Шах и мат красноглазики. Делаем Windows безопасным без антивируса
Сначала небольшое лирическое отступление, как мы все с Вами знаем с дуру и хрен можно сломать, так и 90% заражений вирусов происходит по вине пользователей. Зашли на сайт с любимой детской порнухой, открыли как они думают фотки пилотки, которые прислала им таинственная незнакомка и так далее. Так что спасать мы будем себя от самих себя. И так приступим.
1. Запрещаем использование командной строки
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. Это не даст использовать командную строку для запуска программ. Этот запрет нужен чтобы дополнить следующий шаг.
2. Создаем список разрешенных программ
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. В списке надо ввести список всех программ, которые вы считаете что они могут запускаться на компьютере. Вписывать надо название исполняемого файла без пути, например word.exe Это самый муторный процесс, но сделав его счастие будет преследовать Вас на протяжении все оставшийся жизни :) Внимательны пользователь увидит в описании что этот запрет не распространяется на командную строку, но эту "дыру" мы прикрыли в шаге 1.
3. Запрещаем редактировать реестр
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. Теперь вносить изменения в реестр нельзя.На самом деле этот шаг избыточен, так как в следующем шаге мы отключим права Администратора у пользователя, но т.к. мы настраиваем все по взрослому, то пускай будет.
4. Убираем Администраторские права.
Отключаем себе права администратора. Для этого надо нажать Пуск ->в строке поиска ввести lusrmgr.msc в открывшемся окне нажать "Группы" и из группы "Администраторы" удалить учетную запись под кем Вы работаете в Windows. Должна получиться примерно такая картина. После этого надо проверить добавлена ли рабочая учетная запись в группу "Пользователи"
Все наша система безопасна, если и проберется вирус на Ваш компьютер, то максимум чем может Вам навредить это занять несколько килобайт свободного места на диске. Кстати с помощью этого способа родители могут разрешить своим чадам играть только в сапера, да мало ли как поднасрать можно. Все удачи и безопасного лазанья по порносайтам.
513 комментариев
8 лет назад
Многие опасные вирусы записывают свой код в исполняемые файлы - опять защита дает сбой! Не - убрать права админа это великая вещь конечно и сильно усложняет жизнь вирусни, но не обезопасит на все 100%...
А командная строка? Да это же самое первое и по сей день великое изобретение!!! Когда работал в линуксе после винды для себя я открыл ее заново!!! это поистине великая вещь!!!
Что бы обезопасить на 100% нужно отключить винду от интернета, отключить все считывающие устройства и ничего не подключать более!
И вопрос: где тут хотя бы шах??? я уже не говорю про мат! в линуксе этого ничего не надо делать!!! командная строка работает. Проги тоже как надо. Права доступа к файлам это вообще офигенная вещь, которая в последних версиях винды просто корявая!!! Работа с фаловой системой тоже так себе у винды. А безопасность - нахрена что-то еще допиливать и пытаться доказать что у тебя писька больше, если другой просто даже не задумывается об этом и знает что это лучше!!!
Удалить комментарий?
Удалить Отмена8 лет назад
Для обычных пользователей вполне пригодная система для домашнего использования как говорится из коробки!!!
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена8 лет назад
Ну и еще вопрос на обдумывание по защите. даже задачка:
вот допустим вам прислали вирус в архиве. Архиватор вы естественно разрешите запускать. Соответсвенно потомки архиватора будут считать законными. ну даже не в этом задачка. В архиве имеется какой-то html файл. Который вы естественно тоже запускаете - браузер то тоже разрешен. Их этого файла вы загружаете документ по ссылке. Там оказывается js скрипт, который тоже выполняется и взаимодействует с тем файлом который был ранее открыт. js естественно тоже не запрещены, иначе как можно сейчас по интеу без них лазить.. допустим далее скриптом создается файл вируса (пусть он даже записывается в разрешенную паку с разрешенным именем) и спокойно выполняется! Все действия происходят из под разрешенных приложений или являются безобидными файлами для выполнения! Походу я если уж не мат то жесткий шах поставил!!!
ЗЫ: я описал действие реального вируса, который на компе знакомого убил половину инфы за очень короткий срок!! У себя на компе я просто исследовал его, но не запускал. Изначальный размер всего-то несколько киллобайт!!!! антивирусник не отследил его запуск и выполнение, только спустя какое-то время обнаружил в нем вирус, видимо при проверке в спящем (пассивном) режиме...
Ну что? сработает Ваша защита??
Удалить комментарий?
Удалить Отмена8 лет назад
Короче походу я почти мат уже поставил!!!
Жду ответных действий ;)
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена