ZitatFirefox ist in dieser Hinsicht schlampig programmiert. Der Fehler, dass auf das Benutzerprofil nicht zugegriffen werden kann, hätte abgefangen werden müssen.
Ja, das sollte dem User tatsächlich mitgeteilt werden. In der Beziehung wäre vielleicht ein Bugzilla-Eintrag möglich, allerdings habe ich nicht geschaut, ob schon einer in der Richtung vorhanden ist.
ZitatSo gesehen ist es genauso gefährlich als eingeschränkter Benutzer zu arbeiten und irgendein Programm mit Administratorrechten ebenfalls offen zu haben, da das eingeschränkte Programm dieses Adminprogramm missbrauchen könnte.
In der Konstellation wäre das möglich.
Aber du musst dabei bedenken, dass ein Angreifer darauf angewiesen wäre, dass ein Programm mit Admin-Rechten läuft, dass sich zur Durchführung des Angriffs eignet, bspw. ein Explorer mit Admin-Rechten.
Bist du also ständig als Admin angemeldet, dann läuft immer genau diese verwundbare Instanz unter Admin-Rechten und bietet diese Angriffsfläche, selbst für eingeschränkte Programme.
Als generell eingeschränkter Nutzer läuft deine Explorer-Instanz mit eingeschränkten Rechten und ist daher nicht nutzbar. Du müsstest also manuell ein Admin-RunAs für den Explorer durchführen, um diese Angriffsfläche anzubieten und genau dann müsste auch der Angreifer dies ausnutzen.
Daher kann man grundsätzlich davon sprechen, dass ein grundsätzliches Arbeiten als eingeschränkter User sicherer ist.