibenachrichtigungen und da ist meine private Mailadresse nicht eingebaut.
Schönen Tag noch
Gruß Uwi58
 
aber FOXMAIL reagiert noch nicht bei zB e-mailAdresse
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\Mail
;)
Könnte man berücksichtigen, aber das wäre dann wieder nicht 100% im Sinne einer Portable.
 
Hallo , nun bin ich schon 4 Wochen über mit meiner eingebildeten Sicherheit unterwegs. Natürlich bisschen geforscht, ua mal das c't Tool getestet, was im Prinzip auch nur die installierten Programme auf Anhieb starten lässt. Bin wieder zu der Basiskonfiguration zurück, die schneegans geschrieben hat.

Beobachten konnte ich, dass einige Apps nicht mehr funktionieren..ua UHR LIVE KACHEL. Es könnte daran liegen, dass ich die App nach der Basiskonfiguration installierte. WETTER & KARTE funktionieren trotzdem. Diese habe ich seit Anfang an im Gebrauch.

Bei bei PC Start muss ich folgenden Programme per Admin Kennwort , wenn gebraucht, starten:
THUNDERBIRD Portable (täglich)
FOXMAIL Portable (täglich)
CRYSTAL DISKINFO Portable (täglich)

Selten
MOBA PHOTO Bildverkleinerung / Galerie gibt es nur Portable
CDBURNER XP Portable

Beim DEFENDER ist es so, dass weiter Definitionen bei Systemstart und händischen anschieben, sowie ab und zu bestimmt automatisch gezogen werden. Ca 3 bis 5x pro Tag, was mich früher sehr zu Fremd AVs verleitete. Also bilde ich mir nun ein, dass ich eine gefühlte Sicherheit habe.

FAZIT:
Ein zurück zur althergebrachten Einstellung ist nicht vorgesehen, zumindest unter Windows 8.1..

Gruß Uwi58
 
ot:
Guten Abend Uwi 58,
eigentlich ist das Thema ja schon mehr oder weniger durch. Als Anregung bei Bedarf könnte ich SuRun anmerken. Das findest du hier: Kays Senf » SuRun Ob das nun deinen Wünschen engegenkommt kann ich nicht beurteilen. Schau es dir bitte mal an.
 
Hallo 0815_neu , glaub das Thema wird nie durch sein, da es sich um einen Erfahrungsblog handelt. Danke für den Tipp mit "SunRun". Kann nicht verstehen, warum man sich ein Kennwort anschafft und dann versucht, auf dieses zu verzichten, Bequemlichkeit....ich tippe lieber 3x am Tage das Kennwort, als wenn ich dann aus Versehen mit Adminrechten arbeite. Mit meiner Einstellung komme ich gut klar, keine Lust mich schon wieder um zu gewöhnen. Eventuell findet es ja ein Leser besser, als wie mit Safer sich zu beschäftigen.
Gruß Uwi58
 
Hallo 0815_neu , hätte ich von deinen Hinweis vor 4 Wochen Kenntnis gehabt, hätte ich es getestet. Aber "Hätte liegt im Bette un is krank!" :) Spaß.
Jeder ist von seiner Einstellungen überzeugt und so gleicht kein System den Anderen. Ist wie beim Aquarium, kann man auch nur Tipps geben. Ob es dann zur Lösung führt, ist ein anderes Kapitel...Standort, Wasserwerte usw.
Schönes WE
Gruß Uwi58
 
Hallo, heute konnte ich nun endlich, dank Regenwetter mal richtig das Problem FOXMAIL und CRYSTAL DISKINFO jeweils portable angehen und habe es geschafft, ohne Kennworteingabe zu starten. Mehr noch, es klappt auch per Autostart. Fragt nun bitte nicht, wie ich das hingebogen habe. Jedenfalls vorher SAFER deaktiviert = gelöscht und nach Einstellung wieder eingespielt .

Da selbiger Schritt in den letzten Versuchen scheiterte, bin ich selbst baff Damit bin ich bei meinen Wunscheinstellungen gelandet. Außer Brenner verlangt noch nach Kennwort, aber den brauche ich eh nur ne Handvoll über das Jahr.

Damit bin ich nun fertig.

Gruß Uwi58
 
Zuletzt bearbeitet:
Kleiner Nachtrag
Hallo, inzwischen funktionieren auch Apps, die Zugriff auf das Internet verlangen...zB STORE / WETTER / REGENVORHERSAGE / UHR.
SAFER nun auf unsere Miniklappi Win7 Starter eingerichtet.
2 Filmchen zu SAFER gedreht.
2. Film hier oder nach dem Ersten Film
https://www.youtube.com/watch?v=37Yb91sAwQY
Gruß Uwi58
 
Anzeige
Oben