... прочитал всё, и пост и комменты. В принципе америку ТС не открыл, все логично: админские права пользователю не нужны, реестр в общем можно тоже не трогать... white-лист на запускаемые приложения - это вообще нечто )))
но вот вопрос: все это для окружения пользователя, который вроде в форточках и так мало что может сделать) а как быть с системными пользователями? службами которые запускаются от их имени? с библиотеками которые этими службами используются? с уязвимостями которые в них обнаруживаются и используются "вредоносами" ? Винда vs Unix всегда "побеждала" за счет так называемого дружелюбия и удобства (пользователю не надо было думать, разрабы думали за него), а то что предлагает ТС - это убить нафик все "преимущества" и , внимание, "получить перевес в споре"!!!!
Люди, Человеки!!! ну поймите, вы!! компьютер - это ИНСТРУМЕНТ !!! и каждый волен затачивать этот инструмент под свои руки/нужды. Удобнее Винда - пожалуйста ))) Надо тебе "пиу-пиу" террористов гонять - пожалуйста ) кому-то на python-e програмить - стравь NIX-ы и будет тебе счастье ) кто-то под iphone/ipad приложения пишет ему macOS надо, а кому и просто удобнее им пользоваться - да пожалуйста))) мне как сетевику nix-ы удобнее (bash и python наше фсе ))))
На сим откланиваюсь, извиняюсь за "многа букаф" ))) всем хорошего настроения !!!
В принципе, для защиты от вирусов на 99%, достаточно будет просто заходить в винду под пользовательской учетной записью и запретить выполнение программ из папок c:\Users и с:\ProgramData
Это делается через:
- выполнить
-- secpol.msc
--- политики ограниченного использования программ
---- назначенные типы файлов -> убираем LNK
---- дополнительные правила
----- правой кнопкой - "Создать правило для пути"
и добавляем c:\Users и с:\ProgramData с состоянием запретить
После этого можно спокойно стопать сервисы разнообразных Windefend, центров управления безопасностью и essentials. Не помешает отрубить еще и центр обновлений, удаленный реестр и Windows Search (и поставить вместо него Everything)
Для установки или обновления программ перезаходим с админской учеткой, отключаем запрет выполнения, ставим-обновляем, включаем на место запрет и возвращаемся в пользовательскую учетку.
В этом сценарии возникнут проблемы с разнообразными бредовыми яндекс браузерами, мейл-ру агентами и амиагами, но по-моему это не особо большая потеря с учетом, что никто не запрещает использовать портабельную сборку любимого браузера
513 комментариев
8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Ну всё, теперь заживут пользователи как у Христа за пазухой.
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
В б0льшем разрешении у меня нету.
Удалить комментарий?
Удалить Отмена8 лет назад
Год этак 15й, полет нормальный.
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
но вот вопрос: все это для окружения пользователя, который вроде в форточках и так мало что может сделать) а как быть с системными пользователями? службами которые запускаются от их имени? с библиотеками которые этими службами используются? с уязвимостями которые в них обнаруживаются и используются "вредоносами" ? Винда vs Unix всегда "побеждала" за счет так называемого дружелюбия и удобства (пользователю не надо было думать, разрабы думали за него), а то что предлагает ТС - это убить нафик все "преимущества" и , внимание, "получить перевес в споре"!!!!
Люди, Человеки!!! ну поймите, вы!! компьютер - это ИНСТРУМЕНТ !!! и каждый волен затачивать этот инструмент под свои руки/нужды. Удобнее Винда - пожалуйста ))) Надо тебе "пиу-пиу" террористов гонять - пожалуйста ) кому-то на python-e програмить - стравь NIX-ы и будет тебе счастье ) кто-то под iphone/ipad приложения пишет ему macOS надо, а кому и просто удобнее им пользоваться - да пожалуйста))) мне как сетевику nix-ы удобнее (bash и python наше фсе ))))
На сим откланиваюсь, извиняюсь за "многа букаф" ))) всем хорошего настроения !!!
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Это делается через:
- выполнить
-- secpol.msc
--- политики ограниченного использования программ
---- назначенные типы файлов -> убираем LNK
---- дополнительные правила
----- правой кнопкой - "Создать правило для пути"
и добавляем c:\Users и с:\ProgramData с состоянием запретить
После этого можно спокойно стопать сервисы разнообразных Windefend, центров управления безопасностью и essentials. Не помешает отрубить еще и центр обновлений, удаленный реестр и Windows Search (и поставить вместо него Everything)
Для установки или обновления программ перезаходим с админской учеткой, отключаем запрет выполнения, ставим-обновляем, включаем на место запрет и возвращаемся в пользовательскую учетку.
В этом сценарии возникнут проблемы с разнообразными бредовыми яндекс браузерами, мейл-ру агентами и амиагами, но по-моему это не особо большая потеря с учетом, что никто не запрещает использовать портабельную сборку любимого браузера
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена