Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Считаете ли вы такую защиту надежной?

Ответить
Настройки темы
Разное - [решено] Считаете ли вы такую защиту надежной?

Новый участник


Сообщения: 29
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Два запароленных аккаунта Админа и Пользователя. Агрессивно настроенный AppLocker, разрешивший запуск админу чего угодно, а пользователю только с program files и windows и программ, подписаных парой издателей. Естественно, сижу я только под пользователем. Таким образом я думаю обходиться без антивируса. Безопасно ли это? По идее, гадость лаже не должна запускаться.

Отправлено: 13:57, 30-10-2012

 

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок.PNG
(28.4 Kb, 6 просмотров)

Цитата WindowsNT:
Ну это всего лишь показывает, что разрешения назначены не на требуемую папку, а наследуются сверху.
Прервите наследование вышестоящих разрешений в кнопке Дополнительно и назначайте разрешения по вкусу.
Единственное, я бы делал несколько иначе, а именно:
- доступ с системы снимать нежелательно (должен остаться Full Control)
- доступ пользователям поштучно назначать нежелательно, для этого есть группы (например, группа Users)
- доступ пользователям не должен превышать Modify. Full Control - для администраторов. »
Просёк фишку, спасибо.
-А как систему снова добавить туда?
-Я правильно понимаю, что группы предпочитаются из-за UID и после переустановки системы нынешние разрешения останутся неудел? В группе users меня смущают пара личностей, предлагаемых на скрине (гость тоже относится к прошедшим проверку, что удручает) их можно удалить??
-Пользователь чтением обойдётся

Последний раз редактировалось jamesraynor, 31-10-2012 в 16:33. Причина: Забыл картинку добавить


Отправлено: 16:32, 31-10-2012 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата jamesraynor:
-А как систему снова добавить туда? »
уже сам просёк

Отправлено: 16:45, 31-10-2012 | #22


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Группы предпочитаются потому, что раздача разрешений пользователю в дальнейшем сводится к "добавить в группу Бухгалтеров", и он получает все (все) права группы Бухгалтеров. Если же щёлкать права каждому пользователю поштучно, то это можно делать до утра.

Гостя в группе Прошедших проверку нет. А у вас что, включён Гость? Для чего?

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:57, 31-10-2012 | #23


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Группы предпочитаются потому, что раздача разрешений пользователю в дальнейшем сводится к "добавить в группу Бухгалтеров", и он получает все (все) права группы Бухгалтеров. Если же щёлкать права каждому пользователю поштучно, то это можно делать до утра.
Гостя в группе Прошедших проверку нет. А у вас что, включён Гость? Для чего? »
С гостем я попутал..Включал как-то для проверки. У меня пользователя два, так что добавление много время не займёт. А вот после переустановки и правда возникают проблемы. В общем-то все проблемы решены и AppLocker стал обеспечивать небходимый уровень защиты. Правда есть у меня к Вам несколько вопросов:
-Неужели windows стала обеспечивать нормальное разделение прав, которое не так просто преодолеть? Неужели хоть на шаг в этм приблизилась к линуксу?
-Слышал, что есть вирусы, которые заражают комп, когда винда считывает свойства файла(зараженного) или что-то подобное (когда файл находится под курсором). спасет ли здесь локер?
-Как быть с другими потенциально опасными объектами (swf и пр)?

Отправлено: 09:21, 03-11-2012 | #24


(*.*)


Сообщения: 36498
Благодарности: 6676

Профиль | Сайт | Отправить PM | Цитировать


Цитата jamesraynor:
Неужели windows стала обеспечивать нормальное разделение прав, которое не так просто преодолеть? »
Это всегда было границей безопасности Windows.

Цитата jamesraynor:
Слышал, что есть вирусы, которые заражают комп, когда винда считывает свойства файла(зараженного) или что-то подобное (когда файл находится под курсором). спасет ли здесь локер? »
Вас спасет Windows Update.

Цитата jamesraynor:
Как быть с другими потенциально опасными объектами (swf и пр)? »
Обновляйте программы, и будет вам счастье.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:54, 03-11-2012 | #25


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата jamesraynor:
Слышал, что есть вирусы, которые заражают комп, когда винда считывает свойства файла(зараженного) или что-то подобное (когда файл находится под курсором). »
Не совсем так. Именно про такой вирус я не слышал, а вот эксплоит для IconHandler существовал. Теоретически, конечно, может быть и такой, который будет эксплуатировать уязвимость в функциях, осуществляющих чтение свойств файла (тех, которые выводятся во всплывающей подсказке). И в том, и в другом случае — это эксплоиты, использующие определённые уязвимости в функциях библиотек. Как правило, в первую очередь сие связано с языком, использованным при создании кода, а также и с банальным отсутствием проверок или недоработками в алгоритмах. Что делать — см. выше:
Цитата Vadikan:
Вас спасет Windows Update »
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:35, 03-11-2012 | #26


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
Цитата jamesraynor:
Неужели windows стала обеспечивать нормальное разделение прав, которое не так просто преодолеть? »
Это всегда было границей безопасности Windows.
Цитата jamesraynor:
Слышал, что есть вирусы, которые заражают комп, когда винда считывает свойства файла(зараженного) или что-то подобное (когда файл находится под курсором). спасет ли здесь локер? »
Вас спасет Windows Update.
Цитата jamesraynor:
Как быть с другими потенциально опасными объектами (swf и пр)? »
Обновляйте программы, и будет вам счастье. »
Понятно, всё по методичкам мелкософта

Цитата Iska:
Не совсем так. Именно про такой вирус я не слышал, а вот эксплоит для IconHandler существовал. Теоретически, конечно, может быть и такой, который будет эксплуатировать уязвимость в функциях, осуществляющих чтение свойств файла (тех, которые выводятся во всплывающей подсказке). И в том, и в другом случае — это эксплоиты, использующие определённые уязвимости в функциях библиотек. Как правило, в первую очередь сие связано с языком, использованным при создании кода, а также и с банальным отсутствием проверок или недоработками в алгоритмах. Что делать — см. выше: »
Спасибо, обновляюсь.

Отправлено: 08:46, 04-11-2012 | #27



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Считаете ли вы такую защиту надежной?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Продукция ASUS признана самой надежной в США boss911 Новости железа 6 28-05-2009 09:29
Как вы считаете сделать правильнее.... Bullet-Avalon Хочу все знать 5 31-03-2009 14:17
Какую p2p сеть для поиска музыки вы считаете самой удобной, полной и безопасной? ShaRP Хочу все знать 7 07-11-2007 23:42
Какой вариант компьютера вы считаете предпочтительным kazarkin Хочу все знать 7 03-09-2005 08:15




 
Переход