Перейти к содержанию

Безопасность


Рекомендуемые сообщения

Хранится в базе SAM, а профиль - с папке профилей (по дефолту - \Document and Settings в NT 4-5 или \Users в NT 6+)

 

Пуск - выполнить - lusrmgr.msc. Двойной целчок по юзеру - галка Отключить.

 

Не понял вопроса. Отвечу только на то, что понял.

WFP защищает только то, что входит в состав винды. Службы живут здесь: Пуск - выполнить - services.msc.

 

 

 

1. Файл SAM в реестре можно просмотреть ? ;)

Ссылка на комментарий
Поделиться на другие сайты

1. Файл SAM в реестре можно просмотреть ?
Не-а. Лучше не надо (менять права на эту ветку реестра).

 

C. Tantin мне страшно. ведь...отключить...пользователей....которые службы запускают
Не бойся, всё бываетт в 1001-й раз ;)
Ссылка на комментарий
Поделиться на другие сайты

1. Можно ли загружать свою операционную систему с помощью другой ОС, не нарушит это безопасность системы и учетной записи администратора

 

 

;)

Ссылка на комментарий
Поделиться на другие сайты

Файл SAM в реестре можно просмотреть

SAM хранится еще по крайней мере в одном месте, но получить к нему доступ просто так не получится.

 

ЗЫ есть еще один SAM и до него есть доступ.

Ссылка на комментарий
Поделиться на другие сайты

SAM хранится еще по крайней мере в одном месте, но получить к нему доступ просто так не получится.

 

ЗЫ есть еще один SAM и до него есть доступ.

 

 

1. Подскажите это место и как к нему получить доступ? ;)

 

1. у группы Опытные Пользователи права почти как у админа. можно нехитрыми телодвижениями сбросить админский пароль.

2. есть встроенная учетная запись "Гость" - самое оно для серфинга. почти никаких прав в системе.

 

 

 

 

1.Согласен, можете написать как выполнить это телодвижение.

2.Сомневаюсь , это небезопасно при серфинге в интернете и учетную запись "Гость" лучше отключить на компьютере, воозбежании

незванных гостей и доступа к операционной системе. :)

Ссылка на комментарий
Поделиться на другие сайты

1. Подскажите это место и как к нему получить доступ?

основной файл SAM лежит в windows/system32/config/ доступ к нему ограничен.

копия находится ы windows/repair/ доступ к ней свободный, поэтому ее можно удалить из соображений безопасности.

 

О том как получить доступ к основному фалу я писать не буду из тех же соображений безопасности.

Ссылка на комментарий
Поделиться на другие сайты

ее можно удалить из соображений безопасности

и получить угробленную систему при повреждении основного файла.

Ссылка на комментарий
Поделиться на другие сайты

и получить угробленную систему при повреждении основного файла.

Учитывая, что при желании утянуть и основной SAM можно достаточно легко, то действительно удалять не имеет смысла.

Изменено пользователем GanK
Ссылка на комментарий
Поделиться на другие сайты

Учитывая, что при желании утянуть и основной SAM можно достаточно легко, то действительно удалять не имеет смысла.

 

 

 

1. Странно , ветка HKEY_LOCAL_MACHINE\SAM защищена и храниться в зашифрованном виде с помощью хеш-алгоритма MD4.

2. Файлы, которые можно открыть и скопировать - это файлы с расширением SAV.

3. Eсли попробывать удалить или скопировать какой-нибудь файл реестра система часто не дает это сделать.

4. Другие файлы при попытке их открыть или скопировать не откроються и будет выдано сообщение,что они используються другой программой

или другим пользователем.

;)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

1.Согласен, можете написать как выполнить это телодвижение.

Правила форума давно читал :)? Не напишу.

 

2.Сомневаюсь , это небезопасно при серфинге в интернете и учетную запись "Гость" лучше отключить на компьютере, воозбежании

незванных гостей и доступа к операционной системе.

Потому что по умолчанию она без пароля. задай пароль и серфи на здоровье.

Ссылка на комментарий
Поделиться на другие сайты

3. Eсли попробывать удалить или скопировать какой-нибудь файл реестра система часто не дает это сделать.

4. Другие файлы при попытке их открыть или скопировать не откроються и будет выдано сообщение,что они используються другой программой

или другим пользователем.

Скопировать-то можно, но не просто так. Как - не на этом форуме, наверно.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • Bercolitt
      От Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • KL FC Bot
      От KL FC Bot
      Уже сегодня технологии на базе ИИ внедрены в каждой второй компании, а за ближайшие два года к ним присоединится еще 33% коммерческих организаций. ИИ в том или ином виде будет внедрен повсеместно. Экономический эффект, который получают компании от внедрения, варьируется от повышения удовлетворенности клиентов до прямого роста выручки. По мере того как понимание сильных и слабых сторон ИИ-систем бизнесом будет углубляться, эффективность только увеличится. Но уже сейчас очевидно, что о рисках, которые несет внедрение ИИ, нужно подумать заранее.
      Даже ранние примеры внедрения демонстрируют, что цена ошибки ИИ-системы может быть высока и может выражаться в том числе во влиянии на репутацию, отношения с клиентами, здоровье пациентов и многое другое. А если учесть еще и киберфизические системы вроде автономных автомобилей, то вопросы безопасности станут еще острее.
      Внедрять безопасность постфактум, как это было с предыдущими поколениями технологий, будет дорого и порой невозможно. Чтобы в этом убедиться, достаточно найти свежие оценки ущерба, который мировой экономике наносит киберпреступность: на 2023 год это $8 трлн. Неудивительно, что страны, претендующие на технологическое лидерство в XXI веке, торопятся внедрить регулирование ИИ (например, China’s AI Safety Governance Framework, EU AI Act, US Executive Order on AI). Но в законах редко указываются технические подробности и практические рекомендации — это не их задача. Поэтому для практического применения любых регуляторных требований формата «обеспечить надежность и этичность ИИ, а также контролируемость его решений» необходимы конкретные практические рекомендации, позволяющие достичь этого результата.
      Чтобы помочь практикам, внедряющим ИИ уже сегодня, а также сделать будущее нашего мира более безопасным, специалисты «Лаборатории Касперского» при участии Эллисон Вайлд, члена команды по функциональной совместимости Сети по вопросам политики в области искусственного интеллекта Форума ООН по управлению Интернетом; доктора Мелодены Стивенс, профессора управления инновациями и технологиями школы государственного управления имени Мохаммеда бин Рашида; и Серхио Майо Масиаса, менеджера инновационных программ из Технологического института Арагона, создали набор рекомендаций. Документ был представлен в ходе семинара «Кибербезопасность в сфере ИИ: баланс между инновациями и рисками» на 19-м ежегодном Форуме по управлению Интернетом (UN Internet Governance Forum, IGF) для обсуждения с международным сообществом формирующих политику работы с AI экспертов.
      Следование описанным в документе практикам поможет инженерам, специалистам DevOps и MLOps, которые разрабатывают и затем эксплуатируют ИИ-решения, достичь высокого уровня защищенности и безопасности ИИ-систем на всех этапах их жизненного цикла. Рекомендации документа нужно индивидуально оценивать для каждого внедрения ИИ, поскольку их применимость зависит от разновидности ИИ и модели внедрения.
      Какие риски нужно учесть
      Многообразие применений ИИ вынуждает организацию учитывать очень разнородные риски:
      Риск от неиспользования ИИ. Звучит на первый взгляд забавно, но только сравнив выигрыш и потери компании от внедрения ИИ, можно правильно оценивать все остальные риски. Риски несоответствия регулированию. Быстро развивающееся регулирование ИИ делает этот риск динамичным, его нужно часто оценивать заново. Кроме регулирования ИИ как такового, нужно учитывать сопутствующие риски, например нарушения законов по обработке персональных данных. ESG-риски, то есть социально-этические риски применения ИИ, риски раскрытия чувствительной информации и риски для экологии. Риск нецелевого использования ИИ-сервисов пользователями — от шуточных до злонамеренных сценариев. Угрозы ИИ-моделям и наборам данных, применявшимся в тренировке. Угрозы сервисам компании, возникающие при внедрении ИИ. Возникающие при этом угрозы данным, которые обрабатываются в рамках этих сервисов. При этом «под капотом» трех последних групп рисков находятся все угрозы и задачи, традиционные для ИБ в сложных облачных инфраструктурах: контроль доступа и сегментация, управление уязвимостями и обновлениями, создание систем мониторинга и реагирования, контроль цепочек поставок.
       
      View the full article
×
×
  • Создать...