Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
ua3vui

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 и вообще, зачем нужен компьютер?  
   
Ну а как? Люди придут посторонние ...а у Вас нет компьютера....- Последний че......

Всего записей: 3605 | Зарегистр. 16-04-2008 | Отправлено: 16:08 14-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне было бы интересно прочесть в интернете случай успешной атаки на компьютер закрытый srp (грамотно настроенной, как у меня в шапке). К сожалению я таких статей не встречал. А вот успешные инфицирования компов с резидентным антивирусом случаются регулярно. У знакомых (не игроманов) на домашних компах я всё настраиваю через политики. На работе в соседней фирме тупые админы позволяют всем работать под административной учёткой. В итоге постоянные глюки от вирусов и игрушек. Я говорю: один раз настройте политики и работу под ограниченной учёткой и спите спокойно долгие годы. В ответ - а зачем мы тогда будем нужны, нас уволят. Если бы пользователи думали головой, то антивирусные фирмы давно бы разорились. В моей фирме ещё ни один сотрудник мне не жаловался, что у него что-то не работает.
П.С. Я не админ, а инженер-электрик, но приходится делать чужую работу из-за низкой квалификации админов.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 16:27 14-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov

Цитата:
инженер-электрик, но приходится делать чужую работу из-за низкой квалификации админов.

насмешил

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 17:31 14-08-2011
userpuser

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите мне, с каких пор инженеры-электрики (слесари-гинекологи) начали писать ИНСТРУКЦИИ по настройке винды без антивиря? Да ещё и выкладывать их в общий доступ, в качестве рекомендаций, да ещё и пытаться с таким (как написано в посте) БОГАТЫМ багажом знаний учить ТУПЫХ системных администраторов?  

Всего записей: 557 | Зарегистр. 22-12-2005 | Отправлено: 18:06 14-08-2011 | Исправлено: userpuser, 18:09 14-08-2011
Rapax_M



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вообще, ребята, прочитав всё это, я понял - разговор ни о чём. Ставьте эсэншлс или панду клоуд, не оставляйте в машине "ключей" и важной для вас информации (держите то же в облаке) и живите спокойно. Ну в случае чего переустановите систему и все дела.  
 
Добавлено:
P.S. Очень неправильный совет: ставить мини KMS постоянной службой - тут-то и можно нарваться. Всё правильно - с чего бы ему фильтровать каждое обновление? Паранойя. Активировал агрегат на 180 дней и работай на здоровье. Выйдет срок - предупредят, после чего надо потратить ровно полминуты и всё O.K.!

Всего записей: 5 | Зарегистр. 17-10-2010 | Отправлено: 18:09 14-08-2011
eXtenSionFeAr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
атаки на компьютер закрытый srp

SRP - это новый термин? Что он означает? (сами придумали акроним?)
 

Цитата:
 (грамотно настроенной, как у меня в шапке)

Я сомневаюсь, что удаление некоторых служб, о которых электрик даже не знает и отказ от использования защитного ПО являтся грамотной настройкой. Может в Хацапетовке - да, но не в корпоративном секторе.
 

Цитата:
На работе в соседней фирме

Уважаемый, а какое отношение Вы имеете к соседней фирме? Вы Бетмен, Робин или Супермен? Мы ваш опыт и ваши рабочие будни мы не обсуждаем, оставьте все это при себе.  
 

Цитата:
В итоге постоянные глюки от вирусов и игрушек.

Какие игрушки могут быть на рабочем месте / станции? Вы хотите в региональные новости попасть, как преподователь из дальне-восточной школы в селе, который ставил пиратские винды? Или вы ярый противник компьютерных игр? К чему эти разговоры о них?
 

Цитата:
В моей фирме ещё ни один сотрудник мне не жаловался, что у него что-то не работает.

Не жалуються - потому что вы не админ. Верно? Вы же только что это подтвердили. Полетит электрика - будут вам жалобы.  
 

Цитата:
спите спокойно долгие годы

Сомневаюсь. Система безопастности должна улучшаться и укрупняться со временем. Т.к. появляються новые виды угроз и разновидности дыр. Вы этого не замечали? Я открыл Америку господа.
 
Вообще вся тема - сущий цирк. Электричество - электрику, компы - админам и комп. техн. сознательным пользователям.

Всего записей: 13 | Зарегистр. 20-07-2011 | Отправлено: 21:55 14-08-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вообще вся тема - сущий цирк

+ много

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 22:14 14-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прочтите, умники.
http://social.technet.microsoft.com/Forums/ru/defotherru/thread/d55020e7-e505-455d-9ec6-5716f2bf460e
http://forum.sysadmins.su/index.php?showtopic=16346
Я просто даю подробную инструкцию, как настроить SRP и другие ньюансы.
 
Кто-нибудь может написать по-делу - как обойти SRP с "белым списком"?

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 08:24 15-08-2011 | Исправлено: muravlov, 09:07 15-08-2011
userpuser

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да эти инструкции написаны уже задолго до Вас, и кстати, гораздо более грамотно. Это Вы для себя америку открыли. Дело в том, что на таком ТОТАЛЬНО ОГРАНИЧЕННОМ компе дома работать не то что не в кайф, а лучше его и не включать вовсе, чтобы НЕ ЗАЛЕТЕТЬ. Да и вообще-то в семерке, дела с настроенной по-умолчанию безопасностью обстоят  довольно таки сносно, чего не скажешь про ХР. Так, что если изредка включать мозг, при юзании компа, то можно вообщем-то и без таких СПАРТАНСКИХ методик спокойно работать, а если мозг не включать (или он просто не включается), то тут и "Ваша" инструкция не поможет ничем.

Всего записей: 557 | Зарегистр. 22-12-2005 | Отправлено: 11:46 15-08-2011
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
во блин уже две страницы накатали, а чЁ не во "флейме" там самое место или переименуйте например так "как из камня сделать пар, знает доктор наш гаспар".
( скоро в школу не забыли?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:26 15-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov

Цитата:
Прочтите, умники.  

а вы здесь участвовали?

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 17:23 15-08-2011
Jaroldino



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На работе в соседней фирме тупые админы  
-skip-
 а зачем мы тогда будем нужны, нас уволят.


Сорри, не смог удержаться.
Это ж в каком Крыжополе Вы живете, что в 21м веке, простигосподи, такие чисто-конкретные понятия?
Очевидно, что электрики не меняют лампочки, пробки и проводку круглосуточно. Поэтому Вас и припахивают компы админить, дабы за простой не платить.
А нейрохирурги вашего города в перерывах между операциями наверно улицы подметают.
 
Нда.... в xUSSR такое жлобское отношение к профессиям интеллектуального плана....
 
А теперь по существу:
"Отключаем лишние для нас службы. Server, Computer Browser "
А работать по сети вообще после этого как?
Отключаем сеть Windows (протокол SMB). Этот протокол имеет массу уязвимостей.
Приплыли. Типа "на улицу не выходим, вдруг кирпич на голову упадет."
Настраиваем корзину. Set Recycle Bin. Я отключаю.
Блин. Я её даже в TC включаю. Уж лучше её раз в неделю очистить, чем всякими ресторерами выколупывать случайно удаленные файлы.
Остальное даже лень фтыкать. Похоже, на понты школьника научившегося запускать gpedit.msc. Особенно же противно после таких "твиков" компы ремонтировать и перенастраивать. Хз, где там чего кто правил.
 
Но больше всего убило отключение тем оформления. Напомнило лохматые 2000е, когда ставили Хрюшу на целероны 300 Мгц со 128Мб ОЗУ  
 
ЗЫ, а не проще какой-нибудь Shadow deffender поставить?

Всего записей: 60 | Зарегистр. 19-09-2007 | Отправлено: 17:44 15-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Преимущества работы без антивируса с включёнными политиками и под User'ом
Отсутствие "тормозов" даже на старых компьютерах с малой памятью и слабым процессором. Нет необходимости соединения с Интернет для обновления баз. Нет риска "уязвимости нулевого дня", когда в систему внедрится вирус, сигнатуры которого отсутствуют в антивирусной базе. Пользователь может отключить антивирус чтобы "не тормозил игру", т.к. работает под Administrator'ом. Установка сторонних приложений (в т.ч. игр), которые потенциально могут затормозить или нарушить работу системы запрещена. Ни одна из уязвимостей браузеров не сможет быть реализована, т.к. запрещён запуск .exe и .dll из папок в которые разрешена запись User'у.
Нет финансовых затрат на антивирусное ПО.
 
Организация раздельного доступа к файлам и папкам и сохранение настроек в SMB крайне неудобно. Попробуйте для интереса ftp-server Filezilla совместно с ftp-клиентом filezilla и почувствуйте разницу. Тонкая настройка доступа, ssl-шифрование, сохранение настроек в .xml

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 08:19 16-08-2011
KaFuzLuM



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov
Скажите, а это, случайно, не Вы - тот самый доктор, который оперирует гланды через.... эммм... анальное отверстие?

Всего записей: 164 | Зарегистр. 05-01-2004 | Отправлено: 10:36 16-08-2011
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov
Уязвимости 0дэй - это не вирусы без сигнатуры, это неизвестные и малоизвестные, и потому дорогие, ДЫРЫ в системе, позволяющие при умелом использовании проникать в систему через некоторое место, повышать привилегии до уровня системы и даже выше, ставить руткиты и вообще делать все что захочется. Для хорошей 0дэй нет нужды запускаться от админа. 0дэй есть и для винды, и для линя, и для фряхи -разделение доступа мало помогает при проникновении через дыру в стеке. Были даже дыры в АППАРАТНОМ кэше процессора. Что вы можете противопоставить им через групповые политики и пр? Они могут помочь от неряшливого юзера, но в этом случае, проще посадить автоматчика у двери, чтобы контролировал их действия...

Всего записей: 11564 | Зарегистр. 03-08-2008 | Отправлено: 12:05 16-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько я осведомлён об эксплоитах, ни один из них не может закрепится в системе после ребута, т.к. необходимы права на запуск .exe или .dll из папки, в которую разрешена запись пользователю. Кроме того, для предотвращения запуска эксплоита в памяти в W7 помимо DEP есть ASLR. Поэтому в W7 все обнаруженные уязвимости firefox в худшем случае приводят к аварийному закрытию браузера. Для предотвращения выполнения потенциально опасных скриптов в firefox включён Noscript.
Варианты обхода SRP есть, но они все рассмотрены в блоге Вадима Поданса и учтены в моём шаблоне.
Вот ещё интересное обсуждение: http://habrahabr.ru/blogs/sysadm/97594/
Процитирую интересный комментарий об 0day-exploit:
"SRP тут не поможет. Но фича в том, что и антивирус не поможет. Но одно бесплатно и ресурсы не потребляет, а второе жрёт ресурсы, даёт ложные срабатывания и хочет денег ежегодно. Зачем тогда оно, если его задачи решаются rsp, а задачи, которые SRP не решает, оно тоже не решает?"
У многих пользователей в нашей стране нет безлимитного интернета, а в лучшем случае мобильный интернет по высокой цене и с низкой скоростью. Отсюда несвоевременные обновления антивируса.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 16:13 16-08-2011 | Исправлено: muravlov, 16:17 16-08-2011
opt_step



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov
может хорош

----------
Reset - не кнопка, а горькая необходимость.

Всего записей: 11230 | Зарегистр. 10-09-2008 | Отправлено: 16:31 16-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё ссылка на аналогичную тему http://sysadminz.ru/index.php?topic=114.0
В статье об эксплоитах http://www.xakep.ru/post/54711/default.asp также положительно говорится о SRP.
 

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 16:33 16-08-2011
KaFuzLuM



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov
а Вы внимательно читали пост на хабре?
там, в отличии от Ваших восторженных постов, есть конструктивная критика данного метода, а также подробное описание его минусов

Всего записей: 164 | Зарегистр. 05-01-2004 | Отправлено: 16:38 16-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Большинство современных приложений поддерживают ASLR: http://www.xakep.ru/post/55282/default.asp
 
Добавлено:
muravlov  
 а Вы внимательно читали пост на хабре?  
 там, в отличии от Ваших восторженных постов, есть конструктивная критика данного метода, а также подробное описание его минусов
 
Ни одного случая ИЗ ПРАКТИКИ а не теоретических рассуждений об обходе полтитик я на просторах интернета не встречал. Зато есть множество статей опытных сисадминов о многолетней успешной практике работы без антивируса.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 16:44 16-08-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru