Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 47

А мне понравилось, хотя я не знал только о «Назначенных типах файлов». Спасибо.
Это комментарий, который автор статьи попросил меня добавить чтобы накрутить рейтинг и выйти в «Прямой эфир».
фтопку прямой эфир, статья на глагне :)

возможно мне просто везет, но я уже второй год сижу на семерке без антивируса и сторонних фаерволлов, и компьютер чист :)

и никаких особых манипуляций не проводил, разве-что авторан отключил.
На самом деле я тоже так и сижу. Однако если пользователь компа не обладает чувством самосохранения, то эти правила его спасут не раз.
ну, без чувства самосохранения можно скачать какую-нить гадость, разрешить ей исполнение, и собственоручно запустить.

лично знаю два случая, когда люди отключали антивирус, ибо он «не дает мне запустить вот этот файл»
А откуда вы знаете что компьютер чист? :)
у меня на винте две семерки (почти одинаковые, да) вин хп и убунта.

и раз в несколько месяцев я таки загружаю хп, и запускаю нод.
Можно использовать 2 пользователя: администратора и обычного пользователя. Ставим самый жесткий режим безопасности. Все, что запускаем часто выносим в исключения. Получаем достаточно защищенную систему.
Плюс ко всему у меня установлен Security Essentials. За полгода такой конфигурации вирусов замечено не было.

P.S.: тоже Windows 7 Proffesional.
В момент, когда я купил нетбук на Атоме, я понял, что даже Security Essentials тормозит :)
НЛО прилетело и опубликовало эту надпись здесь
Я более полугода на нетбуке с XP пользуюсь учеткой с ограниченными правами — вирусов нет. Этот простой метод на самом деле работает)
Можно использовать 2 пользователя: администратора и обычного пользователя.

Башорговский боян про две учетки — «админ» и «пьяный админ»? Ну в Win7 примерно так и работает UAC.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
В семерке админская учетка скрыта, пользователь сразу работает из-под ограниченной учетки. Плюс включены сразу права доступа NTFS — папочки Windows и Program Files (и не только) защищены от бесконтрольной записи.
недавно я ставил семерку (HB). в процессе оно предложило мне создать профайл. после установки и загрузки системы обнаружилось что созданный профайл — админский, и пользовательский профайл пришлось создавать ручками.
Профиль хоть и админский, но стоит учитывать, что при включённом UAC приложения запускаются с пользовательскими правами, и, в случае, если оно требует админских, винда уведомит всем известным надоедливым окошком. Тут вот проблема возникает в его надоедливости, потому UAC многие отключают…
Что это?
Всё… что-то туплю сегодня )))
спасибо, развеселили ;)
Не будет работать софт, который ставится в %appdata% и с помощью ClickOnce.
НЛО прилетело и опубликовало эту надпись здесь
Бинарники кладутся в %userprofile%\AppData\Local\Apps, а в статье вроде как запретили запуск оттуда.
Впрочем, торможу: вроде как это и было целью — создать набор разрешённого софта, а всё остальное запретить.
Да с Хромом и ClickOnce проблемки. Причем разрешение аппдаты не помогает кликванс приложениям почему-то
НЛО прилетело и опубликовало эту надпись здесь
какой интересный костыль… а майкрософт о нем знает?
а с .bat и .cmd прокатывает? ну и за одно — с .vbs (которые как параметр к wscript и cscript передаются)
Если они добавлены в список расширений исполняемых файлов, то прокатывает. По умолчанию они там есть.
я имею ввиду, если их оттуда удалить — на содержимое эти политики будут распространяться?
Не знаю :)
Если проверите — сообщите результат, мне тоже интересно
>>> gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Назначенные типы файлов

Не нашел…
Windows 7?
Наверное какой-нибудь Windows 7 Basic!?
Ответил автору в ЛС как найти данный пункт. Если кому нибудь интересно — вот скриншот: habreffect.ru/files/4aa/196c49ebf/4.png
это тоже в политиках программ, в XP по крайней мере
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Запускается :)
НЛО прилетело и опубликовало эту надпись здесь
У меня стоит запрет на запуск всего, что не в системных папках. Поэтому с рабочего стола запускаться не должно. Если разрешить запуск *.lnk, то таким образом можно запускать вообще любой файл, создав для него ярлык.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Вы изобрели велосипед: AccessEnum
Хотел бы поправить. Типы файлов находятся в gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ -> Назначенные типы файлов
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации