Основы безопасной работы в Windows (Страница 1) / Десктопные версии Windows / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 25-09-10 16:36:40

Игорь
Рядовой необученный
Зарегистрирован: 20-09-10
Сообщений: 6

Основы безопасной работы в Windows

Как известно, болезнь проще предупредить, чем лечить. Я для этого перекрываю основные пути проникновения заразы в систему. Что для этого надо (с)делать:
1) Брать софт только из надежных источников (официальный сайт)[1].
2) Отключить автозапуск со сменных носителей.
3) Настроить браузер на запуск активного содержимого только для доверенных сайтов[2].
4) Перевести юзера на учетную запись "пользователь"[3].
5) Произвести обновление и настройку служб[4], предоставляемых в небезопасную сеть. Или же использовать стороннее приложение, либо вообще другую технологию.

[1]Если такой возможности нет:
-проверить наличие цифровой подписи у файла,
-проверить файл антивирусом или же воспользоваться он-лайн сервисом VirusTotal,
-сверить hash файла с эталоном, размещенным на официальном сайте.
[2]Большинство сайтов прекрасно работают без активного содержимого. Более того, тут есть свои плюсы:
-нет рекламы и прочего интернет-мусора,
-страницы быстрее грузятся,
-меньшее потребление трафика.
[3]Последнее время не использую, т. к. в XP некоторый софт работает некорректно. Этот пункт, в большей степени, предназначен для новых версий Windows.
[4]Например, для "службы доступа к файлам и принтерам" разрешить доступ только для доверенных хостов (см. Брандмауэр > Исключения > "Общий доступ к файлам и принтерам" > Изменить... > Изменить область...).

Предлагаю поделиться соображениями и опытом на эту тему, глядишь, кому пригодится. В качестве защищаемой системы предполагается обычный, среднестатистический, домашний компьютер.


Предпочитаю разную музыку: cat /dev/random > /dev/dsp

Неактивен

#2 25-09-10 17:23:24

shell32
XP fan
Зарегистрирован: 28-08-10
Сообщений: 219

Re: Основы безопасной работы в Windows

у меня всё так же, за исключением:

Игорь пишет:

3) Настроить браузер на запуск активного содержимого только для доверенных сайтов

плюс антивирь (бесплатный avast!, скачанный с google), он и следит за активным содержимым (и ни разу не подвёл smile ).


25a12bc13076.gif  Windows == УМВР tongue

Неактивен

#3 25-09-10 17:56:25

I_love_Win
Гость

Re: Основы безопасной работы в Windows

Svart Testare пишет:

Microsoft Security Essntials лучше и «нативнее» (слово не очень люблю, но здесь оно подходит).

Да, да, да!

Отличный антивирь!

#4 25-09-10 18:36:26

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт

Re: Основы безопасной работы в Windows

Svart Testare пишет:

Microsoft Security Essntials лучше и «нативнее» (слово не очень люблю, но здесь оно подходит).

Пожалуй соглашсь. Сейчас у самого стоит этот антивирь. Вирусов нет  smile


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#5 26-09-10 00:22:26

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт

Re: Основы безопасной работы в Windows

Думаю если уж охото от вирусов избавиться то ей следовало бы не шлешку заводить ещё одну, а отключить автозапуск и работать под ограниченной учёткой, а так же пиратское не устанавливать.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#6 26-09-10 17:17:44

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт

Re: Основы безопасной работы в Windows

Doppelganger пишет:

То есть по-вашему вирусы на флешки могут быть только авторанами? Удивительно.

Не только, но я постоянно сталкиваюсь именно с ними. 90% приносимых мне флешек с авторанами, я их удаляю, когда флешку приносят ещё раз, там опять авторан. А у тех кто мне это приносит последние антивирусные обновления.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#7 27-10-10 21:39:59

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470

Re: Основы безопасной работы в Windows

Это хорошо. Хоть нормальные юзера не будут заражаться вируснёй. Однако возможность заразить свою учётную запись через дыру в IE/Flash/Java/etc. всё ещё есть.

Плюс, теперь осталось только рассказать всё это "домохозяйкам".

Редактировался usr_share (27-10-10 21:40:29)

Неактивен

#8 27-10-10 21:53:13

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470

Re: Основы безопасной работы в Windows

Svart Testare пишет:

В IE при включённом UAC работает песочница.

Видели мы эту "песочницу". Даже в "|-|ахере" её уже поломали.

Неактивен

#9 27-10-10 22:08:28

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470

Re: Основы безопасной работы в Windows

Невропаразитолог пишет:

Вот сдуру, можно и χερ сломать, если что..

Эмм... И если сломать хи-эпсилон-ро, то будет запущен произвольный код?

Добавлено спустя 01 мин 57 с:
https://www.xakep.ru/post/53554/default.asp
https://www.xakep.ru/magazine/xa/134/048/1.asp

Вроде бы это...

Неактивен

#10 27-10-10 22:17:38

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт

Re: Основы безопасной работы в Windows

Armanx64 пишет:

10)Не ставь Java
11)Не замусорь IE и старайся не юзать другие браузеры для важных задач.

Два последних пункта, ИМХО, религия.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

#11 27-10-10 22:23:55

Tiphon
Участник
Зарегистрирован: 08-07-10
Сообщений: 2,354

Re: Основы безопасной работы в Windows

Microsoft, в свою очередь изучив предоставленные ей proof-of-concept сплоиты, анонсировала, что пользователи Windows Vista и более поздних систем намного более защищены от атак благодаря технологии Address Space Layout Randomization (ASLR).


Квантовая механика - "малопонятный математический курьёз" (с) msAVA - современный учитель.

Неактивен

#12 27-10-10 22:27:47

SemyonKozakov
Журнашлюшка :)
Из Саратов
Зарегистрирован: 28-11-09
Сообщений: 4,109
Сайт

Re: Основы безопасной работы в Windows

Svart Testare пишет:

Java реально не нужна большинству — без Java приложений легко можно обойтись

О Великий и Ужасный, не судите по себе  big_smile Жабковые приложения среди самописа - далеко не редкость.

Svart Testare пишет:

Ну а с тем же IE8 всё-таки на том же Amazon или где-то ещё где нужно платить картой и работает SSL как-то спокойнее.

Ну да, ну да, а мне с пингвином под подушкой сны приятные снятся  lol Это уже религия.


https://nolinux.w2c.ru - море баттхерта и деаонимизации

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика