Перейти к содержимому


Фото
- - - - -

Опция в Spider Guard - Запрещать модификацию важных объектов Windows


  • Please log in to reply
11 ответов в этой теме

#1 Uzmanager

Uzmanager

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Июль 2011 - 10:59

Здравствуйте !

Для чего нужна опция Запрещать модификацию важных объектов windows ? На компьютер попал вирус который заменил файлы taskmgr.exe и userinit.exe - причем в spider guarde также были активированы опции - Запрещать приложениям низкоуровневую запись на жёсткий диск и Запрещать модификацию важных объектов windows . Пожалуйста сделайте так чтобы при выставлении этих галок вирусы не могли модифицировать exe и dll файлы в каталоге windows.




С Уважением .

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 20 Июль 2011 - 11:39

Пожалуйста сделайте так чтобы при выставлении этих галок вирусы не могли модифицировать exe и dll файлы в каталоге windows.

Тогда возможен вариант, что какой-нить патч, который обновляет системные фйлы, просто не станет... А так да - идея правильная.
С уважением,
Борис А. Чертенко aka Borka.

#3 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 20 Июль 2011 - 11:53

вирусы не могли модифицировать exe и dll файлы в каталоге windows

Этот функционал уже существует в самой же ОС Windows.
Просто используйте для повседневной работы учетную запись пользователя с ограниченными правами (Limited account в Windows XP; Standard user в Windows 7 + включенный UAC), а не учетную запись с правами администратора, и тогда не придется беспокоиться о злонамеренных модификациях в папке Windows.

#4 Uzmanager

Uzmanager

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Июль 2011 - 12:36

Пожалуйста сделайте так чтобы при выставлении этих галок вирусы не могли модифицировать exe и dll файлы в каталоге windows.

Тогда возможен вариант, что какой-нить патч, который обновляет системные фйлы, просто не станет... А так да - идея правильная.


Как правило все патчи подписаны цифровой подписью Майкрософта - можно проверять её , и если она действительно давать зелёный свет такому приложению .. А то получается любая программа может без проблем модифицировать любые системные файлы с этими опциями и они становятся бесполезными ...

#5 Uzmanager

Uzmanager

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Июль 2011 - 12:40

вирусы не могли модифицировать exe и dll файлы в каталоге windows

Этот функционал уже существует в самой же ОС Windows.
Просто используйте для повседневной работы учетную запись пользователя с ограниченными правами (Limited account в Windows XP; Standard user в Windows 7 + включенный UAC), а не учетную запись с правами администратора, и тогда не придется беспокоиться о злонамеренных модификациях в папке Windows.

Функционал то присутствует , но есть несколько но:

1)большинство домашних пользователей работают под учёткой администратора

2)Механизм UAC появился только начиная с Windows Vista а доля этих систем в пространстве СНГ ещё очень мала ..

3) Даже если включён UAC - большинство пользователей отвечает утвердительно на его запросы

#6 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 20 Июль 2011 - 12:56

Uzmanager
Вы за всех спрашивали или за себя? http://forum.drweb.com/public/style_emoticons/default/wink.png
Вам дали вполне грамотные рекомендации. Например, если человек своими руками запускает вирусы, отключив при этом антивирус - таких тоже предлагается защищать?

#7 Uzmanager

Uzmanager

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Июль 2011 - 13:06

Uzmanager
Вы за всех спрашивали или за себя? http://forum.drweb.com/public/style_emoticons/default/wink.png



Я говорю по собственному опыту общения с пострадавшими пользователями - очень часто приходится делать лечение заражённых компьютеров.

Вам дали вполне грамотные рекомендации. Например, если человек своими руками запускает вирусы, отключив при этом антивирус - таких тоже предлагается защищать?


Сталкиваешься с тем что многие вирусы проникают через дыры в браузере и сами запускаются. Даже DrWeb увы не помогает с опциями которые я перечислил. Вот и хочется чтобы эти опции хоть как то влияли на безопасность компьютера. Поставил эти галки и можешь быть уверен что даже если запустишь какой нить вредоносное программное обеспечение , ничего с системой страшного не будет .

Сообщение было изменено Uzmanager: 20 Июль 2011 - 13:06


#8 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 20 Июль 2011 - 13:10

большинство домашних пользователей работают под учёткой администратора

Вряд ли таким пользователям особо поможет антивирусное ПО.
Надежная защита пользователя, работающего с правами администратора - это миф по определению.

Вот, кстати, и мнение вирусного аналитика можно прочитать: http://forum.drweb.com/index.php?showtopic...st&p=336814

#9 Uzmanager

Uzmanager

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 20 Июль 2011 - 13:34

большинство домашних пользователей работают под учёткой администратора

Вряд ли таким пользователям особо поможет антивирусное ПО.
Надежная защита пользователя, работающего с правами администратора - это миф по определению.

Вот, кстати, и мнение вирусного аналитика можно прочитать: http://forum.drweb.com/index.php?showtopic...st&p=336814

Это всё понятно, но возникает другой вопрос . Зачем тогда нужны эти опции ? Если я работаю под учётной записью пользователя - эти опции получается совсем не нужны , вредоносное программное обеспечение не сможет ничего сделать мне и без них . Мне кажется эти опции специально были сделаны для тех кто работает под учёткой администратора в силу каких то своих причин . Но к сожалению эти опции чуточку не доработаны и хочется сделать их лучше .

#10 Anmawe

Anmawe

    Member

  • Posters
  • 115 Сообщений:

Отправлено 26 Декабрь 2011 - 11:28

Здравствуйте! Скажите пожалуйста, где можно почитать о том, какие важные объекты windows защищает данная функция? Помогает ли данная функия, когда нужно выдать программе админские права (например, при установке программы) и как она помогает?

#11 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 26 Декабрь 2011 - 11:41

Anmawe, в справке есть. Защищает ключи реестра.

#12 ksysha

ksysha

    Member

  • Posters
  • 479 Сообщений:

Отправлено 26 Декабрь 2011 - 13:47

большинство домашних пользователей работают под учёткой администратора

Вряд ли таким пользователям особо поможет антивирусное ПО.
Надежная защита пользователя, работающего с правами администратора - это миф по определению.

Вот, кстати, и мнение вирусного аналитика можно прочитать: http://forum.drweb.com/index.php?showtopic...st&p=336814

Это всё понятно, но возникает другой вопрос . Зачем тогда нужны эти опции ? Если я работаю под учётной записью пользователя - эти опции получается совсем не нужны , вредоносное программное обеспечение не сможет ничего сделать мне и без них . Мне кажется эти опции специально были сделаны для тех кто работает под учёткой администратора в силу каких то своих причин . Но к сожалению эти опции чуточку не доработаны и хочется сделать их лучше .

Прсоединюсь к автору. Было бы неплохо расширить функционал данной опции, и защищать не только важные ветки реестра, но и критически важные для работоспособности системы файлы и библиотеки, не так уж мало пользователей работает под учетной записью администратора, многие потому, что так изначально установилась (установили) система, а многие в силу того, что нет возможности работать под ограниченной учетной записью в силу специфики работы, или программного обеспечения. Думаю, что для таких пользователей это было бы большое подспорье в защите системы.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых