Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
P.S Кстати Windows NT все же был прав, если разобраться то настроить SRP не так уж и тяжело ))) »
Расскажите об этом домохозяйкам.

Цитата WindowsNT:
Конешно. Вернитесь к касперским/нодам/симантекам, они-то уж точно — защита, а не инструменты запрета запуска приложений.. .) »
Можно всё же услышать ответ на мой проигнорированный вопрос:

Цитата xoxmodav:
WindowsNT, вот об этом и идёт речь, в вашей системе всё разложено по полочкам - всё настроено по вашему, пользователи выдрессированы по вашей программе и делают только то что вы разрешаете и только так, как вы объяснили и разрешили. Объясните мне что помешает пользователю скачать заражённый файл в каталог, разрешённый для запуска приложений через SRP, запустить его с правами администратора и не допустить заражения системных файлов/служб и т.п.? Кто помешает вредоносной программе после этого осуществить сброс все настроенных локальных политик и заменить их своими? Кто помешает программе, запущенной с администраторскими правами (мы же не будем здесь разжёвывать как обходится UAC с помощью методов социальной инженерии) записаться в область разрешённых через SRP каталогов (те же Program Files, Windows и т.п.)? »
Цитата Psih-ya:
Да если бы они были такими умными! А то в половине случаев они перестают работать, если %SystemDir% не C:\WINDOWS, что уж там про запись в некий отдельный каталог. »
Кто это вам сказал подобную ерунду? Большинство вирусов лучше многих пользователей знает куда что записывать и где прятаться.

Цитата Psih-ya:
Слышал. Можно перенести сами приложения в папку C:\Program Files, а их настройки перенести в профиль, где им и место. Либо дать возможность писать в отдельный файл настроек типа Program.ini или Program.cfg, если приложение не умеет менять местоположение файла своих настроек. »
Можно вообще никуда ничего не переносить - эти приложения могут запускаться (в большинстве случаев) без инсталляции из любого места.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 19:17, 22-11-2012 | #105