Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, я имел в виду сайты, где легко поймать вирус или эксплоит одним кликом.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 15:30 29-12-2011
SmallZZ



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
npicture.ru
Только зайти надо на какую-нибудь фотку.
(правда, последний раз я видел как атакует где-то с год назад, потом я поставил фильтры от этого )
 ой сори - npicture.net

Всего записей: 23 | Зарегистр. 27-12-2011 | Отправлено: 17:36 29-12-2011 | Исправлено: SmallZZ, 16:08 30-12-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, дыру в SRP и AppLocker профиксили:
kb2532445
http://hotfix.chris123nt.com/Windows.7/Hotfixes/x86/Windows6.1-KB2532445-v2-x86.msu
http://hotfix.chris123nt.com/Windows.7/Hotfixes/x64/Windows6.1-KB2532445-v2-x64.msu

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 22:14 10-01-2012
Craker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov
И на хрена мне дома счеты за 30 тр., которые вы мне предлагаете?
То же и дочь не ограничиваю в правах. Просто не надо из компа устраивать хранилище архивов. Для этого есть другие возможности.
А про защиту хочу сказать, вроде как даже зачатие может быть не порочным.
СОРИ! Не кого не хотел обидеть.
Просто в России как видно все через одно место, электрики - кмпами занимаются. Видно его током осенило.
А насчет лицензии, так ее дома в принципе нет. Жаба душит. И нет проблем не с обновой, не с совтом. А то что от всей напасти не убережосся, так это как с болезнью. Сначала появляется болезнь потом вакцина.
А так и ловили, и лечили, и переустанавливали по очень многу раз. Это не проблемма, просто все что нужно под рукой.
Собственно этим и занимаюсь. Тестирование совта и всякой нечестью.

Всего записей: 127 | Зарегистр. 03-09-2007 | Отправлено: 22:10 11-01-2012 | Исправлено: Craker, 22:13 11-01-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov

Цитата:
Есть программы, которые пишут данные не в Application Data, а в свои папки, например игры. Для обеспечения безопасности в этом случае такие программы следует установить не в "C:\Program Files\" а в другую папку. Дать группе Users права на запись в эту папку. В настройках SRP дать разрешения на эту программу и её библиотеки только по хэшу. То ессть для всех исполняемых файлов в папках, доступных для записи пользователю с ограниченными правами (например игры, установленные в D:\Games\ ) - разрешения только по хэшу, во избежание подмены или инфицирования файла.  

Вещь нужная. А как автоматизировать процесс создания правил по хэшу для подобного рода программ... exe-шников порядка 700 штук?

Цитата:
Отключаем файл подкачки если достаточно ОЗУ

Почитайте о работе памяти в Windows.

Цитата:
Запрещаем потенциально опасные приложения в папке Windows

Проще переименовать\переместить и ни один вирь не запустит, а пользователь сможет.
Не голосовал, потому как некуда нажать.
Судя по голосованию, предлагаю обсудить тему:

Цитата:
В повседневной работе в Windows я использую учётную запись "Администратор"


Цитата:
Не использую резидентный антивирус.  

Не

Цитата:
Настраиваю безопасность с помощью SRP

И... что делаю для защиты собственных данных.

Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 02:35 12-01-2012
king_stiven

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Без антивируса. Домашний слабый нетбук. Еженедельные бэкапы системного диска после проверки cureit , системный диск уменьшен до минимума, некоторые папки перемещены на другой диск. Подготовлены и успешно опробованы образы системного диска для usb hdd usb flash, на случай если бэкапы с жёсткого полетят. 8 месяцев нормально, пару раз были вирусы, бэкап спасал.

Всего записей: 2229 | Зарегистр. 17-07-2006 | Отправлено: 02:55 22-01-2012 | Исправлено: king_stiven, 02:59 22-01-2012
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бекап не спасает от заразы, появившейся, но не обнаруженной до него... А шансов таких много, если отбросить примитивные винлоки

Всего записей: 11564 | Зарегистр. 03-08-2008 | Отправлено: 11:56 22-01-2012
king_stiven

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MERCURY127
Так их несколько, бэкапов этих, да и  cureit не лажанулся ни разу.

Всего записей: 2229 | Зарегистр. 17-07-2006 | Отправлено: 14:16 22-01-2012
thelamb

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
king_stiven

Цитата:
да и  cureit не лажанулся ни разу.

Ага, но всё-же может лажануться, как любой антивирус. Зато делов то сколько! Бекапы, еженедельные проверки компа, постоянные обновления cureit-а ... Сколько времени уходит на такую *обязаловку*?! К примеру я проверяю ОС, если появилось что-то подозрительное в работе, а так ... полная проверка раз в год. И не такая уж ценная инфа на нём, чтобы делать бекапы. Насчёт слабого компа ... так ведь есть антивирусы не особо грузящие комп. Из них, к примеру аваст, но есть и другие. Или, если ОС с лицензией, то в последнее время хвалят майкрософтовский антивирус.

Всего записей: 4968 | Зарегистр. 25-11-2004 | Отправлено: 19:16 22-01-2012 | Исправлено: thelamb, 19:19 22-01-2012
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Бекап не спасает от заразы, появившейся, но не обнаруженной до него

Бекап проверить тоже можно, но суть не в этом...
Известно, что не так страшны сами вири, как стороннее легальное ПО (ему же "все доверяют"), которое бесконечно пишет в систему, т.е. в реестр. Устав с эти бороться (выявлением очередной кривой проги, роняющей систему), теперь делаю бекапы системы без установленного ПО, кроме драйверов+исправления от разработчиков, все остальное портативное_и_ни_ разу_не_запущенное до бекапа (известно, что портативные тоже пишут).

Цитата:
Сколько времени уходит на такую *обязаловку*?!

Не больше, чем на борьбу с возможной заразой.
На деле:
Установлена\уменьшена\настроена система и все обновления. Настройка производится без использования\запуска стороннего софта, включая портативный, только собственными батниками и reg-файлами+проводник. Времени больше тратится на перезагрузку, для вступления изменений в силу.
Далее первый бекап. При загрузке компа в boot.ini выбираем загрузку с образа WinPE. Загрузившись запускаем батник и всё, что на диске с системой, копируется на другой винчестер\раздел\флешку\usb-hdd (не более 2-3 минут). Через месяц, после выхода очередных обнов, все повторяется.
Т.е., сначала возвращаем сохраненный месяц назад бекап, устанавливаем вновь вышедшие обновления (разумеется, не запуская стороннее ПО), создаем следующий бекап. Даже, если у вас все остальное место на винтах\флешках\usb-hdd усыпано вирями их нет в системе, т.е. они не грузятся.

Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 09:13 24-01-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если надо установить/запустить программу, которая требует админские права - как тут можно защитьтся? Какими способами и средствами?
P.S. Если угрозы нет в антивирусной базе.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 18:58 01-02-2012 | Исправлено: Anmawe, 19:05 01-02-2012
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anmawe

Цитата:
Если надо установить/запустить программу, которая требует админские права

Для этого есть служба "Secondary Logon" ("Вторичный вход в систему"), позволяющая запускать программу от имени другого пользователя (в данном случае - от админа). Кроме того, имеются сторонние решения, напр., AdmiLink.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 06:33 02-02-2012 | Исправлено: BVV63, 06:34 02-02-2012
userd100

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SRP+ограниченные права + обновления 100% защищают от вредоносного кода и шаловливых рук. у меня несколько офисов  (более 50 машин в каждом) работают по такой схеме БЕЗ антивирусов. никаких проблем. но это - в офисах, где жестко регламентирован список разрешенных к использованию приложений.
что делать с домашними компами - вообще непонятно (хотя я ими и не занимаюсь . запрещать запуск приложений и ограничивать в правах - не решение. вечно что-то доставляют/ удаляют. никакие антивирусы не помогают. почти все виденные мной домашние компы заражены.

Всего записей: 1 | Зарегистр. 26-11-2007 | Отправлено: 22:39 04-02-2012
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Киньте плиз макровирусов, таких как инструкция_митинг.doc и т.п. Хочу протестировать

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 16:56 10-03-2012
Ritullin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже много лет пользуюсь Shadow Defender и всё ок и даже внучка ничего сделать неможет.

Всего записей: 2 | Зарегистр. 10-03-2012 | Отправлено: 08:54 11-03-2012
1ar2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно нырнуть в воду, задержав дыхание, закрыв рот и нос, но не на долго.
 
Без антивируса можно, но не ходить по и-нету, почту не принимать, Аськой не пользоваться, дискеты, флэшки и CD-DVD не вставлять, программы не устанавливать, от сети желательно отключиться и вообще - комп лучше не включаь! Тогда О.К.

Всего записей: 89 | Зарегистр. 25-11-2007 | Отправлено: 12:51 11-03-2012 | Исправлено: 1ar2000, 12:57 11-03-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
даже здесь большая часть сидит в инете с админской учеткой, о какой безопасности мы говорим?

Цитата:
Антивирус нужен всегда.

это зачем, интересно?  
 
подавляющее большинство заражений происходит через эксплоиты. Реальных заражений через 0-day крайне мало, крайне-крайне мало. То есть, я предлагаю вовремя устанавливать обновления на систему и софт. И (о, чудо!) эксплоиту становится нечего эксплоитить.
 
Остаётся небольшой процент угрозы от 0-day эксплоитов. Однако, ряд мер позволяет существенно, на порядки снизить ущерб от их атаки или даже превратить атаку в пустой выхлоп. В первую очередь, это всё те же права рядовых пользователей.  
 

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 12:52 11-03-2012
fainver



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус нужен, особенно когда есть домашняя локальная сеть (медиаплееры, спутниковые ресиверы, WI-FI и даже телевизоры). Часто приходится включать сетевое обнаружение, что-то расшаривать, перекидывать и т.д. Вот и получается, что с локальной сети провайдера много любителей пошкодить тренируются.

Всего записей: 70 | Зарегистр. 14-05-2007 | Отправлено: 13:13 11-03-2012
cmexx2012



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивирус нужен

это вы от маркетологов только что? Мое мнение - платить за антивирус для обычного домашнего пользователя не стоит. Последние 5 лет пользуюсь исключительно бесплатными продуктами и ставлю их всем знакомым. Все довольны. А схватить вирус можно что на навороченном Каспере, что на бесплатном Авасте.

Всего записей: 67 | Зарегистр. 22-11-2011 | Отправлено: 16:00 11-03-2012 | Исправлено: cmexx2012, 16:08 11-03-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус нужен, если есть что защищать. Если есть информация, представляющая интерес для третьих лиц. Если на компе только фильмы, игры, пароли в браузере вводите вручную - то тут красть нечего. Троян конечно может всё удалить/зашифровать, но тут антивирус не всегда поможет, тут бэкапы/распределение прав/второй комп   нужны.
Файловый антивирус всё равно обходят, так что на мой взгляд если и ставить, то хороший фаирвол.

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 16:56 11-03-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru