Перейти к содержимому


Фото
- - - - -

Закрыть нежелательным програмам, доступ к моим файлам.


  • Please log in to reply
38 ответов в этой теме

#21 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 04 Июнь 2015 - 15:11

И в тот момент, когда человек перейдет от работы "под пользователем" с ограниченными правами к работе "под администратором", ранее пролезшие на компьютер вирусы будут активизироваться?

 

Или если они не смогли активизироваться в момент пролезания на компьютер, они так и останутся неактивными?

Любую тушку должен кто то активировать - автозагрузка, юзер, другая софтина. Иначе онанеактивна и безвредна.



#22 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 04 Июнь 2015 - 15:37



насколько я вижу тут запрет для всех на модификацию. а не левым.

img264883d324edb6a43d5f79a9bc03cb24.jpg

Каким угодно Константин, еще и своих наштрямкать можно, к примеру "Подозрительные в пыльных ботинках, мне шепнули сипло в ухо".


Сообщение было изменено bystander: 04 Июнь 2015 - 15:38


#23 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 04 Июнь 2015 - 19:01

И если будет такая система - кроме администратора создаётся еще один пользователь, которому (посредством "Родительского контроля" или еще как) выделяется определенная зона для работы.

 

Обычными средствами Винды можно настроить его в режиме "Только конкретные приложения". Висеть в инете только под юзером, а установку всех прог проводить с отключенным интернетом. Но это будет большой геморрой.



#24 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 05 Июнь 2015 - 07:52

админ правами закройте запуск экзешников и з всех темпов

mrbelyash, буду благодарен за подробности процесса. Спасибо.

Глядя на мир, нельзя не удивляться! ©


#25 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 05 Июнь 2015 - 08:12

Обычными средствами Винды можно настроить его в режиме "Только конкретные приложения"
Средствами Винды домашних версий?

установку всех прог проводить с отключенным интернетом
Из каких соображений?

Но это будет большой геморрой
Что, "это"?

Глядя на мир, нельзя не удивляться! ©


#26 Александр 69

Александр 69

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 05 Июнь 2015 - 10:05

Любую тушку должен кто то активировать - автозагрузка, юзер, другая софтина. Иначе она неактивна и безвредна.

 

 

  1. Если вредная программа пролезла на компьютер, когда человек работал с правами юзера (а не администратора), она, на мой взгляд, не может влезть в автозагрузку, так как только администратор имеет право изменять автозагрузку.
     
  2. Активировать неизвестную для себя программу человек вряд ли сам будет, хоть работая "под юзером", хоть "под администратором". Если он всё же это сделает, работая "под юзером", тогда эта программа либо вообще не запустится, либо нанесет лишь минимальный вред.
     
  3. Если человек работает "под юзером" и вредная программа у него не запускается от другой софтины, по моему мнению, она не будет запускаться от этой софтины и тогда, когда этот человек начнет работать с правами администратора. 
     


#27 Александр 69

Александр 69

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 05 Июнь 2015 - 10:10


Висеть в инете только под юзером, а установку всех прог проводить с отключенным интернетом. Но это будет большой геморрой.

 

Что, "это"?

 

Я тоже, честно говоря, не понял - какой конкретно "геморрой" будет при использовании вышеописанной системы? 



#28 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Июнь 2015 - 14:10

админ правами закройте запуск экзешников и з всех темпов

Можно подробнее про этот процесс, плз.


Глядя на мир, нельзя не удивляться! ©


#29 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 06 Июнь 2015 - 14:25

Набираете в любом гуглояндексе фразу - "настройка SRP" - и профит!

http://blog.windowsnt.lv/2011/05/30/preventing-malware-with-srp-russian/



#30 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 06 Июнь 2015 - 16:01

Набираете в любом гуглояндексе фразу - "настройка SRP" - и профит!

http://blog.windowsnt.lv/2011/05/30/preventing-malware-with-srp-russian/

Как я понял, рабочие станции с Home версиями ОС Windows "идут лесом"?

 

P.S. Стоит ли экономить на лицензиях Майкрософт, закупая ПК в организации?


Глядя на мир, нельзя не удивляться! ©


#31 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 641 Сообщений:

Отправлено 06 Июнь 2015 - 16:19

Идут лесом. Удобных инструментов нет. Поэтому в корпоративной среде их использование лучше исключить или минимизировать. Хотя никто не мешает добиться того же результата ковырянием в реестре. Однако это не самый легкий способ. Экономить или нет - решать вам, разумеется. Все зависит от поставленных задач и требований к безопасности.



#32 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 08 Июнь 2015 - 10:32

Если вредная программа пролезла на компьютер, когда человек работал с правами юзера (а не администратора), она, на мой взгляд, не может влезть в автозагрузку, так как только администратор имеет право изменять автозагрузку.
это утверждение ложно

#33 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 08 Июнь 2015 - 12:13

Если вредная программа пролезла на компьютер, когда человек работал с правами юзера (а не администратора), она, на мой взгляд, не может влезть в автозагрузку, так как только администратор имеет право изменять автозагрузку.

 

А Вы попробуйте в программе regedit от юзера создать хотя бы 1 параметр или раздел в HKLM. Ведь в HKCU будут параметры для данного юзера, которые на админа никак не подействуют.

Запрет на доступ к папке C:\Users\Admin\ для всех прочих с юзерскими правами - тоже легко реализуется в любой ОС.


Сообщение было изменено Victor_koly: 08 Июнь 2015 - 12:15


#34 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 08 Июнь 2015 - 16:40

Автозагрузка есть не только у администратора, разговор об этом. Под другим пользователем ей будет запуститья несколько сложнее, тут верно.



#35 Александр 69

Александр 69

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 08 Июнь 2015 - 20:39

 

Если вредная программа пролезла на компьютер, когда человек работал с правами юзера (а не администратора), она, на мой взгляд, не может влезть в автозагрузку, так как только администратор имеет право изменять автозагрузку.

 

это утверждение ложно

 

 

А вам не трудно вашу мысль выражать более развёрнуто, а не фразой из трех слов (см. ниже)?

 

Чтобы проверить, ложно моё вышепроцитированное утверждение или истинно, я вышел из учетной записи администратора и вошел в систему под учетной записью юзера.

 

Затем я нажал на кнопку "Пуск" и в строке "Выполнить" набрал "msconfig", чтобы войти в редактирование списка автозагрузки.

 

После нажатия на кнопку "ОК" появилась надпись о том, что я не имею права редактировать эти данные, и что эти данные могут быть изменены только администратором - то есть, в редактирование автозагрузки меня просто не пустили!  



#36 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 08 Июнь 2015 - 20:51

После нажатия на кнопку "ОК" появилась надпись о том, что я не имею права редактировать эти данные, и что эти данные могут быть изменены только администратором - то есть, в редактирование автозагрузки меня просто не пустили!  

Вирус врядли станетпользоваться подобным алгоритмом.

Сие придумано, чтоб именно "бесправный" пользователь не внес изменения.



#37 Александр 69

Александр 69

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 08 Июнь 2015 - 21:09

Вирус врядли станетпользоваться подобным алгоритмом.
Сие придумано, чтоб именно "бесправный" пользователь не внес изменения.

 

И как же вирус сможет внести изменения, если в режиме юзера доступ к автозагрузке вообще закрыт?



#38 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 08 Июнь 2015 - 21:40

 

Вирус врядли станетпользоваться подобным алгоритмом.
Сие придумано, чтоб именно "бесправный" пользователь не внес изменения.

 

И как же вирус сможет внести изменения, если в режиме юзера доступ к автозагрузке вообще закрыт?

 

Поднять для себя привилегии, например.



#39 N1ke

N1ke

    Member

  • Posters
  • 374 Сообщений:

Отправлено 09 Июнь 2015 - 12:22

И как же вирус сможет внести изменения, если в режиме юзера доступ к автозагрузке вообще закрыт?
Ещё раз, автозагрузка для текущего пользователя доступна пользователю на редактирование. Это всегда так. Да хоть в папку автозагрузки попробуйте что-то закинуть, запроса административного доступа не будет. Аналогично с доступом к реестру в ветку HKCU. И это ещё не касались темы эксплойтов для повышения прав в системе, они вполне себе используются зверьём.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых