Windows-användare - hur gör ni?

Permalänk
Medlem

Windows-användare - hur gör ni?

Nyfiken på hur ni som kör Windows på era privata datorer gör!

Jag har tänkt att UAC fungerar som ett bra skydd, men tydligen relativt enkelt att komma runt (t.ex. via vanlig cmd -> netplwiz).

I säkerhetssyfte förespråkas det att köra separata användare, en vanlig och en admin (som inte vanligtvis används). Detta är allra vanligast i företagsmiljöer, men numera kanske det är minst lika vanligt hos hemanvändare?

Permalänk
Medlem

Jag trodde att när man körde en vanlig användare och behövde göra något administrativt krävdes det att man loggade in med admin-användaren i en "egen session" och utförde administrativa sakerna för att sedan logga in igen med den vanliga användaren. Dvs krångla fram och tillbaka mellan två användare.

Men det är ändå relativt smidigt löst - vill en vanlig användare göra någonting administrativt öppnas en prompt där man får verifiera admin-kontot, och det går att göra via Windows Hello så t.ex. via PIN-kod. Att behöva skriva in en PIN-kod när man vill göra någonting som kräver admin privileges är ju inte hela världen!

Kanske man ska börja använda en separat icke-admin till vardags ändå... om man vill känna sig duktig.

Ni får gärna dela med er av era åsikter kring detta. Tycker ni UAC + sunt förnuft räcker gott och väl?

Permalänk
Medlem
Skrivet av ackwell:

Tycker ni UAC + sunt förnuft räcker gott och väl?

Bara Windows Defender hålls uppdaterad så, ja

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Medlem

Vill du vara maximalt paranoid så kör en användare (icke admin) och låst ner den totalt med policys.
För varje installation och uppdatering så behöver du dock byta konto.

Finns en uppsjö med bra mallar på policys för att låsa ner användare till att bara bruka det som redan finns och inte kunna installera eller köra mera än program än inställt.

Alternativt Cisco's duo låter dig helt gratis också använda MFA för att höja behörigheten (eller login/rdp) om du önskar det, lite overkill kanske men intressant om du gillar säkerhet.

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem

När jag körde windows full tid för några år sen körde jag som standardanvändare, så som man gör i Linux. Vilket innebar att när någonting hände "djupt" inne i windows var jag tvungen att ange lösenord.
Nuförtiden har jag windows bara för att jag kan. Loggar in där då och då när jag ska göra hårdvarutester mest eller om jag får för mig att ändra färg på RGB. När jag sist var tvungen att ominstallera windows (min egen klantighet då jag formaterade fel disk ) brydde jag inte om rättigheter utan kör det som man får från installationen direkt.

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk
Medlem

Jag har tagit steget och börjat köra med en icke-admin nu! Vi får se hur jobbigt det kommer att bli i längden haha. Men är samtidigt van med det på jobbet så varför inte göra samma sak privat, särskilt när det gick att verifiera admin via Windows Hello vid behov.

Resultatet visar ändå att merparten kör som admin och det är väl gissningsvis främst pga att det är så Windows konfigurerar som default, och att det känns smidigast att använda datorn då. Mindre väghinder. Och det var väl det jag trodde innan jag startade omröstningen också. Men kul att det faktiskt fanns några som kör på separata användare också (misstänker att det kan röra sig om familjer)!

Permalänk
Medlem

Det som är viktigt på din privata dator är dokument och bilder. Och de foldrarna har man ändå 100% behörighet till även om man använder ett begränsat konto.
Så vill man skydda sig från krypterad data hjälper det inte alltid att separera admin och begränsat konto.

Visa signatur

Primär maskin: iPad Pro 12,9tum 2022 med Magic Keyboard.
Sekundär maskin: Ryzen 9 5950x, Radeon 7900 XTX, 32GB RAM ECC, monitor: OLED42C24LA
3st NUC 9 Pro Kit - NUC9VXQNX Ubuntu server för diverse.
PSN ID:iller Xbox live:illerG Wii U:illerG Switch:iller

Permalänk
Arvid Nordqvist-mannen
Skrivet av Patrik356b:

Bara Windows Defender hålls uppdaterad så, ja

Tills skadlig kod körs och tar bort virusdefintioner utan att du vet om det för nåt har gått förbi uac eller bara klickar vidare som gemene användare.

Permalänk
Medlem
Skrivet av tcntad:

Tills skadlig kod körs och tar bort virusdefintioner utan att du vet om det för nåt har gått förbi uac eller bara klickar vidare som gemene användare.

Ja tyvärr är det ju inte perfekt, men det stoppar ändå mycket.

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Medlem

Jag kör UAC disabled, stör mig för mycket på det.
Defender för det är redan där.

Säkerhetsmässigt bra? Nej kanske inte. Men meh, händer det något så händer det något.

Permalänk
Medlem

Stänger av UAC illa kvickt, på tok förstörande samt jag är ensam användare av datorn.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QM|Asus PG279QZ
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc