PIF Dateien im Windows-Verzeichnis!!! Sind es Viren?

German support forum

Moderators: Hacker, Stefan2, white

User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

2ghisler(Author)

auch bisher konnte nicht verhindert werden, dass ein Benutzer sich den Pfad für die INI-Dateien selbst einstellt und somit Schreibzugriff auf die INI-Dateien erhält. Einen wirksamen Schutz davor kann es meiner Meinung nach nicht geben. Es wird in Zukunft eben einfacher sein als zuvor.
User avatar
CADweazle
Senior Member
Senior Member
Posts: 297
Joined: 2003-04-03, 09:10 UTC
Location: Freiburg i.Br. Deutschland

Post by *CADweazle »

2Lefteous

Eben doch: die schon öfter (auch von mir ;) ) vorgeschlagene Neu-Aufteilung der ini-Dateien.

Da könnte man für sicherheitsrelevante Einstellungen eben eine spezielle ini einrichten, die nicht per Kommandozeilen-Aufruf angegeben werden könnte und "bei manchen Firmen" halt im read-only-Bereich ist.

Gruss,
Last edited by CADweazle on 2003-09-11, 07:43 UTC, edited 1 time in total.
Cheer up, Karl
User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

2CADweazle

ja so könnte man das machen. Es hat allerdings den Nachteil, dass diese "sicherheitsrelevante" INI-Datei dann möglicherweise an einer Stelle gespeichert wird wo ich sie garantiert nicht haben möchte.

was denn eigentlich für sicherheitsrelevante Einstellungen? Was soll wieso vor dem Benutzer versteckt werden? Außerdem kann so nur Autor des Programms entscheiden was geändert werden darf und was nicht - und nicht der Admin von der Firma.

Um es vorwegzunehmen: Das Anzeigen bestimmter Laufwerke ist eher eine Frage des Platzes und der Übersichtlichkeit. Zugriffsschutz sollte über Sicherheitsattribute erfolgen.

(unabhängig davon ist die Aufteilung der INI-Dateien natürlich eine gute Idee)
User avatar
CADweazle
Senior Member
Senior Member
Posts: 297
Joined: 2003-04-03, 09:10 UTC
Location: Freiburg i.Br. Deutschland

Post by *CADweazle »

Lefteous wrote:Zugriffsschutz sollte über Sicherheitsattribute erfolgen.
Allerdings :!: :!: .
Wozu sind Admins denn sonst da. ;)

Im Ernst, das Thema wird von diesen Kollegen zu oft auf die lange Bank geschoben, bzw. nicht wahrgenommen :? .

Allerdings verstehe ich auch den Christian, der sein Programm ja verkaufen will - und nicht seine Kunden über ihre Pflichten aufklären möchte...

Gruss,
Cheer up, Karl
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50479
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

auch bisher konnte nicht verhindert werden, dass ein Benutzer sich den Pfad für die INI-Dateien selbst einstellt
Doch, konnte es: Man kann im TC (und Explorer) das Starten von Programmen mit Enter verhindern und die Kommandozeile abschalten. Somit kann der User TC nicht mit anderen Parametern (und einer anderen INI-Datei) aufrufen.
Author of Total Commander
https://www.ghisler.com
User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

ghisler(Author) wrote: Doch, konnte es: Man kann im TC (und Explorer) das Starten von Programmen mit Enter verhindern und die Kommandozeile abschalten. Somit kann der User TC nicht mit anderen Parametern (und einer anderen INI-Datei) aufrufen.
Wie geht das mit dem Abschalten?
User avatar
norfie
Power Member
Power Member
Posts: 1194
Joined: 2003-02-18, 14:18 UTC

Post by *norfie »

Last edited by norfie on 2004-09-10, 21:28 UTC, edited 1 time in total.
User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

2norfie

so wird verhindert, was man mit dem TC so alles machen darf, aber nicht ob man ihn mit Kommandozeilenparametern starten darf. Die Einstellung von der Ghisler spricht muss also eine systemweite Restriktion sein.
User avatar
CADweazle
Senior Member
Senior Member
Posts: 297
Joined: 2003-04-03, 09:10 UTC
Location: Freiburg i.Br. Deutschland

Post by *CADweazle »

2Lefteous
So isses!

Per ADS kann man da so einiges, allerdings muss man dann auch den Desktop "einfrieren", da man ja sonst den Link auf TC editieren könnte... :twisted:

Aber wenn man schon solchen Aufwand betreibt, wäre es wohl auch möglich die "sensitiven" INIs schreibgeschützt zu profilieren. 8)

Gruss,
Cheer up, Karl
User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

Kann mir vielleicht jemand erklären in welchen Szenarien die PIF Dateien im Windows-Verzeichnis zum Packen oder Entpacken benötigt werden?
User avatar
Mikefield
Power Member
Power Member
Posts: 628
Joined: 2006-02-26, 19:13 UTC
Location: Oberursel, Germany HE

Post by *Mikefield »

Nach 5 Jahren? Meinst Du nicht, das es ein bischen spät dafür ist? :)
Schnell wech ....

mf
Bankster - Word of the Year 2009
User avatar
karlchen
Power Member
Power Member
Posts: 4605
Joined: 2003-02-06, 22:23 UTC
Location: Germany

Post by *karlchen »

Hi, Mikefield.

Genau darauf will Lefteous ja raus: 5 Jahre, nachdem die Nützlichkeit von PIF-Dateien im %windir% Verzeichnis schon in Frage gestellt worden war, kopiert das T.C. Setup sie immer noch fröhlich dorthin. :wink:

Karl
User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

In der Liesmich.txt im Installationsarchiv steht drin:
Dies bewirkt, dass die Packprogramme im Fenster ablaufen.
Kann man das auch mal auch mal etwas genauer erklären? Welche Packprogramme? Wie laufen sie denn sonst ab?
User avatar
ghisler(Author)
Site Admin
Site Admin
Posts: 50479
Joined: 2003-02-04, 09:46 UTC
Location: Switzerland
Contact:

Post by *ghisler(Author) »

Das ist schon uralt - unter Windows 3.1 liefen die oft als Vollbild-DOS-Fenster ab...
Author of Total Commander
https://www.ghisler.com
User avatar
Lefteous
Power Member
Power Member
Posts: 9536
Joined: 2003-02-09, 01:18 UTC
Location: Germany
Contact:

Post by *Lefteous »

und man braucht sie unter Windows NT, 2000, XP, Vista und 7 immer noch. Wenn ja warum?
Post Reply