Перейти к содержанию

учетная запись с ограниченными правами для выхода в Интернет


DarkPower

Рекомендуемые сообщения

скажите, пожалуйста, запуталась уже совсем - если при выходе в Интернет использовать не учетку администратора, а учетку с ограниченными правами, то будет ли этого достаточно, чтобы гарантировать защиту от малвари, способной проникнуть через уязвимости браузера?

Ссылка на комментарий
Поделиться на другие сайты

Совсем вкратце:

http://habrahabr.ru/blogs/infosecurity/108903/

http://forum.xeksec.com/f4/t29708/

 

Ключевые слова: повышение прав (привилегий).

 

Подробнее в Google

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Совсем вкратце:

http://habrahabr.ru/blogs/infosecurity/108903/

http://forum.xeksec.com/f4/t29708/

 

Ключевые слова: повышение прав (привилегий).

 

Подробнее в Google

Вместо того, чтобы пугать "лохматыми боянами" которые давно закрыты патчами от Мелкософта лучше дать ссылки.

По UAC http://safetygate.ru/index.php?topic=678.0

в ХР http://windata.ru/windows-xp/bezopasnost-x...isi-windows-xp/

Изменено пользователем sda
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

sda, И что? Как это может помочь при наличии в системе 0day уязвимости с возможностью повышения привилегий? Да, есть малвара которая с ограниченными правами делов особых не наделает, но есть и такие, которым особо админпривилегии и не нужны.

Ссылка на комментарий
Поделиться на другие сайты

Создайте гостевую учётную запись, в локальной политике безопасности отключите возможность "повышения прав" для гостевых учётных записей!

Ссылка на комментарий
Поделиться на другие сайты

Слишком жёстко, под учёткой гостя работать неудобно.

К тому же, "локальная политика безопасности" - это на домашних ОС вроде как отсутствует.

Ссылка на комментарий
Поделиться на другие сайты

Слишком жёстко, под учёткой гостя работать неудобно.

К тому же, "локальная политика безопасности" - это на домашних ОС вроде как отсутствует.

 

Всё очень удобно!

Ссылка на комментарий
Поделиться на другие сайты

sda, И что? Как это может помочь при наличии в системе 0day уязвимости с возможностью повышения привилегий? Да, есть малвара которая с ограниченными правами делов особых не наделает, но есть и такие, которым особо админпривилегии и не нужны.

Открою "военную тайну" :) К примеру антивирусы можно обойти и без использования 0day уязвимостей, "за час, на коленке" ;) И что теперь отказывемся от антивируса? Лично я прекрасно могу работать на Винде и без антивируса (работал), но обычному пользователю это делать категорически не рекомедуется.

Поэтому настройка Винды/работа с ограниченной учеткой это основа безопасной работы, а особенно для юзера сидящего на ХР. Кстати, при включенном UAC даже на максималке, никаких проблем нет (если не ставить через каждые полчаса новую прогу), в отличии от работы некоторых прог в ограниченной учетки в ХР.

Еще раз повторяюсь, UAC можно обойти (хотя бы простым методом непрерывных запросов, когда юзер просто кликает "да") но это не значит, что нужно сидеть с отключенным UAC или под админом в ХР, надеясь только на СУПЕР-ПУПЕР антивирус.

Ссылка на комментарий
Поделиться на другие сайты

И что? Как это может помочь при наличии в системе 0day уязвимости с возможностью повышения привилегий?

навскидку, назовете хотя бы десятку таковых, не закрытых на сегодня?

(на фоне общего количества вредоностного ПО, довольно-таки малое количество запрошено).

беря Windows 7 с последними обновлениями, конечно.

Ссылка на комментарий
Поделиться на другие сайты

как только уязвимость придается широкой огласке, она в считанные дни закрывается. Может и есть какие-то дыры, которые можно проэксплуатировать, но известны очень ограниченному кругу лиц.

Ссылка на комментарий
Поделиться на другие сайты

Поэтому настройка Винды/работа с ограниченной учеткой это основа безопасной работы

Да, я и не подвергаю это сомнениям. Но человек спрашивает про гарантию. Я отвечаю что гарантии НЕТ.

назовете хотя бы десятку таковых, не закрытых на сегодня?

Не назову ни одной. На то они и 0day.

Ссылка на комментарий
Поделиться на другие сайты

Может и есть какие-то дыры, которые можно проэксплуатировать, но известны очень ограниченному кругу лиц.

на обычном пользователе резона нет искать их.

одно дело - когда на компьютере хранятся пароли от карточек, на которых несколько тысяч долларов, или данные какие секретные, другое-когда пользователь просто пользуется интернетом.

Ссылка на комментарий
Поделиться на другие сайты

на обычном пользователе резона нет искать их.

но а каким еще образом определять, с каких компьютеров можно тянуть такие пароли?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mason19
      От Mason19
      Приветствую. Понадобилось обновить сведения о железе ПК на сайте microsoft, так как изменилась конфигурация было 16 ГБ, стало 32, на сайте по прежнему отображалось как 16 ГБ.
      Решив что правильнее будет удалить ПК и добавить его заново, (на самом ПК был выполнен вход под локальной учетной записью), вот только после добавления ПК заново на сайт microsoft, он требует чтобы эта учетная запись (учетная запись microsoft) была включена постоянно, иначе ПК пропадает из списка устройств на сайте, как только входишь под локальной учеткой. Попробовав решить эту проблему через включения местоположения, результата естественно не дало, только теперь добавилась еще одна проблема не получается очистить сведения о последнем местоположении это функция поиск устройства на сайте.
    • Ser_S
      От Ser_S
      Здравствуйте, в веб контроле есть правило запрета опасных сайтов. Так вот в неделю сверху спускают не менее 100 сайтов для блэк листа. Естественно подготавливаешь список(это отдельная песня), а потом надо сделать импорт из подготовленного списка в KSC. Но есть ограничение
      "Импорт из файла
      Для оптимального баланса между производительностью и безопасностью работы, рекомендуем не превышать 200 записей. Максимальное значение 1000 записей."
      У меня уже давно перевалило за 1000. И что делать, использовать маски, хотя я уже задавал вопрос по маскам файлов в этом форуме, ответов 0, но даже с масками файлов, всё равно количество сайтов для запрета растёт, и надо как-то решить эту проблему.
    • Elly
      От Elly
      Друзья!
       
      Помните, как это было? Тот самый момент, когда джойстик ложился в руки, экран мигал первыми пикселями, а вы ждали, пока загрузится игра, которая изменит ваш вечер. Первая консоль, первые победы, первые «Game Over», которые никогда не останавливали, а были началом новых попыток.
      Мы подготовили викторину, которая перенесёт вас в золотую эпоху ретрогейминга. Проверим, кто здесь самый олдскульный?
      Спойлер: будет интересно и точно ностальгично.
      Что скажете? Сможете доказать, что вы настоящий ретрогеймер? 
      Присоединяйтесь, играем вместе!
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 февраля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователям @zell и @alexandra (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      От Elly
      Друзья!
       
      Почти все пользователи нашего клуба так или иначе пользовались или в настоящее время пользуются продуктами «Лаборатории Касперского». И у большинства из нас всегда возникали вопросы, связанные с выбором, покупкой или настройкой приложений. Сегодня мы предлагаем вам пройти викторину по "Часто задаваемым вопросам" и ответам на эти вопросы. Эти ответы помогут вам решить некоторые ваши вопросы.
       
      ПРАВИЛА
      Викторина состоит из 10 несложных вопросов, ответы на которые вы найдете на сайте Поддержки Лаборатории Касперского в одной из полезных ссылок раздела "Поддержка приложений для дома".
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 500 баллов Две ошибки — 300 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Elly
      От Elly
      Дорогие друзья!
       
      Пока все включаются в рабочий ритм, мы подготовили для вас новую форумную сказку на основе известного произведения.
      Вам нужно угадать автора и название произведения. Ответы необходимо заполнить ЗДЕСЬ.
       
      Всего можно получить 500 баллов, отгадав название и автора произведения.  Каждый участник может отправить личное сообщение только один раз.
      При заполнении формы нужно указать ник точно так же, как он написан на форуме.
       
      Ваши варианты принимаются до 20:00 17 января 2025 года (время московское).
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов.
       
      Текст сказки представлен в ниже.
       
      Правильный ответ будет опубликован не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
×
×
  • Создать...