Categories: Sicherheit

Vorsicht Falle: Fehlerhafte Rechteanzeige im Windows-Explorer

„Ich glaube, was ich sehe“, sagen Leute, die mehr Vertrauen in die eigene Erfahrung haben als in die ihrer Mitmenschen. Zumindest, wenn es um die Anzeige der Dateizugriffsrechte im Windows-Explorer geht, tut man gut daran, von diesem Grundsatz abzuweichen.

Meine Chefin freut sich, mir meinen neuen Bürorechner präsentieren zu dürfen. Endlich ein Dual-Core-Notebook. Einen Core teilen sich Desktop-Search-Engine, IP-Sec, Festplattenverschlüsselung, Virenscanner, Spyware-Abwehr, Firewall und weitere Produktivsoftware. Aber der andere Core gehört mir ganz alleine. Ich bin begeistert.

Den Pfadnamen „C:UsersChristoph.CH.000Documents“ meines persönlichen Verzeichnisses kürze ich mittels Mklink zu „C:CH“ ab. Ein Blick auf die Berechtigungen steigert meine Adrenalin-Produktion. Laut Security-Window kann jeder Mitarbeiter auf mein persönliches Verzeichnis zugreifen. Mein Kollege versucht es, aber zum Glück klappt es nicht.

Falsch ist nur die Anzeige im Windows-Explorer. Die Berechtigungen sind, wie sie sein sollen. Ich bekomme die Berechtigung des Link-Objekts, obwohl ich in das Verzeichnis und nicht auf das Link-Objekt geklickt habe.

Gehe ich den umständlichen Weg in mein Verzeichnis, dann sehe ich, was wirklich gilt. Eine echte Sicherheitslücke liegt nicht vor. Dennoch bietet sich genug Raum für Irrtümer. Ein sicherheitsempfindliches Verzeichnis kann sich einem Administrator im Explorer als ausreichend geschützt darstellen, obwohl Hinz und Kunz dort schreiben dürfen.

Ich weiß das jetzt und brauche nur noch darauf zu warten, bis es meinem Admin mit der Excel-Tabelle der Gehaltsbuchhaltung passiert.

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

4 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

9 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

14 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago