Старый 02.04.2010, 23:25   #1   
Форумец
 
Аватар для ][irurg
 
Сообщений: 2,009
Регистрация: 14.07.2006
Возраст: 43
Записей в дневнике: 1

][irurg вне форума Не в сети
предупреждение заражения вирусами

продолжим закрытую без объяснения тему.
краткое содержание:
Application Data - излюбленное нынче место обитания вирусов. Интересно есть ли какое то системное решение что бы они туда не вписывались ? просто ограничение прав админ - юзер тут видимо не поможет
Антивирусы не рассматриваем, защита средствами системы

X0R
запретить запуск отовсюду, кроме програм файлс?

][irurg
через лок политику? может лучше запретить запуск из апл. дата? хотя темп пользователю нужен - софт при установке в него распаковывается

X0R
Да, через лок. политики запретить запуск откуда не положено. Документ энд сетингс, корзина и прочее. А темп можно оставить и сделать виндовое задание, при выключении компа - чистить темп.

Какие еще мысли, коллеги?
  Ответить с цитированием
Старый 02.04.2010, 23:46   #2   
ReadOnly
 
Сообщений: 562
Регистрация: 12.08.2005

gene вне форума Не в сети
На мой взгляд - бессмысленная тема и состоявшийся диалог есть пустой треп.

Цитата:
Сообщение от ][irurg Посмотреть сообщение
Application Data - излюбленное нынче место обитания вирусов.
Надуманное голословное утверждение.


Цитата:
Сообщение от ][irurg Посмотреть сообщение
есть ли какое то системное решение что бы они туда не вписывались ?
в винде не может быть в принципе. В Маке - есть в принципе.

Цитата:
Сообщение от ][irurg Посмотреть сообщение
просто ограничение прав админ - юзер тут видимо не поможет
Что имелось ввиду - непонятно. Это папка каждого юзера или юзера system. Какие еще ограничения надо вводить для доступа к этой папке?

Цитата:
Сообщение от ][irurg Посмотреть сообщение
Антивирусы не рассматриваем, защита средствами системы
при беременности в к врачу не обращаемся - подыхаем сами или сами рожаем......

Цитата:
Сообщение от ][irurg Посмотреть сообщение
X0R
запретить запуск отовсюду, кроме програм файлс?
любая инсталляция невозможна, 99% библиотек недоступны - чушь полная.



Цитата:
Сообщение от ][irurg Посмотреть сообщение
][irurg
через лок политику? может лучше запретить запуск из апл. дата? хотя темп пользователю нужен - софт при установке в него распаковывается
локальная политика умиляет идеализм - если это попытка одиночного суицида на домашнем компе, то это - пустая трата кучи времени и она есть проблема шизанутого владельца, если это десяток компов - то это уволенный инициатор этого вопроса, и поделом.



Цитата:
Сообщение от ][irurg Посмотреть сообщение
X0R
Да, через лок. политики запретить запуск откуда не положено. Документ энд сетингс, корзина и прочее. А темп можно оставить и сделать виндовое задание, при выключении компа - чистить темп.
темр при выключении можно очистить только на пустой системе. Запрет, предложенный как панацея, во-первых - неосуществим в принципе, во-вторых - ну, сотни три юзеров с разными системными настройками - и админ, описывающий каждый день по десятку запретов ради неизвестной никому цели. Палата №6.


Цитата:
Сообщение от ][irurg Посмотреть сообщение
Какие еще мысли, коллеги?
Придумать действительно существенную проблему, а не изголяться над ненужной ерундой.
  Ответить с цитированием
Старый 02.04.2010, 23:57   #3   
............
 
Аватар для Shoker
 
Сообщений: 596
Регистрация: 12.04.2005
Возраст: 39

Shoker вне форума Не в сети
Лучше сделать какие шаги в сторону ограничений прав пользователей(ну это если речь идет не о домашнем ПК), закрытие распространенных портов по которым ходят вирусы, запрет автозапуска, если речь идет о работе в интернете, то использовать черный список сайтов на прокси, тот же антивирус который имеет возможность классифицировать сайты по содержимому (либо просто голову, если речь про домашний ПК) ну и т.п.
  Ответить с цитированием
Старый 02.04.2010, 23:58   #4   
Out There
 
Аватар для Part!zan
 
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
][irurg, поставь HIPS - получишь желаемое. Или его очень близкое подобие.
  Ответить с цитированием
Старый 03.04.2010, 00:18   #5   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37

X0R вне форума Не в сети
Цитата:
Сообщение от gene Посмотреть сообщение
любая инсталляция невозможна, 99% библиотек недоступны - чушь полная.
библиотеки должны быть расположены либо в програм файлз, либо в папке винды, запуск оттуда разрешен, так что все будет работать нормально. К тому же в настройках лок. политики можно убрать библиотеки из под действия ограничений.
Так же можно применить ограничения только к пользователям, оставив админам полный доступ.
Так что никакая не чушь.
  Ответить с цитированием
Старый 03.04.2010, 00:57   #6   
Форумец
 
Аватар для Xenon
 
Сообщений: 65,248
Регистрация: 02.10.2007
Возраст: 34
Записей в дневнике: 228

Xenon вне форума Не в сети
Цитата:
Сообщение от gene Посмотреть сообщение
любая инсталляция невозможна, 99% библиотек недоступны - чушь полная.
А портейбл проги?
  Ответить с цитированием
Старый 03.04.2010, 01:01   #7   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,705
Регистрация: 17.12.2006
Возраст: 37

X0R вне форума Не в сети
Цитата:
Сообщение от Xenon Посмотреть сообщение
А портейбл проги?
чуть выше объяснение, почему библиотеки будут доступны.

А портейбл\не портейбл...не важно какие проги, главное откуда идет запуск.
  Ответить с цитированием
Старый 03.04.2010, 01:42   #8   
Форумец
 
Аватар для Xenon
 
Сообщений: 65,248
Регистрация: 02.10.2007
Возраст: 34
Записей в дневнике: 228

Xenon вне форума Не в сети
X0R, а, теперь понятно.
  Ответить с цитированием
Старый 03.04.2010, 03:33   #9   
Форумец
 
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41

Oleg R вне форума Не в сети
Цитата:
Сообщение от ][irurg Посмотреть сообщение
хотя темп пользователю нужен - софт при установке в него распаковывается
темп нужен, н оне для запуска - пользователи вообще не должны проги ставить.
Цитата:
Сообщение от Xenon Посмотреть сообщение
А портейбл проги?
можно без них обойтись.
Цитата:
Сообщение от ][irurg Посмотреть сообщение
А темп можно оставить и сделать виндовое задание
планировщик вообще отключать надо т.к. туда kido прописывается.
gene, ты вообще не в теме, все что ты написал показывает твое полное непонимание проблемы.
  Ответить с цитированием
Старый 03.04.2010, 07:06   #10   
Форумец
 
Аватар для ][irurg
 
Сообщений: 2,009
Регистрация: 14.07.2006
Возраст: 43
Записей в дневнике: 1

][irurg вне форума Не в сети
Цитата:
Сообщение от Oleg R Посмотреть сообщение
gene, ты вообще не в теме, все что ты написал показывает твое полное непонимание проблемы.
его отрицательное мнение помогает взглянуть на проблему с разных сторон, поэтому и такие посты полезны.
gene, никто не говорит что это идеальное решение, речь о том осуществимо ли это в приницпе - хотя в конце обсуждения логичным было бы практическое предложение. и уж точно это интереснее чем 50% тем этого раздела.
Цитата:
Сообщение от gene Посмотреть сообщение
Надуманное голословное утверждение.
ответсвенно заявляю что последний десяток вирусованных компов попавших ко мне в руки, имел вирусов именно там - причем прорвашихся через самые разные антивирусы и HIPS. еще одна проблема - вирусы в виде sys файлов в систем32
(справедливости ради нужно отметить что через хипс они прорываются из-за пользователя, которому в конце концов надоедает смотреть что там ему пишет комодо и щелкает не глядя) - это к посту Part!zan'a

Цитата:
Сообщение от gene Посмотреть сообщение
Запрет, предложенный как панацея, во-первых - неосуществим в принципе, во-вторых - ну, сотни три юзеров с разными системными настройками - и админ, описывающий каждый день по десятку запретов ради неизвестной никому цели.
запреты (политики) пишутся один раз и распространяются через оснастку "Анализ и настройка безопасности" если комп в рабочей группе или через доменные групповые политики - в три клика мышью. удивлен, что вы этого не знали.
  Ответить с цитированием
Старый 03.04.2010, 09:39   #11   
Форумец
 
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41

Oleg R вне форума Не в сети
Цитата:
Сообщение от ][irurg Посмотреть сообщение
удивлен, что вы этого не знали
судя по другим репликам он многого незнает.
Цитата:
Сообщение от gene Посмотреть сообщение
Надуманное голословное утверждение.
фраза ][irurgа, не означает что вирусы не любят других мест, но старые трюки вирусописателей уже более-менее известны, а Application Data начинает набирать популярность.
Цитата:
Сообщение от gene Посмотреть сообщение
в винде не может быть в принципе.
и какой же принцип имеется ввиду?
Цитата:
Сообщение от gene Посмотреть сообщение
Что имелось ввиду - непонятно.
имелось ввиду огранечение на запись файлов в эту папку для юзера
Цитата:
Сообщение от gene Посмотреть сообщение
при беременности в к врачу не обращаемся - подыхаем сами или сами рожаем......
защита самой ОСи это альтернативная линия обороны т.к. защищает от всего спектра вирусов - старых и новых, неизвестных антивирусу.
Цитата:
Сообщение от gene Посмотреть сообщение
любая инсталляция невозможна
юзер не должен ставить проги, а только пользоваться ими.
Цитата:
Сообщение от gene Посмотреть сообщение
пустая трата кучи времени и она есть проблема шизанутого владельца
зря недооцениваете
Цитата:
Сообщение от gene Посмотреть сообщение
если это десяток компов
уже ответили
Цитата:
Сообщение от gene Посмотреть сообщение
темр при выключении можно очистить только на пустой системе
в мемориз
Цитата:
Сообщение от gene Посмотреть сообщение
сотни три юзеров с разными системными настройками
оторвать руки админу!
Цитата:
Сообщение от gene Посмотреть сообщение
админ, описывающий каждый день по десятку запретов
слов нет

][irurg, и вот такое мнение тебе ценно?
  Ответить с цитированием
Старый 04.04.2010, 01:32   #12   
ReadOnly
 
Сообщений: 562
Регистрация: 12.08.2005

gene вне форума Не в сети
][irurg,
Ну, дружок, раз тебе и такие посты полезны - то флаг тебе в руки.
Как говорится: хочешь дрочить - дрочи.
Псевдофактурка, которую ты тут привел, тебе не к лицу - ибо она не из жизни взята, и не надо мне пургу гнать про собственный опыт, я даже знаю сцыль, откуда это слизано. Но есть один момент: ты уже пятый раз влипаешь на пустое звонилово, что есть повод задуматься об адеквате тебя как спеца.
И последнее самое смешное: вот в темке масса умных советов с невероятными понтами.
Вот ты, как аффтар этого трепа, сформулируй практические рекомендации админам по защите от вирусни без антивируса по предложенным тобой условиям.
Я, со своей стороны, гарантирую передачу результата твоего мыслепроцесса экспертам Майкрософт и (если ты сам потом захочешь ) выложу его тут - в смысле ответ.
Ты же знаешь - для меня это не вопрос, в силу личных отношений - ответят обязательно в течение недельки.

Последний раз редактировалось gene; 04.04.2010 в 01:56.
  Ответить с цитированием
Старый 04.04.2010, 01:49   #13   
ReadOnly
 
Сообщений: 562
Регистрация: 12.08.2005

gene вне форума Не в сети
ну, а по трепу - вот пассажи, вызвавшие гомерический хохот как у меня, так и не только у меня:
Цитата:
Сообщение от ][irurg Посмотреть сообщение
практическое предложение. и уж точно это интереснее чем 50% тем этого раздела.
Цитата:
Сообщение от ][irurg Посмотреть сообщение
ответсвенно заявляю
Цитата:
Сообщение от ][irurg Посмотреть сообщение
последний десяток вирусованных компов попавших ко мне в руки, имел вирусов именно там
Цитата:
Сообщение от ][irurg Посмотреть сообщение
вирусы в виде sys файлов в систем32
Цитата:
Сообщение от ][irurg Посмотреть сообщение
через хипс они прорываются из-за пользователя,
Цитата:
Сообщение от ][irurg Посмотреть сообщение
запреты (политики) пишутся один раз и распространяются через оснастку "Анализ и настройка безопасности" если комп в рабочей группе или через доменные групповые политики - в три клика мышью. удивлен, что вы этого не знали.
Вот последний вопль требует пояснения - ну, конечно, я этого не знаю, откуда... Да и ты знаешь, что я этого не знаю - и говоришь про это так гонорливо
МАЛАДЦА ! ЗАЧОТ!
Да вот только речь шла не о моих познаниях, а о том, как это реализуется. Судя по существу словообразования - дальше двух десятков юзеров с 1с ты так и не поднял свое сознание, а жаль, были перспективы уважаемые, сейчас бы мог бы быть полноценным начальником отдела, за два года над собой я бы тебя заставил вырасти
  Ответить с цитированием
Старый 04.04.2010, 10:48   #14   
Out There
 
Аватар для Part!zan
 
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
Цитата:
Сообщение от ][irurg Посмотреть сообщение
через хипс они прорываются из-за пользователя, которому в конце концов надоедает смотреть что там ему пишет комодо и щелкает не глядя
Так вообще-то хипс настраивать надо, перед тем как вручать пользователю. А не предоставлять ему решать, что и как. Набор используемого софта известен - с учетом этого и делаются настройки. Глупо пытаться ставить сразу на комп пользователя хипс "из коробки".
  Ответить с цитированием
Старый 04.04.2010, 11:12   #15   
Форумец
 
Аватар для lokil23
 
Сообщений: 620
Регистрация: 10.06.2009
Записей в дневнике: 27

lokil23 вне форума Не в сети
Цитата:
Сообщение от Part!zan Посмотреть сообщение
Так вообще-то хипс настраивать надо
а он разве не платный?
  Ответить с цитированием
Старый 04.04.2010, 11:20   #16   
Out There
 
Аватар для Part!zan
 
Сообщений: 6,007
Регистрация: 13.12.2004
Возраст: 46

Part!zan вне форума Не в сети
lokil23, не "он", а "они". HIPS - это класс программ. Они бывают всякие, платные и бесплатные.
  Ответить с цитированием
Старый 06.04.2010, 06:49   #17   
Форумец
 
Аватар для lokil23
 
Сообщений: 620
Регистрация: 10.06.2009
Записей в дневнике: 27

lokil23 вне форума Не в сети
Part!zan, меня википедия кинула на "официальный сайт HIPS". А он там платный. Вот и верь ей теперь...
  Ответить с цитированием
Старый 06.04.2010, 09:57   #18   
Форумец
 
Сообщений: 1,469
Регистрация: 13.11.2006
Возраст: 41

Oleg R вне форума Не в сети
Цитата:
Сообщение от lokil23 Посмотреть сообщение
википедия кинула на "официальный сайт HIPS"
эта википедия? ненашел такой ссылки
  Ответить с цитированием
Поиск в теме: 


Опции темы

Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind