Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.62%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.07%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP34
9.32%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 365
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
многие отключают это обновление
Зачем они это делают?
И Kido распространяется через уязвимость ОС, как выше сказано.

Всего записей: 1142 | Зарегистр. 13-06-2009 | Отправлено: 19:27 21-03-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зачем они это делают?

экономят трафик, считают ненужным, винда нелицензионная и т.д. и т.п.
полно малвари, проникающей на комп через браузер http://www.anti-malware.ru/blog/1/2482

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 19:33 21-03-2012
Firza

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вы знаете сколько в % соотношении пользователей устанавливают обновления? для системы, для софта?  

Данная тема называется «Безопасная работа в Windows без антивируса» и раз уж пользователь решился обойтись без антивируса, и всю безопасность обеспечивать только встроенными средствами, то вероятнее всего он не будет отключать обновление Windows. Хотя при экстремальной настройки безопасности через Software Restriction Policies, и установкой компьютера за NAT, эксплуатация даже самых больших уязвимостей не сможет причинить большой вред компьютеру.  
В большинстве случаев, эксплуатация уязвимости означает простое скачивание и запуск посторонней программа, а если запуск посторонних программа запрещен, то на этом вредоносные действие эксплоита заканчивается. Не будет хакер себя утруждать, пытаясь придумать, как же использовать уязвимость, если на компьютере жертвы запрещен запуск неустановленных программ, если рядом находится тысячи уязвимых компьютеров с антивирусом и пользователем с правами администратора.

Всего записей: 273 | Зарегистр. 01-09-2004 | Отправлено: 21:04 21-03-2012
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
экономят трафик, считают ненужным, винда нелицензионная и т.д. и т.п.
По первому варианту: ну у меня, например, тоже трафик, 15 Гб/месяц, скачать один раз при установке системы мегабайт 300 обновлений и потом каждые две недели по 10-20 меня совершенно не напрягает. А процент пользователей, сидящих с компьютера на помегабайтных тарифах, уж точно исчезающе мал.
Оставшиеся два варианта всерьёз обсуждать невозможно. А других «и т.д. и т.п.» и нету.
 
 
Добавлено:

Цитата:
полно малвари, проникающей на комп через браузер http://www.anti-malware.ru/blog/1/2482
Браузер тоже следует обновлять. В случае с IE, кстати, это входит в обязанности автоматического обновления и дополнительных действий не требует.

Всего записей: 1142 | Зарегистр. 13-06-2009 | Отправлено: 22:36 21-03-2012
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisterGrim

Цитата:
Напомните, как давно была закрыта эта уязвимость?

Да закрыта она, закрыта. Ну, найдут какую-нить новую рано или поздно...

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:14 22-03-2012 | Исправлено: BVV63, 06:15 22-03-2012
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вас спросили, много ли вы видели таких троянов. Вы ответили — Кидо. Следовательно, ответ не принят, и вопрос остаётся в силе.

Всего записей: 1142 | Зарегистр. 13-06-2009 | Отправлено: 06:21 22-03-2012
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, об ограниченных правах. Недавно пытался на работе осуществить следующую "концепцию" . Вооружился вторым монитором и дополнительным софтом, позволяющем нескольким пользователям одновременно работать за одним системником (я предпочитаю "Астер"). Идея была следующая: одновременно работать под двумя учётками: локального админа, у которого полностью заблокирована сеть, и админа домена, у которого нет админских прав на локальном компе. Суть: с одной стороны, все права есть и не нужно жать подтверждения UAC, с другой - по безопасности равносильно работе под ограниченной учёткой. Увы, не прокатило... Так и не нашёл никаких средств, которые бы позволили избирательно заблокировать сеть лишь для одной учётки при нескольких активных...
 
Добавлено:
MisterGrim
Не понял. Почему ответ не принят?

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:22 22-03-2012 | Исправлено: BVV63, 06:24 22-03-2012
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потому что Кидо уже в прошлом, и «распространяется» только за счёт тех ссзб, которые отключили обновления etc. А нам бы что-нибудь из текущих реалий.
То есть понятно, что дырки всегда были, есть и будут, но такие случаются очень нечасто.

Всего записей: 1142 | Зарегистр. 13-06-2009 | Отправлено: 06:27 22-03-2012
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Оставшиеся два варианта всерьёз обсуждать невозможно. А других «и т.д. и т.п.» и нету.

Вот как раз полно товарищей, считающих наоборот. Я сам недавно отвечал здесь на вопрос как отключить обновление.
Цитата:
много ли вы видели таких троянов

Вы сомневаетесь в их наличии? Конечно в процентном отношении их намного меньше чем "пионерских", но они всё же существуют. Встречал несколько раз описания зловредов, использующих уязвимости ОС.

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 06:34 22-03-2012
Firza

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы сомневаетесь в их наличии?  

Я не сомневаюсь что есть вирусы, которые используют уязвимости в Windows и другом программном обеспечении, но вот а об их удачном использовании на компьютере, настроенном так как описал автор темы, очень даже сомневаюсь.
До перехода на Windows 7, мой компьютер несколько лет был настроен так: не работал с правами администратора, в «software restriction policy» запрещен запуск неустановленных программа. В течение этих лет я не встречал не один работоспособный вирус на своем компьютере. Так что, желание поменять все это, на какой либо антивирус отпало уже после несколько дней использование. И досих пор желание усановить антивирус так и невернулось.  
Конечно, если пользователь сам будет устанавливать программы неизвестного происхождение, то от заражение вирусом, втроем в сломанных  программах, это не спасает.  

Всего записей: 273 | Зарегистр. 01-09-2004 | Отправлено: 09:46 22-03-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По первому варианту: ну у меня, например, тоже трафик, 15 Гб/месяц

в России интернет есть примерно у 40% населения к примеру и большинство из регионов сидят на модемах.

Цитата:
И досих пор желание усановить антивирус так и невернулось.  

Юзеры покупают антивирус по инерции, так как им он привычен, да и о чем-то другом они слышать часто даже сами не хотят.  Тут надо мозги менять, многолетние привычки людей. Логика на уровне логично - нелогично тут не работает, скорее нравится или не нравится, удобно или не удобно.
 

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 13:51 22-03-2012 | Исправлено: cmexx2012, 13:51 22-03-2012
Firza

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Юзеры покупают антивирус по инерции, так как им он привычен, да и о чем-то другом они слышать часто даже сами не хотят.

Да, традиция и привычка – страшная сила. Но тут есть еще другая проблема – некто ведь не предлагает, какую то альтернативу антивирусу (если и предлагает то так тихо, что это почти не кто не слышат). Человек каждый день в интернете, по радио, телевидению слышит страшилки про вирусу и антивирус как единственное спасение от них (а по-другому и быть и быть не может потому как эту информацию дает заинтересованные люди – производители  антивирусов) .  А ведь некто не объясняет что такое вирус, и почему не надо работать с правами администратора. Ну да – деньги на таких разъяснениях не заработаешь.
 
P.S. Было бы интересно организовать тест: «разные антивирусы» против «компьютера настроенного средствами самой Windows”.  Хотя я и без тестов знаю кто победит.

Всего записей: 273 | Зарегистр. 01-09-2004 | Отправлено: 14:26 22-03-2012 | Исправлено: Firza, 14:34 22-03-2012
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT

Цитата:
Вот как раз полно товарищей, считающих наоборот. Я сам недавно отвечал здесь на вопрос как отключить обновление.
А ещё есть товарищи, которые не закрывают машину, оставляя её на улице. Их в милиции очень «любят», например. А ещё развелось много товарищей, которые считают, что прививки не только бесполезны, но и вредны. Я это о чём? Считать они могут как и что угодно, хоть что Солнце вращается вокруг Земли, но в таком случае им никто и ничто помочь не сможет.
 
cmexx2012

Цитата:
в России интернет есть примерно у 40% населения к примеру и большинство из регионов сидят на модемах.
У тех, у кого нет интернета — у них и компьютера нет. А что касается модемов, то у всех операторов сейчас есть условно-безлимитные тарифы (разной степени паршивости, конечно, но не меньше нескольких Гб на месяц). Я сам с модема сижу, есличо.
Нет там никакого особого трафика.
 

Всего записей: 1142 | Зарегистр. 13-06-2009 | Отправлено: 14:40 22-03-2012
grbdv

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Firza
Цитата:
Было бы интересно организовать тест: «разные антивирусы» против «компьютера настроенного средствами самой Windows”.  
Вот тут проскальзывало

Всего записей: 1163 | Зарегистр. 20-08-2011 | Отправлено: 14:50 22-03-2012
ra691

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
безопасной работа в интернете не может быть на данном этапе жизни человечества. Отключите интернет, лишь в этом случае спасет мнимое решето в виде защитника и брандмауэра виндовоза.
 
Добавлено:

Цитата:
Юзеры покупают антивирус по инерции, так как им он привычен, да и о чем-то другом они слышать часто даже сами не хотят.  

так проще жить, зачем усложнять все.

Всего записей: 212 | Зарегистр. 05-09-2011 | Отправлено: 15:08 22-03-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так проще жить, зачем усложнять все.

не хочешь думать - плати

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 15:46 22-03-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет SRP у меня есть одна непонятка - если разрешено запускать только конкретные программы, то новая программа, которая может быть вредоносной, не запустится. Но по какому принципу попадают программы в список SRP? Я не могу знать, вредоносна ли программа, или нет, если антивирус и сканеры ничего не обнаружили. Например программы, скаченные с ag.ru, playground.ru, chemax.ru и других крупный сайтов и форумов, раздачи на rutracker, через StrongDC - на каком основании эту программу можно в список добваить, а эту лучше не добавлять?
 
SRP работает, только если никогда не нарушают правила типа не сидеть в админе, не качать софт с первого попавшегося сайта и т.д. ?
 
Если работать в первой ограниченной учетке (там все данные, с которыми работаешь), а браузер запускать от имени второй ограниченной учетки, запретив чтение, запись в папки, находящиеся в первой ограниченной учетке - это будет безопасно?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 16:06 22-03-2012 | Исправлено: Anmawe, 16:15 22-03-2012
Firza

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SRP работает, только если никогда не нарушают правила типа не сидеть в админе, не качать софт с первого попавшегося сайта и т.д. ?

Да. Если пользователь сам, добровольна будет устанавливать программы неизвестного происхождение, то не SRP, и не сидеть в админе не поможет. Но это относится к любой OS, даже самой защищенной. Если root, administrator сам хочет установить вредоносную программу то это его выбор. Если человек хочет повесится то это выбор, а не вина верёвки.
Груба говоря, SRP это почти аналог атрибута execute который есть на Linux, BSD и который там очень широко применяется. Вообще-то и на Windows есть атрибут execute, но толка от него никакого, так ко он по умолчанию уже установлен на все папки, все файлы, для всех пользователей.
Используя SRP можно добиться того, что запускать можно только те программа, которые установлены администратором. То есть только те программы которые находится в папках %Windir% и %SystemRoot% (настройка по умолчанию в SRP). Так как у пользователя по умолчанию эти папки доступны только для чтение, то он не сможет запустить что то постороннее, даже если очень сильно захочет (запуск Live CD и сброс пароля администратора не считается, так как вирусы еще не научились сами вставлять и записывать Live CD для сброс пароля).  
Как заразить компьютер, под зашитой SRP и учетной записи Пользователь, я не знаю. Так и не получилось мне заразит свой компьютер, в течении > 5 лет, независимо от то какие вредоносные страницы я бы посещал.  Ну наверно я просто посещал не те страницы.
 
Все бы было хорошо, но у SRP есть очень могучий противник под названием Google Chrome. Так как у Google Chrome есть только один способ установки – в папку %usereprofile%, то сперва будет проблема с самой установкой данной программы, и даже если её установить, с настройками по умолчанию в SRP, Google Chrome работать не будет, потому как запуск программ из %usereprofile% запрещен. Это означает, что надо будет менять правила в SRP для Google Chrome. Но так как в папку %usereprofile% разрешена запись то это ослабевает защиту. Раз уж  Google Chrome может запускаться из %usereprofile% то и вредоносные программы могут сперва копировать себя в папку Chrome и уже от туда запускаться как разрешенная программа. Так что Google Chrome еще долго небудет установлен на моем компютере.
 

Всего записей: 273 | Зарегистр. 01-09-2004 | Отправлено: 18:40 22-03-2012 | Исправлено: Firza, 18:41 22-03-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
программы неизвестного происхождения
Это программы, не имеющие цифровой подписи и скаченные не с официального сайта? С тех сайтов и форумов, про которые я писал, куча народу качают программы, и если что-то заметят, посыплются жалобы и раздачу закроют. Не во всех кряках, кейгенах, трейнерах, no cd есть трояны.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 19:48 22-03-2012
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Качайте Хром отсюда: https://www.google.com/chrome/thankyou.html?system=true&standalone=1
Это инсталлер совместимый с SRP (Applocker)

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 19:55 22-03-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru