Dzon Опубликовано 20 мая, 2009 Опубликовано 20 мая, 2009 1. В книге под редакцией М.Д.Матвеева, М.В.Юдина ,А.В.Куприянова "Самоучитель Microsoft Windows XP" стр.97 глава 4 Вход в систему, на- писано : "Если к Вашему компьютеру не имеют доступа посторонние (например,компьютер находиться дома) и вы не хотите устанавливать на него пароль,то можно настроить Windows XP таким образом,что для входа в нее не надо было вводить пароль." 2. Как Вы считаете правильно ли такое утверждение ? Не поставит ли это под угрозу защиту системы в случае удаленной атаки на компьютер. 3. Аналогичный вопрос по установке пароля на BIOS системы и пароля на KIS 2009 и раздел родительский контроль.
vasdas Опубликовано 20 мая, 2009 Опубликовано 20 мая, 2009 1. В книге под редакцией М.Д.Матвеева, М.В.Юдина ,А.В.Куприянова "Самоучитель Microsoft Windows XP" стр.97 глава 4 Вход в систему, на-писано : "Если к Вашему компьютеру не имеют доступа посторонние (например,компьютер находиться дома) и вы не хотите устанавливать на него пароль,то можно настроить Windows XP таким образом,что для входа в нее не надо было вводить пароль." К атаке на компьютер который уже в сети, это не имеет отношение потому как вход уже совершен, и вы уже пользователь, тоесть пароль соответсвенно не актуален. 3. Аналогичный вопрос по установке пароля на BIOS системы и пароля на KIS 2009 и раздел родительский контроль. Вот здесь ситуация обратная, эти пароли актуальны в любом случае, и их желательно устанавливать.
C. Tantin Опубликовано 21 мая, 2009 Опубликовано 21 мая, 2009 К атаке на компьютер который уже в сети, это не имеет отношение потому как вход уже совершен, и вы уже пользователь, тоесть пароль соответсвенно не актуален.Неверно. Те же неотключенные админские (баксовые) шары без пасса откроются легко, а вот с паролем - нет. То же касается удалённого редактирования реестра (да, да, есть такая глупость в ХР, причём включена по дефолту) и ещё много чего... Поэтому если комп в сети - лучше ставить пасс на учётку. Можно не ставить, если работать без прав админа (из группы Пользователи/Users) - тогда да, можно настроить автологон и не ставить пароль. Если работать с правами админа - то лучше всё-таки поставить пароль.
Dzon Опубликовано 21 мая, 2009 Автор Опубликовано 21 мая, 2009 Неверно. Те же неотключенные админские (баксовые) шары без пасса откроются легко, а вот с паролем - нет. То же касается удалённого редактирования реестра (да, да, есть такая глупость в ХР, причём включена по дефолту) и ещё много чего... Поэтому если комп в сети - лучше ставить пасс на учётку. Можно не ставить, если работать без прав админа (из группы Пользователи/Users) - тогда да, можно настроить автологон и не ставить пароль. Если работать с правами админа - то лучше всё-таки поставить пароль. 1.Как часто в целях безопасности рекомендуеться менять пароли: Администратора операционной системы, BIOS, KIS 2009?
vasdas Опубликовано 22 мая, 2009 Опубликовано 22 мая, 2009 Неверно. Те же неотключенные админские (баксовые) шары без пасса откроются легко, а вот с паролем - нет. То же касается удалённого редактирования реестра (да, да, есть такая глупость в ХР, причём включена по дефолту) и ещё много чего... Это все на уровне опций, если злоумышленик проникнет в вашу систему под учеткой администратора (с установленым паролем или нет) то он в состоянии зделать с вашей системой все что угодно, можно обойтись без "баксовых шар".
C. Tantin Опубликовано 22 мая, 2009 Опубликовано 22 мая, 2009 1.Как часто в целях безопасности рекомендуеться менять пароли: Администратора операционной системы, BIOS, KIS 2009?При компрометации этих данных. Это все на уровне опций, если злоумышленик проникнет в вашу систему под учеткой администратора (с установленым паролем или нет) то он в состоянии зделать с вашей системой все что угодно, можно обойтись без "баксовых шар".А вот обратное утверждение - неверно С системой с незапароленным админом гораздо легче что-то сделать, чем с запароленным. Это, надеюсь, очевидно. Поэтому, в соответствии с одним из главных правил ИБ "никогда не стоит пренебрегать даже слабой дополнительной защитой" - лучше-таки ставить на админа пароль. А работать - вообще из-под юзера (тогда даже запущенный по ошибке троян схлопочет исключение, и тихо или шумно вырубится) 1
Dzon Опубликовано 22 мая, 2009 Автор Опубликовано 22 мая, 2009 При компрометации этих данных. А вот обратное утверждение - неверно С системой с незапароленным админом гораздо легче что-то сделать, чем с запароленным. Это, надеюсь, очевидно. Поэтому, в соответствии с одним из главных правил ИБ "никогда не стоит пренебрегать даже слабой дополнительной защитой" - лучше-таки ставить на админа пароль. А работать - вообще из-под юзера (тогда даже запущенный по ошибке троян схлопочет исключение, и тихо или шумно вырубится) 1. C. Tantin +1
S_Novoselsky Опубликовано 18 июня, 2009 Опубликовано 18 июня, 2009 Прислушайтесь к C. Tantin, прочитал его посты - там все сказано верно. Зная пароль к Админской учетке удаленно можно сделать все что угодно при желании. Единственное что посоветую - это ставить пароль на админские учетные записи высокой сложности.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти