Pull to refresh

Comments 47

А мне понравилось, хотя я не знал только о «Назначенных типах файлов». Спасибо.
Это комментарий, который автор статьи попросил меня добавить чтобы накрутить рейтинг и выйти в «Прямой эфир».
фтопку прямой эфир, статья на глагне :)

возможно мне просто везет, но я уже второй год сижу на семерке без антивируса и сторонних фаерволлов, и компьютер чист :)

и никаких особых манипуляций не проводил, разве-что авторан отключил.
На самом деле я тоже так и сижу. Однако если пользователь компа не обладает чувством самосохранения, то эти правила его спасут не раз.
ну, без чувства самосохранения можно скачать какую-нить гадость, разрешить ей исполнение, и собственоручно запустить.

лично знаю два случая, когда люди отключали антивирус, ибо он «не дает мне запустить вот этот файл»
А откуда вы знаете что компьютер чист? :)
у меня на винте две семерки (почти одинаковые, да) вин хп и убунта.

и раз в несколько месяцев я таки загружаю хп, и запускаю нод.
Можно использовать 2 пользователя: администратора и обычного пользователя. Ставим самый жесткий режим безопасности. Все, что запускаем часто выносим в исключения. Получаем достаточно защищенную систему.
Плюс ко всему у меня установлен Security Essentials. За полгода такой конфигурации вирусов замечено не было.

P.S.: тоже Windows 7 Proffesional.
В момент, когда я купил нетбук на Атоме, я понял, что даже Security Essentials тормозит :)
UFO landed and left these words here
Я более полугода на нетбуке с XP пользуюсь учеткой с ограниченными правами — вирусов нет. Этот простой метод на самом деле работает)
Можно использовать 2 пользователя: администратора и обычного пользователя.

Башорговский боян про две учетки — «админ» и «пьяный админ»? Ну в Win7 примерно так и работает UAC.
UFO landed and left these words here
UFO landed and left these words here
В семерке админская учетка скрыта, пользователь сразу работает из-под ограниченной учетки. Плюс включены сразу права доступа NTFS — папочки Windows и Program Files (и не только) защищены от бесконтрольной записи.
недавно я ставил семерку (HB). в процессе оно предложило мне создать профайл. после установки и загрузки системы обнаружилось что созданный профайл — админский, и пользовательский профайл пришлось создавать ручками.
Профиль хоть и админский, но стоит учитывать, что при включённом UAC приложения запускаются с пользовательскими правами, и, в случае, если оно требует админских, винда уведомит всем известным надоедливым окошком. Тут вот проблема возникает в его надоедливости, потому UAC многие отключают…
Не будет работать софт, который ставится в %appdata% и с помощью ClickOnce.
UFO landed and left these words here
Бинарники кладутся в %userprofile%\AppData\Local\Apps, а в статье вроде как запретили запуск оттуда.
Впрочем, торможу: вроде как это и было целью — создать набор разрешённого софта, а всё остальное запретить.
Да с Хромом и ClickOnce проблемки. Причем разрешение аппдаты не помогает кликванс приложениям почему-то
UFO landed and left these words here
какой интересный костыль… а майкрософт о нем знает?
а с .bat и .cmd прокатывает? ну и за одно — с .vbs (которые как параметр к wscript и cscript передаются)
Если они добавлены в список расширений исполняемых файлов, то прокатывает. По умолчанию они там есть.
я имею ввиду, если их оттуда удалить — на содержимое эти политики будут распространяться?
Не знаю :)
Если проверите — сообщите результат, мне тоже интересно
>>> gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Назначенные типы файлов

Не нашел…
Наверное какой-нибудь Windows 7 Basic!?
это тоже в политиках программ, в XP по крайней мере
UFO landed and left these words here
UFO landed and left these words here
UFO landed and left these words here
У меня стоит запрет на запуск всего, что не в системных папках. Поэтому с рабочего стола запускаться не должно. Если разрешить запуск *.lnk, то таким образом можно запускать вообще любой файл, создав для него ярлык.
UFO landed and left these words here
UFO landed and left these words here
Хотел бы поправить. Типы файлов находятся в gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ -> Назначенные типы файлов
Sign up to leave a comment.

Articles