Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / User Account и вирусы... / 25 сообщений из 47, страница 1 из 2
20.05.2010, 15:01
    #36639235
Лентяй
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Всем привет. Заинтересовал вот вопрос. Насколько безопасно работать под пользовательской учетной записью без антивируса. Может у кого есть подобная практика.
...
Рейтинг: 0 / 0
20.05.2010, 15:34
    #36639370
Siemargl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Лентяй,

Вирусы будут иметь такие же права
...
Рейтинг: 0 / 0
20.05.2010, 15:56
    #36639473
Лентяй
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
SiemarglЛентяй,

Вирусы будут иметь такие же права
Ну это я в курсе.
...
Рейтинг: 0 / 0
20.05.2010, 16:26
    #36639592
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
ну вот хотя бы на примере трояна из сегодняшних новостей:


Очередной троянец-вымогатель распространяется через социальную сеть "ВКонтакте"
...
Троянская программа маскируется под некое приложение, которое якобы изменяет тему оформления персональной странички "ВКонтакте". Судя по её реализации, она рассчитана на обычных, "непродвинутых" пользователей, потому что вся блокировка построена путём внесения изменений в файл hosts. В содержимое файла добавляются инструкции по редиректу обращений к сотне популярных среди рунетчиков сайтов на один и тот же IP-адрес.

у пользователя нет прав редактировать файл hosts.

Но, вероятно, что встретится троян, который пропишется в автозагрузку юзера и будет сливать инфу/спам. Юзер без фаервола и антивируса этого даже не заметит.
Антивирус же может либо выявить его по своей базе, либо анализируя его действия. И такой вирус легко удалить т.к. он пропишется только в учетке пользователя. Никаких прав на системные файлы у него не будет.
...
Рейтинг: 0 / 0
20.05.2010, 16:43
    #36639666
Лентяй
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Damien,

В голову приходит более веселый сценарий: К примеру, каким-то образом вирус прописался куда-нибудь и запускается при входе любого пользователя. Вообщем-то ничего он сделать не может... Но в какой-то момент за рабочую станцию садится админ, регистрируется и все, пожалте бриться... Возможно такое? Или еще какие-нибудь варианты. Может быть что-то в политиках безопасности покрутить возможно, чтоб никакая зараза ни-ни... Почему интересуюсь - парк машинок не новый. И грустно смотреть как над какой нибудь рабочей станцией касперский измывается...
...
Рейтинг: 0 / 0
20.05.2010, 16:46
    #36639677
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
каким-то образом вирус прописался куда-нибудь и запускается при входе любого пользователя.

у него нет таких привилегий. У себя в учетке - да, он пропишется, но с файловой системой NTFS доступа к общим записям у него нет.
...
Рейтинг: 0 / 0
20.05.2010, 16:47
    #36639681
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Может быть что-то в политиках безопасности покрутить возможно, чтоб никакая зараза ни-ни...

можно убрать в дополнение к отключению авторана - запрет запуска файлов с флешек политиками.
...
Рейтинг: 0 / 0
21.05.2010, 10:29
    #36640831
Микросекунда
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Лентяй пишет:

Л> Почему интересуюсь - парк машинок не новый. И грустно смотреть
Л> как над какой нибудь рабочей станцией касперский измывается

Поставь Avast и не переживай, он почти не грузит машину. Впрочем, бесплатен только для домашнего использования.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
21.05.2010, 10:40
    #36640866
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
МикросекундаЛентяй пишет:

Л> Почему интересуюсь - парк машинок не новый. И грустно смотреть
Л> как над какой нибудь рабочей станцией касперский измывается

Поставь Avast и не переживай, он почти не грузит машину. Впрочем, бесплатен только для домашнего использования.


Аваст ещё как грузит. Нод неплохо работает.

А насчёт заражения - всё зависит отвыданных прав пользователю.
...
Рейтинг: 0 / 0
21.05.2010, 12:59
    #36641327
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Damienкаким-то образом вирус прописался куда-нибудь и запускается при входе любого пользователя.

у него нет таких привилегий. У себя в учетке - да, он пропишется, но с файловой системой NTFS доступа к общим записям у него нет.
И у All Users?
...
Рейтинг: 0 / 0
21.05.2010, 13:00
    #36641333
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
ЛентяйDamien,интересуюсь - парк машинок не новый. И грустно смотреть как над какой нибудь рабочей станцией касперский измывается...
Поставь MSE - практически не заметен, кроме времени обновления базы.
...
Рейтинг: 0 / 0
21.05.2010, 13:04
    #36641353
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Anatoly PodgoretskyИ у All Users?

если имеется в виду:

\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\

то у Пользователя - права только на чтение

MSE - практически не заметен

если не учитывать, что при заходе в папку, комп может надолго замереть, сканируя все находящиеся в ней файлы...
...
Рейтинг: 0 / 0
21.05.2010, 13:06
    #36641365
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Не наблюдал, хотя заходил в такие папки как Windows\System32
...
Рейтинг: 0 / 0
21.05.2010, 16:56
    #36642143
Лентяй
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
По поводу перехода на другой антивирус - это мы немного в сторону ушли. Впрочем пробовал как-то на nod переползти. Опыт печальным оказался. Мало того, что он вируса словил, дак еще я после этого больше 2-х недель в техподдержке добивался, чтоб они сигнатуры в свои базы внесли...
Все-таки насколько надежно под простым ползателем без AV работать? Я в вирусах не очень шарю. Вон пишут IE можно хитрым url взломать, переполнение буфера ... и дальше доступ к ресурсам машины. Может и при описанных мной условиях возможно что-нибудь в этом роде?
...
Рейтинг: 0 / 0
21.05.2010, 17:03
    #36642167
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Уходишь на работу без антивируса и устанавливаешь MSE
все прозрачно и не обидно.
...
Рейтинг: 0 / 0
21.05.2010, 19:04
    #36642442
ScareCrow
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
поставь семерку, там наконец то можно нормально работать под пользователем.
...
Рейтинг: 0 / 0
21.05.2010, 22:02
    #36642616
Микросекунда
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Лентяй пишет:

Л> Все-таки насколько надежно под простым ползателем без AV работать? Я в
Л> вирусах не очень шарю. Вон пишут IE можно хитрым url взломать,
Л> переполнение буфера ... и дальше доступ к ресурсам машины. Может и при
Л> описанных мной условиях возможно что-нибудь в этом роде?

В любом случае - что с АВ, что без - есть вероятность словить нечто новое, использующее ранее неизвестную уязвимость.

Я лично предпочитаю иметь на борту АВ. По крайней мере есть шансы, что он просигнализирует, если что. Да и есть большая вероятность, что комбинация вирус+антивирус приведет к неработоспособности машины, таким образом защитив от порчи данных или рассылки чего-нибудь куда-нибудь.

Аваст совершенно не напрягает. К НОДу есть масса претензий в виде большого числа вылеченных от вирусов компов с наличествовашим на них НОДом :)
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
25.05.2010, 18:04
    #36648546
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
ЛентяйВсе-таки насколько надежно под простым ползателем без AV работать? Я в вирусах не очень шарю. Вон пишут IE можно хитрым url взломать, переполнение буфера ... и дальше доступ к ресурсам машины. Может и при описанных мной условиях возможно что-нибудь в этом роде?

Заплатки нужно вовремя ставить.
...
Рейтинг: 0 / 0
25.05.2010, 20:03
    #36648755
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
DEP надо включить, он как раз для защиты от этого и предназначен.

--
Anatoly Podgoretsky


Все-таки насколько надежно под простым ползателем без AV работать? Я в
вирусах не очень шарю. Вон пишут IE можно хитрым url взломать, переполнение
буфера ... и дальше доступ к ресурсам машины. Может и при описанных мной
условиях возможно что-нибудь в этом роде?


Заплатки нужно вовремя ставить.
Тема Ответить Сообщение

Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
26.05.2010, 00:29
    #36648979
vizit73
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Поставь Shadow Defender на работе. Описание здесь , кстати у MS есть подобная байда, бесплатная для легально установленных операционок.
...
Рейтинг: 0 / 0
26.05.2010, 07:42
    #36649111
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
пишут IE можно хитрым url взломать

поэтому я через IE хожу только на сайт microsoft. Безопаснее пользоваться менее популярными, но динамично развивающимися, сторонними браузерами. Opera, Firefox и т.д.

переполнение буфера ... и дальше доступ к ресурсам машины

даже если такое произойдет - под учеткой пользователя доступ к ресурсам будет ограничен. Повышение привилегий - достаточно редки. На памяти только - getadm/getadm2.
...
Рейтинг: 0 / 0
26.05.2010, 17:38
    #36651160
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
НОД неплохо работает - это смешно. Правда.
Этот якобыантивирус неплохо делает вид что он работает. Это у него получается. А вот по назначению - нет.
Если "без антивируса" это не религиозная доктрина, то MS Security Essentials - вполне себе вариант.

P.S. IE можно взломать "хитрыми URL". Другими "хитрыми URL" можно взломать FireFox, Safari, Opera, etc...
--
люди делятся на тех кто делает бэкапы и тех кто будет делать
...
Рейтинг: 0 / 0
27.05.2010, 08:43
    #36651871
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Третий нод неплохо работал, но дальше скурвился, до панического бегства с него.
...
Рейтинг: 0 / 0
27.05.2010, 11:47
    #36652340
CyXoB
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Вечный спор про антивиры... Для меня он закончился пару лет назад, когда не поленились, расклонировали завирусованый винт и прогнали его Нортоном, ДрВебом, Каспером, Нодом и Авастом. Результат-каждый антивирус находил что-то чего не находили другие. И каждый НЕ находил чего-то что другие находили... Кароч, если антивир не совсем уж говно то какой именно-дело вкуса и субьективных предпочтений.... имхо...
...
Рейтинг: 0 / 0
27.05.2010, 12:02
    #36652397
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
User Account и вирусы...
Вот именно "что то", а надо чтобы находил именно вирусы, а не "что то", и не давал ложных срабатываний, что гораздо хуже по последствиям, и даже вируса никакого не надо.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / User Account и вирусы... / 25 сообщений из 47, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]