Перейти к содержанию

Ограниченная учетная запись поможет?


woozle

Рекомендуемые сообщения

Есть такая рекомендация:

Что надо работать по умолчанию в ограниченной учетной записи...

При таком режиме работы большинство зловредов не пролезет в систему...

 

вопрос такой...

 

у меня Windows 7 ....

 

в ней есть такая функция, что при работе в учетной записи даже не ограниченной...пользователь не имеет доступа ко многим функциям если не нажмет на "Запуск от имени админинстратора"...

 

поможет данное нововведение в защите от зловредов...или лучше всеже создать ограниченную учетную запись?

Ссылка на комментарий
Поделиться на другие сайты

Да, в большинстве случаев поможет. :D Также рекомендуется, чтобы служба защиты пользователей (UAC) тоже была включена.

Начиная с операционной системы MS Windows Vsita появился, так называемый, супер админ (встроенный администратор) он отличается от обычного тем, что для него не действуют параметры службы UAC. А для всех других учёток служба работает, только для пользователей необходимо разрешение администратора (поэтому обязательно поставьте пароль на встроенного админа и на обычного).

 

Вывод:

Если использовать встроенного админа, то заразится зловредом высок, как в ХР (если использовать там учётку админа). Если использовать обычную учётку админа, то сработает контроль UAC и соответствует среднему уровню опасности (для опытного пользователя). А при использовании ограниченной учётки безопасность выше и зловреду тяжелее изменить файлы системы и ее параметры (для начинающего лучше).

Изменено пользователем MASolomko
Ссылка на комментарий
Поделиться на другие сайты

а как на админов пароль поставить?

 

ограниченная учетка помогает)но с ней мароки много) а пароль можно поставить в пуск - панель управления-учетных записях и там уже видно

Ссылка на комментарий
Поделиться на другие сайты

запустил учетную запись гость....

передумал в ней работать....

 

а как теперь удалить все ее данные...

например: папку из пользователей "гость" и т.д. чтоб это все глаза не мозолило?

Изменено пользователем woozle
Ссылка на комментарий
Поделиться на другие сайты

Контекстное меню по "Мой компьютер", пункт "Свойства", вкладка "Дополнительно", там где категория "Профиль пользователей" нажимаем на кнопку "Настройки", в поле профилей выбираем "Гость" и нажимаем на кнопку "Удалить".

:D

 

Если Вы не хотите пользоваться профилем гостя отключите его в панели управления (точно также как Вы его включали).

Изменено пользователем MASolomko
Ссылка на комментарий
Поделиться на другие сайты

Если Вы не хотите пользоваться профилем гостя отключите его в панели управления (точно также как Вы его включали).

отключить то я отключил =)

 

вот все эти папки глаза мазолят....

мне больше по душе чтоб все было по своим места и как часы работало....

 

 

 

Контекстное меню по "Мой компьютер", пункт "Свойства", вкладка "Дополнительно", там где категория "Профиль пользователей" нажимаем на кнопку "Настройки", в поле профилей выбираем "Гость" и нажимаем на кнопку "Удалить".

 

он сказал что не полностью удален профиль....папка не пуста ... это что? и как исправить?

Изменено пользователем woozle
Ссылка на комментарий
Поделиться на другие сайты

он сказал что не полностью удален профиль....папка не пуста ... это что? и как исправить?

 

Удаляем остатки профиля вручную (на работу ОС повлиять не должно :D ). Если не удаляется перезагрузите компьютер и до удалите не удаленные файлы. Ошибка возникла из-за того, что файлы в профили ещё используются (недоконца выгрузился профиль).

Ссылка на комментарий
Поделиться на другие сайты

я тогда наверно его полностью восстановлю...

а потом перезагружусь не заходя в него и удалю....

должно тогда думаю более корректно удалиться ? +)

Ссылка на комментарий
Поделиться на другие сайты

я тогда наверно его полностью восстановлю...

а потом перезагружусь не заходя в него и удалю....

должно тогда думаю более корректно удалиться ? +)

 

Восстанавливать не надо. просто перезагрузите компьютер и удалите папку "Гость" в "Documents and Settings". Все данные из реестра ОС уже удалены, остался небольшой хлам в папочке пользователя)

Ссылка на комментарий
Поделиться на другие сайты

А разве в висте такого нет ? Как по мне то очень сильно помогает, иной раз подумаешь перед тем как поставить то или иное приложение.

Ссылка на комментарий
Поделиться на другие сайты

Не забываем также про Windows 7.

 

я пока на семерке и сижу =)

 

кстати...все норм удалилось =)

 

спасюбо за подсказку, долгое время на цинде, оказываеться я очень многого еще не знаю...=)

Ссылка на комментарий
Поделиться на другие сайты

в ней есть такая функция, что при работе в учетной записи даже не ограниченной...пользователь не имеет доступа ко многим функциям если не нажмет на "Запуск от имени админинстратора"...

поможет данное нововведение в защите от зловредов...или лучше всеже создать ограниченную учетную запись?

Штатные настройки UAC усилят безопасность, но не намного. А вот если настроить UAC на запрос пароля...

 

А вообще лучше работать по старинке с двумя учетными записями. Одна с правами администратора для установки и настройки.

Другая обычная с правами пользователя для повседневной работы. Поверьте, если потратить время и всё настроить, админские права не часто и нужны. Исключение, наверное, только программисты.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, в веб контроле есть правило запрета опасных сайтов. Так вот в неделю сверху спускают не менее 100 сайтов для блэк листа. Естественно подготавливаешь список(это отдельная песня), а потом надо сделать импорт из подготовленного списка в KSC. Но есть ограничение
      "Импорт из файла
      Для оптимального баланса между производительностью и безопасностью работы, рекомендуем не превышать 200 записей. Максимальное значение 1000 записей."
      У меня уже давно перевалило за 1000. И что делать, использовать маски, хотя я уже задавал вопрос по маскам файлов в этом форуме, ответов 0, но даже с масками файлов, всё равно количество сайтов для запрета растёт, и надо как-то решить эту проблему.
    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • Gramm
      От Gramm
      Здраствуйте, может я параною, но сегодня я узнал, что я не могу на диске C или D, создавать какие либо файлы, кроме папки.


       
      1)До этого, часто отключал антивирус, что бы найти читы на любимую игру.
      Вроде как пару недель назад, заметил как быстро открылась консоль и закрылась
      2) 
      Еще постояно выскакивает 2 процес браузера с рекламой, хотя стоит adblocker
       
      Один из них вот этот: https://www.virustotal.com/gui/file/b3988010d5fee487462c96dd3d457af96c4caccb52d0dc9d2b7a9c1e414ba683/detection
      Можете помочь глянуть, что там слышно в логах
      CollectionLog-2024.08.22-13.45.zip
    • KL FC Bot
      От KL FC Bot
      Каждый год миллионы аккаунтов компрометируют атакой с подстановкой учетных данных. Этот метод стал настолько массовым, что еще в 2022 году, по данным одного из провайдеров аутентификации, в среднем на два легитимных входа в аккаунты приходилась одна попытка подстановки учетных данных. И за прошедшие пару лет ситуация, скорее всего, не изменилась к лучшему. В этом посте поговорим подробнее о том, как работает подстановка учетных данных, что за данные злоумышленники используют и как защитить ресурсы организации от подобных атак.
      Как работают атаки с подстановкой учетных данных
      Подстановка учетных данных (credential stuffing) — это один из самых эффективных вариантов атаки на учетные записи. Для таких атак используются огромные базы данных с заранее добытыми логинами и паролями от аккаунтов на тех или иных платформах. Далее злоумышленники массово подставляют эти логины и пароли в другие онлайн-сервисы в расчете на то, что какие-то из них подойдут.
      В основе атаки лежит тот печальный факт, что многие люди используют один и тот же пароль в нескольких сервисах — а то и вовсе пользуются везде одним-единственным паролем. Так что ожидания злоумышленников неизбежно оправдываются, и они успешно угоняют аккаунты с помощью паролей, установленных жертвами на других платформах.
      Откуда берутся подобные базы данных? Основных источника три:
      пароли, украденные с помощью массовых фишинговых рассылок и фишинговых сайтов; пароли, перехваченные зловредами, специально созданными для того, чтобы воровать пароли, — так называемыми стилерами; пароли, утекшие в результате взломов онлайн-сервисов. Последний вариант позволяет киберпреступникам добывать наиболее внушительное количество паролей. Рекорд тут принадлежит произошедшему в 2013 году взлому Yahoo! — в результате этой атаки утекло целых 3 миллиарда записей.
      Правда, тут следует сделать одну оговорку: обычно сервисы не хранят пароли в открытом виде, а используют вместо этого так называемые хеши. Так что после успешного взлома эти самые хеши надо еще расшифровать. Чем проще комбинация символов, тем меньше требуется ресурсов и времени, чтобы это сделать. Поэтому в результате утечек в первую очередь рискуют пользователи с недостаточно надежными паролями.
      Тем не менее если злоумышленникам действительно понадобится ваш пароль, то даже самая надежная в мире комбинация будет рано (в случае утечки хеша, скорее всего, рано) или поздно расшифрована. Поэтому каким бы надежным ни был пароль, не стоит использовать его в нескольких сервисах.
      Как несложно догадаться, базы украденных паролей постоянно растут, пополняясь новыми данными. В итоге получаются совершенно монструозные архивы, количество записей в которых в разы превышает население Земли. В январе 2024 года была обнаружена самая крупная база паролей из известных на сегодняшний день — в ней содержится 26 миллиардов записей.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      В операционной системе Android с каждой новой версией появляются дополнительные механизмы для защиты пользователей от вредоносного программного обеспечения. Например, в Android 13 такой новинкой стали «Настройки с ограниченным доступом». В этом посте мы поговорим о том, что представляет собой данный механизм, от чего он призван защищать и насколько успешно справляется с этой защитой (спойлер: не очень).
      Что такое «Настройки с ограниченным доступом»
      Как работают «Настройки с ограниченным доступом»? Допустим, вы устанавливаете приложение из стороннего источника — то есть загружаете откуда-то APK-файл и запускаете его установку. Предположим, что этому приложению для работы требуется доступ к определенным функциям, которые Google считает особенно опасными (и не зря, но об этом позже). В этом случае приложение попросит вас включить для него нужные функции в настройках операционной системы.
      Однако в Android 13 и 14 для приложений, установленных пользователем из APK-файлов, сделать это не получится. Если вы пойдете в настройки смартфона и попытаетесь дать приложению опасные разрешения, то вам покажут окно с заголовком «Настройки с ограниченным доступом» (на английском — «Restricted setting»). В нем будет написано, что «В целях безопасности доступ к этой функции пока ограничен» или, соответственно, «For your security, this setting is currently unavailable».
      Когда установленное из сторонних источников приложение запрашивает опасные разрешения, на экране появляется окно с заголовком «Настройки с ограниченным доступом»
      Какие же разрешения в Google считают настолько опасными, что блокируют к ним доступ для любых приложений, загруженных не из магазина? К сожалению, в Google не торопятся делиться этой информацией. Поэтому ее приходится собирать из публикаций независимых источников, предназначенных для Android-разработчиков. На данный момент известно о двух таких ограничениях:
      Разрешение на доступ к «Специальным возможностям». Разрешение на доступ к уведомлениям. Не исключено, что этот список будет меняться в будущих версиях Android. Но пока, по всей видимости, это все разрешения, которые в Google решили ограничивать для приложений, загруженных из неизвестных источников. Теперь поговорим о том, зачем это вообще нужно.
       
      Посмотреть статью полностью
×
×
  • Создать...