Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Открыть новую тему     Написать ответ в эту тему

Безопасная работа в Windows без антивируса
 ОтветГолосаПроценты
В повседневной работе в Windows я использую учётную запись "Администратор"276
75.82%
В повседневной работе в Windows я использую учётную запись "Пользователь". Использую резидентный антивирус.55
15.11%
В повседневной работе в Windows я использую учётную запись "Пользователь". Не использую резидентный антивирус. Настраиваю безопасность с помощью SRP33
9.07%
Гости не могут голосовать, зарегистрируйтесть!Всего Голосов: 364
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правильные пацаны не ставят антивирь, а защищают винду через политики безопасности.
После прочтения блога Вадима Поданса и аналогичных ресурсов, я так и поступаю.
 
"Мой шаблон для настройки Windows XP."
 
"Мой шаблон для настройки Windows 7."
 
"AppLocker-W7SP1x64-Default.xml"

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 14:53 13-08-2011 | Исправлено: muravlov, 19:33 07-05-2013
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я то тут причем? Это вы у топикстартера спросите

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 22:00 16-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошие утилиты для проверки защищённости Вашей системы:
http://technet.microsoft.com/ru-ru/sysinternals/Utilities/AccessEnum.html
http://technet.microsoft.com/sysinternals/Utilities/ProcessExplorer.html
Первая сканирует файловую систему на предмет прав. Можно проверить, всё ли закрыто SRP.
Вторая отображает для программ и их библиотек поддержку dep и ASLR.
 
Любой эксплоит для запуска должен обойти ASLR. Это возможно только в том случае, когда система не поддерживает ASLR (системы до Windows Vista) или приложение не поддерживает ASLR или хотя бы одна из библиотек приложения не поддерживает ASLR.
 
В настоящее время большинство приложений поддерживают ASLR. Остальные подтянутся.
Firefox 4 и новее, Opera, Adobe flash, Java 7, VLC-player, MS Office.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 08:26 17-08-2011 | Исправлено: muravlov, 08:24 18-08-2011
1Kipovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хорошие утилиты для проверки защищённости Вашей системы:

и где? Пишет "страница не найдена"
 
У меня самого и людям, что устанавливаю - своя учетка с админскими правами (ух жуть как страшно) и вирусов они не ловят, правда, винда настроена и средства защиты стоят. У многих не один комп (не считая маленьких конторок, где и сетевые принтеры и хранилища данных в сети и проги (сетевой) обработки данных) т.е. и сеть и расшареные папки и сетевые игры в полном объёме. И есть ряд софта, который работает нормально только с полными правами и "терпеть не может" даже ограниченную учетку. И под каждый подбирать ограничения и потом бегать, если что-то новое впендюрят, настраивать - НЕЕ я таким мазохизмом заниматься, не намерен, хватит с ограничением прав я в своё время намучился.  
Про корзину - тоже глупость, лучше почистить, а не бегать в панике спасите-помогите, файл ГРОХНУЛ - АААА!!!!!! Тоже касается и Automatic updates, TCP/IP NetBIOS, Indexing Service, Routing and Remote Access,  Отключаем сеть Windows (протокол SMB) (в замен получаем геморой), и много ещё чего. Не пожалуйста если хотим помучаться и сделать свою сеть???? безопасной - пожалуйста, но при этом помните свои возможности+трудозатраты и сравните с - А СТОИТ ли заморачиваться, по степени "важности" и "нужности" ваших данных для хакеров, я уж не говорю про обычный домашний комп.

----------
"ГрОмАтеям" нефиг поучать. Мои ошибки, ЭТО МОИ ошибки. Т.Е. Эксклюзив. Следите луче за своим трёпом.
nick-name.ru

Всего записей: 641 | Зарегистр. 24-08-2009 | Отправлено: 09:38 17-08-2011 | Исправлено: 1Kipovec, 09:58 17-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.sysinternals.com/Utilities/AccessEnum.html
http://www.sysinternals.com/Utilities/ProcessExplorer.html
 
Про "дикий софт" я упомянул в шапке. Даём права на запись юзеру в папку (для примера) C:\Prog\ и ставим софт в C:\Prog\дикий софт 1\. Разрешения в SRP выдаём по хэшу.
 
Выше упоминали с сарказмом про запрет флешек. Если политика на фирме запрещает обмен инфой, то не проблема через gpedit.msc в Windows 7 настроить доступ. Есть варианты: запрет на выполнение, запрет на запись, запрет на чтение, запрет всего. Можно комбинировать эти варианты для каждого носителя.
gpedit.msc - Административные шаблоны - система - Доступ к съёмным запоминающим устройствам.
Сеть SMB очень многим не нужна в домашнем PC. Поэтому я даю инструкцию, как её отключить.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 13:31 17-08-2011 | Исправлено: muravlov, 13:33 17-08-2011
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все верно запретить сеть/флешки можно... Но 1) чем тогда будет заниматься юзер? Писать тексты? Считать таблицы? А если ему понадобятся данные ИЗВНЕ? 2) нельзя запретить юзеру и всему что он принес, менять свой профиль. А этого достаточно, чтобы попортить нервы. Про данные ты так и не сказал - я хорошо помню, как простейший примитивный макровирус ворда потер мне весь диск а тот док был принесен из как мне казалось доверенного места - кафедры университета... Что ты с этим сделаешь?
 
Добавлено:
Еще раз повторяю - ты путаешь два понятия - разграничение доступа и защиту данных
 
Добавлено:
Сразу скажу - я не профессионал, и даже не админ я просто домашний юзер, но со знанием ассемблера и пр багажа. Поэтому если я где то наврал - пусть меня поправят

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 15:48 17-08-2011
MisterGrim



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
0. Выставить в BIOS для SATA-контроллера режим AHCI. Для HDD он даёт прирост в скорости, оптимизацию перемещения блока головок, функцию hot-plug.  
 В данной сборке есть драйвера для большинства контроллеров. Если драйвер AHCI не найден и установка прервалась, то верните режим Legacy IDE.
Дискету с драйвером/самостоятельную интеграцию в дистрибутив отменили? После установки вернуться к AHCI будет значительно сложнее.

Цитата:
1. Разметить основной, активный NTFS-раздел не менее 8Gb.
А почему не 4? Не два, в конце концов? У меня %WINDIR% занимает уже ~7Гб, а ещё есть и Documents & Settings, и Program Files.

Цитата:
6.1. Отключаем спящий режим.  
 Control Panel - Display - Screen Saver - Power:  
 Advanced - tune "Power buttons"  
 Hibernate - Disable hibernation
До параметров электропитания можно добраться и проще. Но не суть.
Чем hibernate не угодил? 0,1% от жёсткого диска жалко?

Цитата:
6.2. Отключаем файл подкачки если достаточно ОЗУ и не будет ресурсоёмких программ (игр и т.п.). Для x86 - 2Gb и более (300Mb - в фоне).
Так. Вы вообще знаете, что такое swap? И как он влияет на производительность?

Цитата:
9. Отключаем лишние для нас службы.  
 <...>
 Automatic updates (automatic)  
 Автоматическое обновление.
Приехали, ... .
Обосновать сможете?

Цитата:
11. Настраиваем корзину. Set Recycle Bin. Я отключаю.
См. выше — смысл?

Цитата:
13. Настройка политик безопасности.
...сюда пока после вышепрочитанного даже лезть боюсь...

Цитата:
14. Отключаем капслок, если эта клавиша раздражает. Disable Caps lock
Так и пишите: «меня раздражает». А меня вот раздражает индикатор на мониторе. А кого-то — сквозняк из форточки.

Цитата:
Программы и утилиты, которые я использую. Может что-то пригодится.  
 Пиратки -
Да. Пиратки охренительно повышают безопасность. Нет, я понимаю, что «проверенные», но раз пишете такую инструкцию — делитесь и ссылками.
 
...В общем, подробно разбирать не хочется, всё и так очевидно.
 
Добавлено:
...А ещё же Windows 7, ёё... Там тоже весело:
Цитата:
21. Отключаем windows defender. Вместо него периодически сканируем диск "C:" программой Dr.Web CureIt!.
Не пользуемся презервативом. Вместо этого каждый год проверяемся в кожвендиспансере.
 
Ну вы поняли.

Всего записей: 1137 | Зарегистр. 13-06-2009 | Отправлено: 18:17 17-08-2011
ivanch_iv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сижу под админом без пароля, антивирус только как сканер для новых файлов. За последние 5 лет, было только 2 трояна, оба непонятно как проникли и ни один антивирь их не видел в упор. Один пролез на ХР с всеми обновлениями, другой недавно залез на 7-ку. Единственное что всегда спасало это фаерволл + сторонний диспетчер задач (теперь юзаю comodo). Это были модификации известных вирусов, находил в инете как удалить и удалял в ручную. Подозрительные файлы, или файлы непонятно с каких сайтов стараюсь вообще не запускать.
 
Я это к тому что антивирусы на данный момент предоставляют очень слабую защиту, защищают только тогда когда вирус опознан, а то что он может провалятся на компе пару недель и слить кучу важной инфы это мелочь. А сколько было случаев с локерами которых в упор не видели антивирусы? Кстати, на слабый комп антивирус не поставишь.

Всего записей: 97 | Зарегистр. 17-08-2011 | Отправлено: 18:54 17-08-2011
simsot1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Голимый флуд попер.
Цитата:
залить эпоксидкой

а ведь правильные настройки всегда в цене.например у Лонера(скрытый Админ++).

Всего записей: 798 | Зарегистр. 01-12-2009 | Отправлено: 19:02 17-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:
Еще раз повторяю - ты путаешь два понятия - разграничение доступа и защиту данных  

Уважаемый MERCUTY127, какую защиту данных Вы имеете в виду и от кого. От ошибок пользователя? Или от вредоносного ПО? Если первое, то у меня на работе за компом работает много сотрудников, поэтому я и создал в планировщике еженедельное задание по резервному копированию (архивированию) важных данных (папка с документами и папка с профилем Thunderbird) в папку с доступом только для админа. Папка c:\Users\username\AppData\ - скрытая, поэтому юзер случайно туда не влезет. А "свойства папок и поиска" в Explorer отключаются через реестр.
Если второе, то это исключено из-за политик. Напомню: разрешены пути програм файлс и виндовс (куда юзер не может писать) или ПО в папке с "диким" софтом по хэшу.
 

Цитата:
я хорошо помню, как простейший примитивный макровирус ворда потер мне весь диск
 

Буду признателен за ссылку на файлы заражённые макровирусом. Я хочу протестировать дома на 7-ке с OpenOffice и MS Office 2010.
Будут интересны также, ссылки на сайты с эксплоитами - хочу проэкспериментировать.
 

Цитата:
Цитата:
Программы и утилиты, которые я использую. Может что-то пригодится.  
 Пиратки -
Да. Пиратки охренительно повышают безопасность. Нет, я понимаю, что «проверенные», но раз пишете такую инструкцию — делитесь и ссылками.

 
Как вы заметили, MisterGrim, пираток там мало. В настоящее время на работе и дома мы перешли с Bat'а на Thunderbird. И вообще на своём ПО я не настаиваю, поэтому убрал из шапки. Главное - использовать популярное freeware из первоисточников и сканировать его на вирустотал. Если кто-то использует по необходимости пиратки, то лучше не использовать крэки, а пользоваться серийником, как у меня было с Bat'ом. В txt не может быть вируса.
 

Цитата:
Кстати, на слабый комп антивирус не поставишь.

Так и я о том же.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 19:19 17-08-2011 | Исправлено: muravlov, 19:26 17-08-2011
Selev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MisterGrim

Цитата:
9. Отключаем лишние для нас службы.  
  <...>  
  Automatic updates (automatic)  
  Автоматическое обновление.  
 

Цитата:
Приехали, ... .  
 Обосновать сможете?

А вот с этим я соглашусь и двумя руками ЗА. Обоснование элементарное. Нефиг ремонтировать то, что и так прекрасно работает. Однако отключение например питалова в момент какой нибудь обновы может запросто зафигачить систему. НО чего то действительно полезного в этих макрософтовских обновлялках нету и быть не может, в основном затыкание дыр в осле. Всё чем стоит обновляться приобретается сразу с сервиспаком. А потом всякие автоматические обновления лучше сразу отключать.

Всего записей: 628 | Зарегистр. 21-01-2010 | Отправлено: 20:20 17-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Примечательно, что мои посты на секлабе , где я поднимал тему этого топика, удаляли. Писал в обсуждениях новостей про новый вирус или уязвимость. Кому выгодно невежество пользователей? Вирусописателям, подрабатывающим для антивирусных компаний и их рекламщикам, например секлабу.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 21:02 17-08-2011
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Selev
muravlov
ух, молодцы! не в коим случае удалять не зя! - давно таких откровений не читывал  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 21:50 17-08-2011 | Исправлено: NegoroX, 21:51 17-08-2011
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov
Юзер не может писать в папку винды? Прекрасно! А оно ему надо? Он там таблицы экселя хранит? Нет, он хранит их в своем профиле, доступ к которому ты не можешь запретить, ибо это бессмысленно соот туда может писать любая прога им запущенная. Запрещен запуск приложений из других папок, кроме с:\блаблабла? Прекрасно! Очевидно, браузер как раз из нее и запускается? Прекрасно! Пишем юзеру - сохрани ка милый в эту папку симпатичную девочку троян.жпег.ехе и посмотри готово? Любуйся голыми неграми на весь экран... Да не переживай ты так! Утром придет админ и вернет тебе твой профиль недельной давности... Что говоришь? Отчет потерялся? Годичный? Ничего, неделю писал, еще неделю попишешь. А, его завтра сдавать? Ну так отправь блаблабла бабла на номер 1234567890 и все в порядке...

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 23:03 17-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пишем юзеру - сохрани ка милый в эту папку симпатичную девочку троян.жпег.ехе и посмотри готово? Любуйся голыми неграми на весь экран...

Только что попробовал сохранить файл из Firefox'а в C:\Program Files (x86)\. Результат очевиден - доступ запрещён. Запуск приложений из профиля (C:\Users\) запрещён.
Вобще-то я пишу очевидные вещи и эта тема многократно обсасывалась на просторах интернета, но почему-то для многих до сих пор является откровением, что можно быть защищённым на 99% и без антивируса. На нашем невежестве зарабатывают антивирусные компании.

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 00:35 18-08-2011
Selev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Цитата:
давно таких откровений не читывал

каких таких? Что без автоматических обновлений можно обойтись? Так это вам любой скажет кто хоть раз устанавливал пиратскую ось или даже прогу. То есть 99,999% всего населения СНГ.
Обновление порою в таких случаях грозило слетом ключей. И все это народонаселение прекрасно  обходилось без обновлений, равно как и без саппорта,  свои проблемы все решают сами. Если для вас эта инфа является откровением, заливайте себе и дальше котов в мешках не извесно куда и зачем.

Всего записей: 628 | Зарегистр. 21-01-2010 | Отправлено: 07:19 18-08-2011
bgreen

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov

Цитата:
Любой эксплоит для запуска должен обойти ASLR.  

Вы не поверите они научились это делать. )))
 

Цитата:
В txt не может быть вируса.  

Люблю самоуверенных teapot. xD
 

Цитата:
мои посты на секлабе , где я поднимал тему этого топика, удаляли.

они еще там не достигли вашего просветления.
 
Selev

Цитата:
То есть 99,999% всего населения СНГ.  

Лучше писать сразу 120 %, круче звучать будет.
младенцев не забудьте посчитать, с ними до 150 % дойдете.
 

Цитата:
свои проблемы все решают сами

Вы вероятно сами у себя роды принимали при рождении и родились с усами.
 

Цитата:
Если для вас эта инфа является откровением, заливайте себе и дальше котов в мешках не извесно куда и зачем.

Грузите апельсины бочках братья Карамазовы. (с)
 
NegoroX

Цитата:
 не в коим случае удалять не зя! - давно таких откровений не читывал  

Точно. Тема доставляет.  
Перлы от местных ньюбов в треде достойны темы для нубов руборды.
Как они там это пропустили ? ))

Всего записей: 392 | Зарегистр. 14-11-2006 | Отправлено: 07:51 18-08-2011 | Исправлено: bgreen, 08:24 18-08-2011
muravlov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Любой эксплоит для запуска должен обойти ASLR.  
 
 Вы не поверите они научились это делать. )))  
   
 
Приведите пример, пожалуйста, где эксплоит обходит ASLR. Я много читал на эту тему, и уже написал выше, что "Любой эксплоит для запуска должен обойти ASLR. Это возможно только в том случае, когда система не поддерживает ASLR (системы до Windows Vista) или приложение не поддерживает ASLR или хотя бы одна из библиотек приложения не поддерживает ASLR."

Всего записей: 38 | Зарегистр. 30-12-2009 | Отправлено: 08:23 18-08-2011
crackcrack



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Selev

Цитата:
Это не зыблемое правило. Иначе в один прекрасный момент когда приспичит зайти в систему из под админа с полными правами, вы вдруг обнаружите что у всех экзешников и архивов изменена точка входа, и они не являются приложением вин32. А все потому что пожалев каких то 30 метров оперативной памяти для антивиря, вы подтянули из сети зловреда сами того не зная. Вас просто не кому было предупредить.  

наличие антивирусника совершенно не мешает периодически читать это самое "не являются".
Анитвирусник как спал так и продолжает на халяву деньги зарабатывать. То что он не лечит, а в лучшем случае только удаляет уже как в порядке вещей
 
Добавлено:

Цитата:
А итог такого жлобства - загубленная коллекция софта собираемая не один год, или зашифрованный семейный архив с фото, или вообще что угодно.

не  
потом все правится и восстанавливается
 
Добавлено:
muravlov

Цитата:
Мне было бы интересно прочесть в интернете случай успешной атаки на компьютер закрытый srp (грамотно настроенной, как у меня в шапке). К сожалению я таких статей не встречал.

элементарно. Если никто не пользуется, никто и не пишет

Всего записей: 3964 | Зарегистр. 20-04-2006 | Отправлено: 08:25 18-08-2011
bgreen

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muravlov

Цитата:
Приведите пример, пожалуйста, где эксплоит обходит ASLR.

технология JIT spray.
Время работы эксплойта с JIT SPRAY — от 6 до 10 секунд.
 

Цитата:
Это возможно только в том случае, когда система не поддерживает ASLR (системы до Windows Vista) или приложение не поддерживает ASLR или хотя бы одна из библиотек приложения не поддерживает ASLR.

Последний пример Safary 4.0.5 именно к нему был выпущен эксплоит 0-day, основанный на этой технологии.  
Работал под Win7. А Safary отвечает выше перечисленным критериям, но тем не менее произошел казус.
 
crackcrack

Цитата:
потом все правится и восстанавливается  

когда это зашифруют, то можно будет только с бубном попрыгать.
прецеденты уже имелись. ))

Всего записей: 392 | Зарегистр. 14-11-2006 | Отправлено: 08:34 18-08-2011 | Исправлено: bgreen, 09:06 18-08-2011
crackcrack



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bgreen

Цитата:
когда это зашифруют, то можно будет только с бубном попрыгать.  
прецеденты уже имелись.

помогает?

Всего записей: 3964 | Зарегистр. 20-04-2006 | Отправлено: 08:47 18-08-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Безопасная работа в Windows без антивируса


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru