Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 19.02.2017, 10:47   #1   
БИ
 
Сообщений: 281
Регистрация: 10.09.2014
Возраст: 39

sulfur_mustard вне форума Не в сети
Как защитить windows 7?

Имеется домашняя windows 7 prof 64bit. Как правильно настроить защиту от всяких зловредов и из чего она должна состоять?

У меня есть такое соображение.

1. песочница для брозера, можно и для остальных программ. (типа sandboxie)
2. групповые политики - запрет исполнения исполняемых файлов со сменных носителей.
3. пользователь петя-internet с ограниченными правами.
4. Антивирусный сканер типа ClamAV? (СlamWin + Clam Sentinel)
5. Штатный фаерволл.

Последний раз редактировалось sulfur_mustard; 19.02.2017 в 11:40.
  Ответить с цитированием
Старый 19.02.2017, 17:01   #2   
Форумец
 
Аватар для Erema
 
Сообщений: 1,459
Регистрация: 17.11.2005
Возраст: 44
Записей в дневнике: 9

Erema вне форума Не в сети
мне она представляется как:
- drWeb Security Space, честно купленный, с включенным гейтом, брендмауером, привентивной защитой и родительским контролем;
- Mozilla Firefox с uBlock;
- нарушенной ассоциацией *.bat/*.cmd/*.js файлов;
- очистка TMP папок перед выключением или перезагрузкой.
  Ответить с цитированием
Старый 19.02.2017, 17:16   #3   
^.^
 
Аватар для scanNE®
 
Сообщений: 10,904
Регистрация: 24.10.2004

scanNE® вне форума Не в сети
бггг)
начать надо с прав на систему + обновок ) грамотно настроенные они закроют большинство дыр
  Ответить с цитированием
Старый 19.02.2017, 17:22   #4   
БИ
 
Сообщений: 281
Регистрация: 10.09.2014
Возраст: 39

sulfur_mustard вне форума Не в сети
Цитата:
Сообщение от Erema Посмотреть сообщение
нарушенной ассоциацией *.bat/*.cmd/*.js файлов;
поясните.


Цитата:
Сообщение от Erema Посмотреть сообщение
Mozilla Firefox
естественно firefox esr

Цитата:
Сообщение от Erema Посмотреть сообщение
drWeb Security Space, честно купленный, с включенным гейтом
а что за гейт?
  Ответить с цитированием
Старый 19.02.2017, 17:37   #5   
БИ
 
Сообщений: 281
Регистрация: 10.09.2014
Возраст: 39

sulfur_mustard вне форума Не в сети
Цитата:
Сообщение от Erema Посмотреть сообщение
с uBlock
Знаете что модули вас могут раскрывать? Например если вы используете TOR. Я использую только unMHT модуль. А резней рекламы занимается privoxy. Вообще конечно если использовать TOR надо еще отключать javascript потому что показывает твой IP.
Еще к этой связке с tor можно добавить VPN.

И получается такая схема = ТЫ <----> VPN -- TOR---- INTERNET.

При наличии относительно недорогих VPN за 5$ в месяц этот вариант самый вкусный. TOR конечно по спискам, а не все подряд.
Если мы допускаем, что vpn у нас условно надежный как и выходная нода tor Мы получаем схему в которой все вокруг знают о нас по кусочку. И иллюзию приватности Еще исключаем слежку твоего провайдера за тобой

Последний раз редактировалось sulfur_mustard; 19.02.2017 в 18:03.
  Ответить с цитированием
Старый 19.02.2017, 20:23   #6   
Форумец
 
Аватар для Erema
 
Сообщений: 1,459
Регистрация: 17.11.2005
Возраст: 44
Записей в дневнике: 9

Erema вне форума Не в сети
Цитата:
Сообщение от sulfur_mustard Посмотреть сообщение
Знаете что модули вас могут раскрывать?
sulfur_mustard, у меня нет интересных полиции интересов. Приватность в интернете мне не нужна.

Что касается брендмаура доктора вебера, то он полезен тем, что не дает установленным у меня программам без контрольно коннектиться куда попало.

Цитата:
Сообщение от sulfur_mustard Посмотреть сообщение
нарушенной ассоциацией *.bat/*.cmd/*.js файлов;
Вирусы сейчас злые. Приходят с почтой в архивах. Соответственно, даже я уже в меру опытный пользователь ПК, могу его "пропустить" на свой ПК.
Вот так настоящий "Семинар 54ФЗ(кассовая техника) и ЕГАИС Воронеж.docx" открывается вордом, а подложный "Приглашение на семинар_Новый.pdf .js" блокнотом. Антивирус такое не ловит, потому как работают они как обычный архиватор.

Цитата:
Сообщение от sulfur_mustard Посмотреть сообщение
а что за гейт?
Это модуль проверяющий весь вэб-трафик на вредоностность. Подробнее вот тут.
  Ответить с цитированием
Старый 20.02.2017, 08:28   #7   
Форумец
 
Аватар для mishel13
 
Сообщений: 4,904
Регистрация: 19.04.2008
Возраст: 49

mishel13 вне форума Не в сети
это вы не с африкой начали общаться, по стилю похоже, сначала спрашивает, как будто ничего не знает, а потом учить начинает
  Ответить с цитированием
Старый 21.02.2017, 14:15   #8   
ФорумеЦ
 
Аватар для VitohA
 
Сообщений: 1,213
Регистрация: 22.01.2010
Возраст: 38
Записей в дневнике: 4

VitohA вне форума Не в сети
Выключить комп и убрать пользователя, который перед ним сидит. Серьёзно, это самая лучшая защита. Описанный выше геммор только время съест, нет такой защиты, через которую пользователь не протащит зловреда. Ну может только всё вышеописанное увеличит срок "незаражения" с одного дня до двух =)
Ну и +1 к mishel13
  Ответить с цитированием
Старый 07.03.2017, 20:48   #9   
БИ
 
Сообщений: 281
Регистрация: 10.09.2014
Возраст: 39

sulfur_mustard вне форума Не в сети
Erema, нашел хорошее хауту https://forums.freebsd.org/threads/53362/

Если коротко. Мы запускаем ненадежные X приложения в клетке (jails) Как частный случай сервера-приложений. Удобно во многих аспектах. Во-первых, клетка может быть где-то в районе вашего NAS. Если компьютер (клиент) сломается, ничего важного не пропадет. К рабочему месту с разных компьютеров можно достучаться Тут конечно надо понимать, что изоляция брозера это частный случай, а в целом надо произвести еще ряд настроек. Хотя бы свою /home директорию не держать на клиенте. Или использовать что-то типа nextcloud. Я вот использую именно nextcloud.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind