Показано с 1 по 12 из 12.

На сколько эффективно защищает работа под другой уч. записью?

  1. #1
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    35
    Вес репутации
    54

    На сколько эффективно защищает работа под другой уч. записью?

    То есть, насколько эффективно защищает тот приём чтобы работать под ограниченой учетной записью? Что вирус не заразит компьютер? Неужели вирус не скопирует свои файлы в system32 и не сможет прописаться в реестре?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от panasonic Посмотреть сообщение
    Неужели вирус не скопирует свои файлы в system32 и не сможет прописаться в реестре?
    Не скопирует. Прав на запись нет (если, конечно, файловая система NTFS).
    Олег Зайцев, как-то исследовал это, получиось, что 92% заразы вообще не смогли запуститься или прописаться куда-либо. Но, не стоит забывать о деструктивных вирусах, которые могут грохнуть все данные пользователя, права на которые он имеет.
    Left home for a few days and look what happens...

  4. #3
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    35
    Вес репутации
    54
    ясно это не плохо конечно.А как чтобы потом в случае перехода в админскую запись вирус непопал, может там какуюто папку чистить перед сменой пользователя ит.д?
    Последний раз редактировалось panasonic; 19.10.2009 в 01:57.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от panasonic Посмотреть сообщение
    ясно это не плохо конечно.
    Но и хорошего очень мало - ибо:
    - если зловред побъет все файлы пользователя, то останется операционка, которую можно переставить за час и которая не несет никакой ценности, в отличие от файлов с данными
    - если это Trojan-PSW, то он стащит все пароли ... тем самым нанеся непоправимый вред пользователю
    - если это файловый инфектор, то заражая EXE он заражает их под пользователем, но затем они могут быть запущены и под админом
    - если на ПК идет атака с использованием сетевого эксплоита (например, атака KIDO), то ограниченная учетка может не спасти (от флешки с ним она положен спасает)

  6. #5
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    35
    Вес репутации
    54
    ясно спасибо, ну на счет кражи PSW я думаю боятся не стоит, что там у рядового юзера красть то )) а от файловый инфектор нервишки может потрепать. Ну если посмотреть все + и - я думаю рядового пользователю лучше под огран. уч. записью работать.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    Цитата Сообщение от panasonic Посмотреть сообщение
    ясно спасибо, ну на счет кражи PSW я думаю боятся не стоит, что там у рядового юзера красть то )) а от файловый инфектор нервишки может потрепать. Ну если посмотреть все + и - я думаю рядового пользователю лучше под огран. уч. записью работать.
    Если пользователь любит поиграть в игрушки, то некоторые не идут из под огран. уч. записи. А если он любит игры онлайн или через стим, где то же из под учетки не поиграешь?
    Лучшее на мой взгляд, чем резервное копирование, хотя бы раз в месяц, пока еще не придумано.

  8. #7
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    35
    Вес репутации
    54
    ясно спасибо
    Последний раз редактировалось panasonic; 20.10.2009 в 15:31.

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для NRA
    Регистрация
    17.03.2008
    Сообщений
    375
    Вес репутации
    206
    А ещё, как компромисс, для потенциально небезопасных приложений можно использовать "понизители прав" типа sudown, dropmyright и т.д.

    Более практичный вариант - "песочница" типа SandBoxIE (там и понижение прав есть), а ещё лучше - нормальный HIPS с фаером и виртуалкой...

    Но без ясных мыслей, прямых рук, нормальных настроек системы и ПО на заведомо чистой машинке - всё это суета Сизифовых сует ИМО. Ну, кроме загрузки из СД/ДВД или по сети)
    Нас объединяет то, что разъединяет

  10. #9
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    2
    Вес репутации
    53
    - если зловред побъет все файлы пользователя, то останется операционка, которую можно переставить за час и которая не несет никакой ценности, в отличие от файлов с данными
    Izvinjaus' za latinicu (no rus shrift ne rabotaet)

    A pri odnoi uchetni zapisi (admin) razve takoi zlovred ne smozet pobit' faili?

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.10.2008
    Сообщений
    332
    Вес репутации
    73
    Если пользователь любит поиграть в игрушки, то некоторые не идут из под огран. уч. записи.
    я такое очень редко видел (и даже тогда был способ разрешить запись в ветвь HKLM). Да, игры для установки требуют права администратора, но, как правило, даже первый запуск может сделать обычный пользователь.

    Fens,
    A pri odnoi uchetni zapisi (admin) razve takoi zlovred ne smozet pobit' faili?
    так ведь тема о том, что надо работать под другой ограниченной записью. Все админские должны быть с разумными паролями.
    В твоем примере - один админ и, стало быть, вирус что захочет - то и сделает.

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    70
    да, под ограниченной записью работать крайне не приятно и куча проблем возникает, поэтому по собственной воле мало кто будет

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    поэтому по собственной воле мало кто будет
    заставим.
    хотя главное с себя начать..., ну хотя-бы инет браузер от лоха запускать. .

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 31.07.2010, 15:01
  2. Ответов: 1
    Последнее сообщение: 21.05.2009, 11:03
  3. Ответов: 3
    Последнее сообщение: 14.09.2007, 14:33

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00160 seconds with 19 queries