WebDAV unter Vista/XP (zumindest mit SecurStick) unsicher?

  • Hi,


    ich stolpere gerade über eine interessante Notiz, die für mich Fragen nach der Sicherheit von WebDAV aufwirft.


    Hintergrund: Bei der Nutzung eines Verschlüsselungsprogrammes ("SecurStick", http://www.withopf.com/tools/securstick/) wird berichtet, dass bei Zugriffen auf WebDAV-Daten mittels SecurStick seitens Windows Kopien der WebDAV-Daten automatisch (!) in Windows-Verzeichnissen angelegt werden, die man nur mit Admin-Rechten erreicht.


    Im beschriebenen Fall von SecurStick werden die Dateien in fogendem Verzeichnis gespeichert:


    XP: C:\Dokumente und Einstellungen\Local Service\Lokale Einstellungen\Temporary Internet Files\Content.IE5\...
    Vista: C:\Windows\ServiceProfiles\Local Service\AppData\Local\Temp\TfsStore\Tfs_DAV


    Das wird genau dann zum Haken, wenn man keine Admin-Rechte hat, und man so entsprechende Daten auch nicht mehr löschen kann.


    Da ich selber gerade an einem Rechner ohne Admin-Rechte sitze, kann ich das zur Zeit nicht checken. Es kann sein, dass es nur ein Effekt von SecurStick ist, es könnte aber auch ein allgemeiner WebDAV-Effekt von Windows sein.


    Kann das mal jemand verifizieren?


    Aus meiner Sicht hätte es Konsequenzen für die Nutzung von WebDAv auf dem NAS und auf Rechnern, die man ohne Admin-Rechte nutzt.

    Einmal editiert, zuletzt von eol1 ()

  • Hi Doc HT,


    das Trifft dann zu, wenn eine Datei mittels WebDav über den Internet Explorer lädst. (ansonsten nicht)
    Iss a Windows Problemsche gewesen, und hat nix mit den SecurStick zu tun.


    Dazu gibt's 'nen Hotfix:
    http://www.microsoft.com/techn…ty/bulletin/ms08-073.mspx


    Quelle Firmen KB eingetragen am 09.Dez.2008 von einen Kumpel (und Freitags Freelancer bei mir). :D
    Also gab's dazu irgendwo irgendwann mal eine Quelle (Wahrscheinlich RSS Security news). :D


    Grüsse, David.


    P.S: Da sieht man mal, was eine sehr gut gepflegte KB bringt :D :thumb:

  • So, ich muss doch noch mal auf die Geschichte zurück kommen. ;)
    Habe mir SecurStick mal angeschaut, kannte das bislang noch nicht. Darum habe ich mal das Thema zum Punkto Sicherheit verschoben... Hat ja auch direkt nix mit dem NAS zu tun. ;)


    Die Executable kommt auf den Stick, wird ausgeführt, und erstellt einen Ordner, der ja alles AES verschlüsselt.
    Kannst Du mal ein Feedback darüber geben, wie stabil das Dingens läuft? Wäre eigentlich Klasse. :thumb:


    Grüsse, David