Шах и мат красноглазики. Делаем Windows безопасным без антивируса
Сначала небольшое лирическое отступление, как мы все с Вами знаем с дуру и хрен можно сломать, так и 90% заражений вирусов происходит по вине пользователей. Зашли на сайт с любимой детской порнухой, открыли как они думают фотки пилотки, которые прислала им таинственная незнакомка и так далее. Так что спасать мы будем себя от самих себя. И так приступим.
1. Запрещаем использование командной строки
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. Это не даст использовать командную строку для запуска программ. Этот запрет нужен чтобы дополнить следующий шаг.
2. Создаем список разрешенных программ
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. В списке надо ввести список всех программ, которые вы считаете что они могут запускаться на компьютере. Вписывать надо название исполняемого файла без пути, например word.exe Это самый муторный процесс, но сделав его счастие будет преследовать Вас на протяжении все оставшийся жизни :) Внимательны пользователь увидит в описании что этот запрет не распространяется на командную строку, но эту "дыру" мы прикрыли в шаге 1.
3. Запрещаем редактировать реестр
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. Теперь вносить изменения в реестр нельзя.На самом деле этот шаг избыточен, так как в следующем шаге мы отключим права Администратора у пользователя, но т.к. мы настраиваем все по взрослому, то пускай будет.
4. Убираем Администраторские права.
Отключаем себе права администратора. Для этого надо нажать Пуск ->в строке поиска ввести lusrmgr.msc в открывшемся окне нажать "Группы" и из группы "Администраторы" удалить учетную запись под кем Вы работаете в Windows. Должна получиться примерно такая картина. После этого надо проверить добавлена ли рабочая учетная запись в группу "Пользователи"
Все наша система безопасна, если и проберется вирус на Ваш компьютер, то максимум чем может Вам навредить это занять несколько килобайт свободного места на диске. Кстати с помощью этого способа родители могут разрешить своим чадам играть только в сапера, да мало ли как поднасрать можно. Все удачи и безопасного лазанья по порносайтам.
513 комментариев
8 лет назад
но вот вопрос: все это для окружения пользователя, который вроде в форточках и так мало что может сделать) а как быть с системными пользователями? службами которые запускаются от их имени? с библиотеками которые этими службами используются? с уязвимостями которые в них обнаруживаются и используются "вредоносами" ? Винда vs Unix всегда "побеждала" за счет так называемого дружелюбия и удобства (пользователю не надо было думать, разрабы думали за него), а то что предлагает ТС - это убить нафик все "преимущества" и , внимание, "получить перевес в споре"!!!!
Люди, Человеки!!! ну поймите, вы!! компьютер - это ИНСТРУМЕНТ !!! и каждый волен затачивать этот инструмент под свои руки/нужды. Удобнее Винда - пожалуйста ))) Надо тебе "пиу-пиу" террористов гонять - пожалуйста ) кому-то на python-e програмить - стравь NIX-ы и будет тебе счастье ) кто-то под iphone/ipad приложения пишет ему macOS надо, а кому и просто удобнее им пользоваться - да пожалуйста))) мне как сетевику nix-ы удобнее (bash и python наше фсе ))))
На сим откланиваюсь, извиняюсь за "многа букаф" ))) всем хорошего настроения !!!
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена