Перейти к содержимому


Фото
- - - - -

win xp, win7 vs winlocks


  • Please log in to reply
94 ответов в этой теме

#1 Jiraff

Jiraff

    Member

  • Posters
  • 120 Сообщений:

Отправлено 08 Июнь 2011 - 20:33

нужно на 7 всех переводить, она защищена лучше

xp винлоки только так пропускает

Сообщение было изменено Jiraff: 08 Июнь 2011 - 20:34

...Пусть Жираф и был не прав,
но тут виновен не Жираф,
а тот, кто крикнул из ветвей:
- Жираф большой, ему видней!

#2 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 08 Июнь 2011 - 20:43

нужно на 7 всех переводить, она защищена лучше
xp винлоки только так пропускает

Это вы их пропускаете, а не Win ХР. Обе ОС одинаково защищены (могут быть защищены.)
В этой теме все расписано от и до, все за и против : "Операционная система, флуд Windows 7 vs Windows XP" (82 страницы)

Сообщение было изменено Silver_klop: 08 Июнь 2011 - 20:43


#3 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Июнь 2011 - 20:44

нужно на 7 всех переводить, она защищена лучше

ХР рулит, Семерку фтопку и завязываем с холиварами.

xp винлоки только так пропускает

Семерка не хуже пропускает.
С уважением,
Борис А. Чертенко aka Borka.

#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 857 Сообщений:

Отправлено 08 Июнь 2011 - 21:19

нужно на 7 всех переводить, она защищена лучше

ХР рулит, Семерку фтопку и завязываем с холиварами.

Семерка рулит, ХР на помойку, с предложением завязать согласен :)

А, еще на офисные машины даешь линукс! Нефиг буржуйствовать :) Опенофиса, фаерфокса и оперы хватит офисным работникам за глаза.

xp винлоки только так пропускает

Семерка не хуже пропускает.

Так выясняли же в холиварной ветке, что гораздо хуже :)

#5 BuBuN

BuBuN

    Member

  • Validating
  • 170 Сообщений:

Отправлено 09 Июнь 2011 - 00:43

нужно на 7 всех переводить, она защищена лучше

xp винлоки только так пропускает


Если Вы мне оплатите переход - я с удовольствием перейду :) ... а так... 2 компа Win XP SP2(обои) , не один год, ни одного винлока :) :)

#6 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 09 Июнь 2011 - 06:18

. 2 компа Win XP SP2(обои)

Ай-я-яй. Ужос ужаснейший.

#7 BuBuN

BuBuN

    Member

  • Validating
  • 170 Сообщений:

Отправлено 09 Июнь 2011 - 06:47

нужно на 7 всех переводить, она защищена лучше

xp винлоки только так пропускает


Если Вы мне оплатите переход - я с удовольствием перейду :) ... а так... 2 компа Win XP SP2(обои) , не один год, ни одного винлока :) :)


Извините за позднее дополнение. Не пинайте в разные места с разбегу :( Jiraff , я вот удивляюсь инои раз, умению людей находить Винлок, у моего знакомого тож на старой железке, старая хрюша. Антивирусной программы там отродясь не було :) И прочих средств защиты, разве что для зкспиримента и подсчета улова имеющнгося в наличии добра. Но Винлока Не разу! :)

#8 BuBuN

BuBuN

    Member

  • Validating
  • 170 Сообщений:

Отправлено 09 Июнь 2011 - 06:50

. 2 компа Win XP SP2(обои)

Ай-я-яй. Ужос ужаснейший.


Ну что имеем то и пользуем :) Мне нормуль и СП2 :) Все устраивает :) как и хрюша вцелом

#9 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 09 Июнь 2011 - 07:04

Мне нормуль и СП2 Все устраивает как и хрюша вцелом

Поставьте третий + кучу заплаток поверх. И, возможно, многие проблемы уйдут. И Ваша тема про ТП тоже потеряет актуальность.
При установленном SP2 ни DrWeb, ни др. вендор никогда не даст нормальной защиты ПК.

#10 BuBuN

BuBuN

    Member

  • Validating
  • 170 Сообщений:

Отправлено 09 Июнь 2011 - 07:25

Мне нормуль и СП2 Все устраивает как и хрюша вцелом

Поставьте третий + кучу заплаток поверх. И, возможно, многие проблемы уйдут. И Ваша тема про ТП тоже потеряет актуальность.
При установленном SP2 ни DrWeb, ни др. вендор никогда не даст нормальной защиты ПК.


Ну может со временем и SP3 поставлю, и залатаю дыры. Но честно говоря, что пользовал СП3 на другой винде, что сейчас СП2 на этой, моё мнение, может поверхностное и ошибочное : на этой винде у меня глюков и проблем меньше. Нежели было с предустановленной ВинХП СП3.

#11 BuBuN

BuBuN

    Member

  • Validating
  • 170 Сообщений:

Отправлено 09 Июнь 2011 - 07:34

Ну а защита : мой любимый доктор + голова на плечах. Стараюсь не посещать разные сомнитнльные ресурсы. Ставить сомнительных программ. Разве что если само что ко мне из сети прийдет... Ну да вот и важна в общем то надежная работа Доктора...
п.с. что случилось, почему не могу отредактировать (изменить) сообщения, уже не первый раз.

#12 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 09 Июнь 2011 - 08:37

Решил посмотреть, как UAC защищает систему. Провел небольшой простой тест.
Тест происходил в виртуальной среде под управлением Virtual Box 4.0.4 ОС Windows 7 SP1 32bit. Защита Веба была отключена, для чистоты теста отключил и Вебовский брандмауэр. Брались вредоносные ссылки. Настройки UAC максимальные, работа из под локального администратора. Как видно на скринах, трояны пытавшиеся сделать запись в Program Files вызывали запрос UAC, те которые не вызывали такого запроса или выскакивало предупреждение об опасности запуска не подписанной программы, я запускал.
В итоге:
на скринах Hitman Pro, MBAM видно, что трояны, не прописались в системе, т.е. происходит перенаправление в раздел текущего профиля HKEY_USERS \Machine\Software\ а не в HKEY_LOCAL_MACHINE\Software\Program, другими словами, действие вредоносного кода ограничивается профилем локального администратора, и не распространилось на все системные файлы и параметры. Правда бекдор и трояны устроили сетевые атаки на реальную систему, что видно на скрине, где NIS сообщал о сетевой атаке и блокировке. Эта «наглость» была пресечена убиением их процессов System Explorer. После перезагрузки, мной при включенной защите Доктора было выполнено быстрое сканирование. Как и ожидалось Веб засек бекдора и червя (пропустил сделать скрин). Других зверьков при быстром скане он не увидел, что и следовало ожидать, так как они лежали в загрузке/программы и обнаружил он их только при указании сканера на тушки (в скринах).
Вывод : конечно UAC не панацея от вредоносного программного обеспечения, но не имея полных администраторских прав (суперадминистратор работающий без UAC), пользователь/локальный админ не сможет случайно или специально изменить критические данные. Когда приложение запущено от имени не привилегированного пользователя, пользователь может избежать тяжелых последствий вредоносное программное обеспечениеного кода, а у этого кода остается меньшее поле для деятельности.
К сожалению все скрины не вошли по причине ограничений и здесь не удается их вставить поэтому даю ссылку http://safetygate.ru/index.php?topic=259.0
Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

#13 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 09 Июнь 2011 - 10:43

Мне нормуль и СП2 Все устраивает как и хрюша вцелом

Поставьте третий + кучу заплаток поверх. И, возможно, многие проблемы уйдут. И Ваша тема про ТП тоже потеряет актуальность.
При установленном SP2 ни DrWeb, ни др. вендор никогда не даст нормальной защиты ПК.

а при установленных SP3 + заплатки, вы гарантируете нормальную защиту и отсутствие заражения?
зачем мучать рабочую систему, Работает она и пусть дальше так и работает.
PS. SP3 уже не актуален, уже есть SP4 RC.

Вывод : конечно UAC не панацея от вредоносного программного обеспечения, но не имея полных администраторских прав (суперадминистратор работающий без UAC), пользователь/локальный админ не сможет случайно или специально изменить критические данные. Когда приложение запущено от имени не привилегированного пользователя, пользователь может избежать тяжелых последствий вредоносное программное обеспечениеного кода, а у этого кода остается меньшее поле для деятельности.
К сожалению все скрины не вошли по причине ограничений и здесь не удается их вставить поэтому даю ссылку http://safetygate.ru/index.php?topic=259.0
Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

Все это, мы уже обсуждали. В этой теме все расписано от и до, все за и против : "Операционная система, флуд Windows 7 vs Windows XP" (82 страницы)
Если вы забыли, то договорились до того, что UAC=обрезаный HIPS.

2 SDA and Jiraff

нужно на 7 всех переводить, она защищена лучше
xp винлоки только так пропускает

свежачок, Winlock на Win7

Сообщение было изменено Silver_klop: 09 Июнь 2011 - 10:45


#14 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 09 Июнь 2011 - 11:03

2 SDA and Jiraff

нужно на 7 всех переводить, она защищена лучше
xp винлоки только так пропускает

свежачок, Winlock на Win7

Это ни о чем не говорит :) Можно тупо запустить самому или работать под админом с отключенным UAC, вариантов масса :) Кстати в той же семерке, если есть установочный диск Windows 7, то с установочного диска можно загрузиться в среду восстановления Windows RE, вызвать в командной строке редегит и проделать операции в реестре или fixboot для фикса в МБР в зависимости от типа винлока.
Поэтому ХП в топку :) И вопрос с ЭЦП при работе на хрюше ту да же.

Сообщение было изменено sda: 09 Июнь 2011 - 11:05


#15 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 09 Июнь 2011 - 11:27

PS. SP3 уже не актуален, уже есть SP4 RC.

Странно только, что Microsoft об этом все еще не знает ))

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Июнь 2011 - 12:27

Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

Давайте только уточним, что шансов не было бы только у тех Винлоков, которые записываются в userinit.
С уважением,
Борис А. Чертенко aka Borka.

#17 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 09 Июнь 2011 - 12:47

Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

Давайте только уточним, что шансов не было бы только у тех Винлоков, которые записываются в userinit.


Этого достаточно для лечения - всего лишь перелогиниться админом и выкинуть мусор.

#18 sda

sda

    Newbie

  • Posters
  • 96 Сообщений:

Отправлено 09 Июнь 2011 - 12:50

Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

Давайте только уточним, что шансов не было бы только у тех Винлоков, которые записываются в userinit.

Не перепроверял, но есть достоверная информация, что UAC блокирует и MbrLock. Если это принципиально, то могу легко проверить, дело на 15 минут :)

#19 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Июнь 2011 - 13:05

Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

Давайте только уточним, что шансов не было бы только у тех Винлоков, которые записываются в userinit.

Этого достаточно для лечения - всего лишь перелогиниться админом и выкинуть мусор.

Обсуждается не лечение, а посадка. Винлок из-под юзера в ХР тоже прекрасно лечится перелогинов в админа.


Замечу, что с ограниченной учеткой и с паролем на UAC у тех же винлоков шансов не было бы никаких.

Давайте только уточним, что шансов не было бы только у тех Винлоков, которые записываются в userinit.

Не перепроверял, но есть достоверная информация, что UAC блокирует и MbrLock. Если это принципиально, то могу легко проверить, дело на 15 минут :)

А вот это обязано блокироваться. :)
С уважением,
Борис А. Чертенко aka Borka.

#20 Silver_klop

Silver_klop

    Member

  • Posters
  • 442 Сообщений:

Отправлено 09 Июнь 2011 - 13:13

Это ни о чем не говорит :) Можно тупо запустить самому или работать под админом с отключенным UAC, вариантов масса :)

Так же и заражение Win XP винлоком ни о чем не говорит.

Кстати в той же семерке, если есть установочный диск Windows 7, то с установочного диска можно загрузиться в среду восстановления Windows RE, вызвать в командной строке редегит и проделать операции в реестре или fixboot для фикса в МБР в зависимости от типа винлока.

Вы не поверите в XP все тоже самое можно сделать с помощью установочного диска.

Поэтому ХП в топку :) И вопрос с ЭЦП при работе на хрюше ту да же.

Так что между Win XP и Win 7 нет никакой разницы, улучшения в безопасности это фикция (т.е. точно такая же защита, делается на XP установкой нескольких программ, а Win 7 для лентяев (тех кто любит туры "Все включено"))

Сообщение было изменено Silver_klop: 09 Июнь 2011 - 13:15



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых