Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Учётные записи пользователей (http://forum.oszone.net/showthread.php?t=105327)

Kabbala 19-04-2008 02:42 784557

Учётные записи пользователей
 
А вопрос такой!Если я создаю учётную запись с ограниченными правами (т.н. не под правами администратора) можно ли не использовать антивирусное ПО.и есть ли гарантии что вирус не проникнит.Спасибо!

Blast 19-04-2008 02:45 784559

Цитата:

Цитата Kabbala
есть ли гарантии что вирус не проникнит »

никаких, абсолютно, далеко не всем вирусам нужны админские права, большинству не нужны

Kabbala 19-04-2008 02:49 784560

то есть нет разницы...и как же уберечь себя?

Blast 19-04-2008 02:51 784562

ну разница-то существенная, но не в данном аспекте конечно
Цитата:

Цитата Kabbala
и как же уберечь себя? »

посмотрите подходящие темы в разделе Защита компьютерных систем

Kabbala 19-04-2008 03:00 784563

Да но дело в том что даже самые лучие антивирусы не будут реагировать на свеже написанный вирус...есть ли подобные программы где можно просматреть после посиделок в интернете есть ли вирусы или нет (как я понимаю HijackThis именно это и делает)либо опять же не всё можно обнаружить даже им

ShaddyR 20-04-2008 22:13 785711

Цитата:

Цитата Kabbala
самые лучие антивирусы не будут реагировать на свеже написанный вирус »

самые лучшие - будут, есть такая вещь, как эвристика. А написать вирус, принципиально отличающийся от всего, изобретенного ранее - такое происходит совсем не часто.

Котяра 20-04-2008 22:22 785716

Цитата:

Цитата Kabbala
и как же уберечь себя? »

Использовать антивирус. Если жаба душит покупать лицензионный, а использовать пиратский - совесть не позволяет, то можно использовать бесплатные Avira Antivir PersonalEdition Classic или Avast! Home.

Admiral 20-04-2008 23:02 785758

В системе находят уязвимости, которые помогают поднят права. Эту возможность очень даже неплохо применяют при написанию вирусов. Так что надо очень внимательно следить за новостями. Заголовки обычно такого типа "Найдена брешь повышающие права выше локального юзера SYSTEM"

Вопрос по сабжу, но не касающийся первого топика.
В Висте/2008м, по умолчанию запускаются процессы не от самого Администратора, хотя юзер сам может быть наделён такими правами. Стоит ли полагаться на такую защиту? Или стоит завести отдельную учётную запись с ограничёнными правами, как это рекомендуют делать для Windows 2000/XP/2003 Использование правильной учетной записи обеспечит безопасность компьютера + RunAs по вызову? Нужно ли проводить политику "Не сиди под рутом", а под ограничённой локальной записью? Условия применения любые.

P.S.
На сайте в разделе про Висту есть статья Как играть в безопасной среде, ответ не ясен, понятно что использовался ручной запуск от Админа.

Котяра 20-04-2008 23:21 785766

Цитата:

Цитата Admiral
В Висте/2008м, по умолчанию запускаются процессы не от самого Администратора, хотя юзер сам может быть наделён такими правами. Стоит ли полагаться на такую защиту? Или стоит завести отдельную учётную запись с ограничёнными правами, как это рекомендуют делать для Windows 2000/XP/2003 »

Admiral, Администратор и пользователь с такими правими одинаково (без)опасны. Дя полной безопасности
Цитата:

Цитата Admiral
стоит завести отдельную учётную запись с ограничёнными правами »

.

Kabbala 21-04-2008 16:40 786138

Теперь я вообще не чё не понял()))!

Djdfy 21-04-2008 16:47 786140

Что нужно сделать что бы при загрузке системы не выходило окно где спрашивается логин пароль?

Petya V4sechkin 21-04-2008 17:19 786158

Цитата:

Цитата Djdfy
Что нужно сделать что бы при загрузке системы не выходило окно где спрашивается логин пароль?

[решено] Автоматический вход без ввода пароля (autologon)

Coutty 21-04-2008 17:25 786162

Для защиты от вирусов можно использовать следующие способы:
1. Поставить линукс (но многим этот вариант не подходит).
2. Использовать виртуализацию (VMWare, VirtualBox и другие системы). Можно только для выхода в сеть (и тестирования всяких "левых" программ), можно "вообще", но там есть некоторые ограничения по производительности графической подсистемы. Зато вирус из виртуальной среды не выберется:) Разве только самый изощрённый, но таких единицы, если вообще есть:)
3. Комбинированный метод: использовать линукс на виртуальной машине.

Admiral 21-04-2008 22:08 786315

Во первых вирусов и под Линукс хватает, сказывается популярность продукта.
Во вторых Побег из VM Ware
Втретих есть кроссплатформленные вирусы, которые под Линуксом не светятся, но попадая на клиентскую Windows машину активно проявляются.

Здравый смысл, частью которого является использование антивируса и работа из под ограниченной учётной записи, являются залогом безопасностью системы.

Котяра, я так понимаю что это позиция с ХРшной машины, судя по конфигу в профиле, я бы ещё хотел видеть мнение активно использующих Vitsy, зная её нюансы, так сказать изнутри.

Coutty 22-04-2008 08:40 786480

Цитата:

Цитата Admiral
Во первых вирусов и под Линукс хватает, сказывается популярность продукта. »

FreeBSD вам в подарок. Её популярность на десктопах куда как ниже.
Цитата:

Цитата Admiral
Во вторых Побег из VM Ware »

Я упомянул - "Разве только самый изощрённый, но таких единицы, если вообще есть". Нет, через общие папки проникнуть - самый реальный способ. Если гостевая и хостовая ОС принадлежат одному семейству (сами знаете какому;)) - ещё больше шансов. Для параноиков - двойная виртуализация с прослойкой из какого-нибудь OpenBSD или QNX (ну я в них не разбираюсь...).

Цитата:

Цитата Admiral
Втретих есть кроссплатформленные вирусы, которые под Линуксом не светятся, но попадая на клиентскую Windows машину активно проявляются. »

Про такие не слышал. Было бы интересно почитать. Могу попросить ссылку?

Но использовать антивирус, конечно, надо. Хотя сам и обхожусь... :sorry:

Kabbala 22-04-2008 10:23 786520

Цитата:

Цитата Admiral
Здравый смысл, частью которого является использование антивируса и работа из под ограниченной учётной записи, являются залогом безопасностью системы. »

Понятно))Я тоже так думаю!
Цитата:

Цитата Coutty
через общие папки проникнуть - самый реальный способ »

Всё что мог прикрыл!сорри за оффтоп,может кто подскажет ссылку почитать по настройке Outpost-a?А то при каждом запросе Гуглить удовольствия мало)))
:blush:

Admiral 22-04-2008 12:46 786647

Кстати по ФрреБСД, так народ уже на буки начинают их активно осваивать, только за Фряху и БСД семейство тоже взялись, она менее популярна чем Линукс, но тем не менее Атакуем кучу в xBSD
Вот именно QNX в роли прослойки, а что на нём делать? Изучать, тратить время...
Через SAMBA сервер тоже научились, наверное, бежать.
Virus.Multi.Bi.a – не первый кроссплатформенный вирус

Так у OutPost интуитивно понятный интерфес. О какой версии идёт речь? А вообще в теме Agnitum Outpost есть и ссылки.
Одна из них http://www.agnitum.ru/support/docs.php

Kabbala 22-04-2008 15:01 786775

Цитата:

Цитата Admiral
Так у OutPost интуитивно понятный интерфес »

ну да не спорю...Я имел ввиду такое как Хост-процесс для служб Windows (входящее соединение) блокировать или разрешать и т.д и т.п. фиг его знает...IGMPv6...чё это всё)))

yurfed 24-04-2008 06:14 787968

Kabbala, используй для этого дела ShadowUser Pro Edition
Можно указать как диски, так и папки, к которым будут/не будут применяться правила.
Указав папку WINDOWS в правилах, можно даже снести пол-винды, а после перезагрузки всё будет на месте.
Суть проста. Создаётся виртуальный FAT и вся работа происходит только с ним. Ни каких действий на диске, если не оговорено. Работа как в обычном режиме и соответственно ни каких тормозов.

Kabbala 24-04-2008 20:21 788517

Цитата:

Цитата yurfed
используй для этого дела ShadowUser Pro Edition »

Весч!Асибо всем!


Время: 13:26.

Время: 13:26.
© OSzone.net 2001-