PDA

Показать полную графическую версию : Учётные записи пользователей


Kabbala
19-04-2008, 02:42
А вопрос такой!Если я создаю учётную запись с ограниченными правами (т.н. не под правами администратора) можно ли не использовать антивирусное ПО.и есть ли гарантии что вирус не проникнит.Спасибо!

Blast
19-04-2008, 02:45
есть ли гарантии что вирус не проникнит »
никаких, абсолютно, далеко не всем вирусам нужны админские права, большинству не нужны

Kabbala
19-04-2008, 02:49
то есть нет разницы...и как же уберечь себя?

Blast
19-04-2008, 02:51
ну разница-то существенная, но не в данном аспекте конечно и как же уберечь себя? »
посмотрите подходящие темы в разделе Защита компьютерных систем (http://forum.oszone.net/forum-20.html)

Kabbala
19-04-2008, 03:00
Да но дело в том что даже самые лучие антивирусы не будут реагировать на свеже написанный вирус...есть ли подобные программы где можно просматреть после посиделок в интернете есть ли вирусы или нет (как я понимаю HijackThis именно это и делает)либо опять же не всё можно обнаружить даже им

ShaddyR
20-04-2008, 22:13
самые лучие антивирусы не будут реагировать на свеже написанный вирус »
самые лучшие - будут, есть такая вещь, как эвристика. А написать вирус, принципиально отличающийся от всего, изобретенного ранее - такое происходит совсем не часто.

Котяра
20-04-2008, 22:22
и как же уберечь себя? »
Использовать антивирус. Если жаба душит покупать лицензионный, а использовать пиратский - совесть не позволяет, то можно использовать бесплатные Avira Antivir PersonalEdition Classic или Avast! Home (http://forum.oszone.net/thread-105087.html).

Admiral
20-04-2008, 23:02
В системе находят уязвимости, которые помогают поднят права. Эту возможность очень даже неплохо применяют при написанию вирусов. Так что надо очень внимательно следить за новостями. Заголовки обычно такого типа "Найдена брешь повышающие права выше локального юзера SYSTEM"

Вопрос по сабжу, но не касающийся первого топика.
В Висте/2008м, по умолчанию запускаются процессы не от самого Администратора, хотя юзер сам может быть наделён такими правами. Стоит ли полагаться на такую защиту? Или стоит завести отдельную учётную запись с ограничёнными правами, как это рекомендуют делать для Windows 2000/XP/2003 Использование правильной учетной записи обеспечит безопасность компьютера (http://www.microsoft.com/rus/athome/security/online/logoff_admin_account.mspx) + RunAs по вызову? Нужно ли проводить политику "Не сиди под рутом", а под ограничённой локальной записью? Условия применения любые.

P.S.
На сайте в разделе про Висту есть статья Как играть в безопасной среде (http://oszone.ru/4368/Windows_Vista), ответ не ясен, понятно что использовался ручной запуск от Админа.

Котяра
20-04-2008, 23:21
В Висте/2008м, по умолчанию запускаются процессы не от самого Администратора, хотя юзер сам может быть наделён такими правами. Стоит ли полагаться на такую защиту? Или стоит завести отдельную учётную запись с ограничёнными правами, как это рекомендуют делать для Windows 2000/XP/2003 »
Admiral, Администратор и пользователь с такими правими одинаково (без)опасны. Дя полной безопасности
стоит завести отдельную учётную запись с ограничёнными правами ».

Kabbala
21-04-2008, 16:40
Теперь я вообще не чё не понял()))!

Djdfy
21-04-2008, 16:47
Что нужно сделать что бы при загрузке системы не выходило окно где спрашивается логин пароль?

Petya V4sechkin
21-04-2008, 17:19
Что нужно сделать что бы при загрузке системы не выходило окно где спрашивается логин пароль?
[решено] Автоматический вход без ввода пароля (autologon) (http://forum.oszone.net/thread-46324.html)

Coutty
21-04-2008, 17:25
Для защиты от вирусов можно использовать следующие способы:
1. Поставить линукс (но многим этот вариант не подходит).
2. Использовать виртуализацию (VMWare, VirtualBox и другие системы). Можно только для выхода в сеть (и тестирования всяких "левых" программ), можно "вообще", но там есть некоторые ограничения по производительности графической подсистемы. Зато вирус из виртуальной среды не выберется:) Разве только самый изощрённый, но таких единицы, если вообще есть:)
3. Комбинированный метод: использовать линукс на виртуальной машине.

Admiral
21-04-2008, 22:08
Во первых вирусов и под Линукс хватает, сказывается популярность продукта.
Во вторых Побег из VM Ware (http://www.xakep.ru/magazine/xa/087/072/1.asp)
Втретих есть кроссплатформленные вирусы, которые под Линуксом не светятся, но попадая на клиентскую Windows машину активно проявляются.

Здравый смысл, частью которого является использование антивируса и работа из под ограниченной учётной записи, являются залогом безопасностью системы.

Котяра, я так понимаю что это позиция с ХРшной машины, судя по конфигу в профиле, я бы ещё хотел видеть мнение активно использующих Vitsy, зная её нюансы, так сказать изнутри.

Coutty
22-04-2008, 08:40
Во первых вирусов и под Линукс хватает, сказывается популярность продукта. »
FreeBSD вам в подарок. Её популярность на десктопах куда как ниже.
Во вторых Побег из VM Ware »
Я упомянул - "Разве только самый изощрённый, но таких единицы, если вообще есть". Нет, через общие папки проникнуть - самый реальный способ. Если гостевая и хостовая ОС принадлежат одному семейству (сами знаете какому;)) - ещё больше шансов. Для параноиков - двойная виртуализация с прослойкой из какого-нибудь OpenBSD или QNX (ну я в них не разбираюсь...).

Втретих есть кроссплатформленные вирусы, которые под Линуксом не светятся, но попадая на клиентскую Windows машину активно проявляются. »
Про такие не слышал. Было бы интересно почитать. Могу попросить ссылку?

Но использовать антивирус, конечно, надо. Хотя сам и обхожусь... :sorry:

Kabbala
22-04-2008, 10:23
Здравый смысл, частью которого является использование антивируса и работа из под ограниченной учётной записи, являются залогом безопасностью системы. »
Понятно))Я тоже так думаю!
через общие папки проникнуть - самый реальный способ »
Всё что мог прикрыл!сорри за оффтоп,может кто подскажет ссылку почитать по настройке Outpost-a?А то при каждом запросе Гуглить удовольствия мало)))
:blush:

Admiral
22-04-2008, 12:46
Кстати по ФрреБСД, так народ уже на буки начинают их активно осваивать, только за Фряху и БСД семейство тоже взялись, она менее популярна чем Линукс, но тем не менее Атакуем кучу в xBSD (http://www.xakep.ru/magazine/xa/108/102/1.asp)
Вот именно QNX в роли прослойки, а что на нём делать? Изучать, тратить время...
Через SAMBA сервер тоже научились, наверное, бежать.
Virus.Multi.Bi.a – не первый кроссплатформенный вирус (http://www.kaspersky.ru/news?id=184541764)

Так у OutPost интуитивно понятный интерфес. О какой версии идёт речь? А вообще в теме Agnitum Outpost (http://forum.oszone.net/thread-88757.html) есть и ссылки.
Одна из них http://www.agnitum.ru/support/docs.php

Kabbala
22-04-2008, 15:01
Так у OutPost интуитивно понятный интерфес »
ну да не спорю...Я имел ввиду такое как Хост-процесс для служб Windows (входящее соединение) блокировать или разрешать и т.д и т.п. фиг его знает...IGMPv6...чё это всё)))

yurfed
24-04-2008, 06:14
Kabbala, используй для этого дела ShadowUser Pro Edition (http://softsearch.ru/programs/133-381-shadowuser-professional-download.shtml)
Можно указать как диски, так и папки, к которым будут/не будут применяться правила.
Указав папку WINDOWS в правилах, можно даже снести пол-винды, а после перезагрузки всё будет на месте.
Суть проста. Создаётся виртуальный FAT и вся работа происходит только с ним. Ни каких действий на диске, если не оговорено. Работа как в обычном режиме и соответственно ни каких тормозов.

Kabbala
24-04-2008, 20:21
используй для этого дела ShadowUser Pro Edition »
Весч!Асибо всем!




© OSzone.net 2001-2012