BigBen
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Вот после таких манипуляций возникают различные проблемы с правами доступа и вируснёй. | Как раз, очень даже наоборот. Тебя пускают туда, куда хочешь ты, а не поставленный по умолчанию в системе "хозяин". Наоборот, с вирусней проблем никаких, ибо про TrustedInstaller знают все, имя твоей администраторской учетки - только ты. Естественно, встроенную администраторскую учетку надо переименовать и запустить в ее "Свойствах", а остальные учетки лучше удалить. Если же в системе остались программы, инсталлированные под другими учетками, то их лучше просто удалить и переустановить уже под своей. Один компьютер - один хозяин. И никаких коммуналок! Итак, следующий этап - перекрывание брандмауэра наглухо. Для этого - создаем запрещающие правила для входящих/исходящих соединений всех трех категорий (профилей) - Домен, Общий и Частный. Правила для всех трех протоколов, TCP/IP, UDP, ICMP. Если не пользуемся TCP v6, исключаем его из свойств сетевого соединения, службу "Вспомогательная служба ТСР" останавливаем и ставим на отключение. Вдобавок в реестре в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TCPIP6\Parameters прописываем параметр DisableComponents dword:ff (или 255) Если все сделано правильно, и сняты все галки на разрешениях программ, в "Свойствах" брандмауэр перекрывается наглухо. Да, еще забыл сказать, что на уровне ядра шпионство прописано начиная с Восьмерки. Тут уж ничего поделать нельзя, против лома нет приема. В Семерке - можно. Поэтому ее и стараются поскорее списать в утиль. Те же грязные майки. Единственное неудобство - это то, что блокируются и обновления. То есть - "Поиск обновлений" - это не что иное, как передача данных "грязным майкам". А у них такая политика: не дашь данные - не получишь обновления. А какие именно данные и какие именно обновления - это уже решаем мы. То есть, для тех, кто хочет обновляться автоматом или вручную через "Центр обновления Windows" - этот способ не подходит, об обновлении через ЦО придется забыть, обновления придется искать и ставить вручную. Но может, это даже и лучше, поскольку, какие именно обновления и когда устанавливать - решаешь ты, а не дядя за океаном. Следующий этап - будем потихоньку разрешать то, что нам надо, а не товарищам в грязных майках, и встроенных в систему "хозяинах". | Всего записей: 679 | Зарегистр. 28-03-2016 | Отправлено: 23:59 30-12-2018 | Исправлено: BigBen, 00:45 31-12-2018 |
|