Гостевой юзер winxp и защита от вирусов

356ft85

После установки винды из коробки другу включил ему гостевую запись и предложил работать в основном в ней. ему на запись папки с документами и мультимедией. для установки нужных прог порекомендовал логиниться под админом, но это редко.
Сам от гостя попробовал записать что либо в папку винды или program files и изменить автозапуск - получил отказ, что вроде бы хорошо
Вопрос - оправдано ли такое решение , защитит ли оно от вирусов которые лезут через флеш или через дыры в джавамашине, со сменных носителей и др?

stm4836248

Гостевую вообще нельзя включать. Нужно ограниченную создавать.

freako

Нелогично как то.. зачем он тогда в винде? и чем она хуже ограниченной - мне показалось у гостя еще меньше прав!

stm4836248

Больше уязвимостей.

356ft85

Попробовал поискать на эту тему
http://yandex.ru/yandsearch?text=%D0%A3%D1%8F%D0%B7%D0%B2%D0...
что то не видно чтоб это было устойчивым словосочетанием :confused:
по сему еще разок сформулирую вопрос
Вопрос - оправдано ли такое решение , защитит ли оно от вирусов которые лезут через флеш или через дыры в джавамашине, со сменных носителей и др?
Я так понимаю что как минимум по сравнению с работой под админой львиная доля вирусов окажутся не удел

test100500

оправдано. защитит.
недостаток адин: логиниться под админом по 10 раз в день задалбываит.

356ft85

"недостаток адин: логиниться под админом по 10 раз в день задалбываит."
Не факт. Друг уже весь день просидел за компом болтал по скапй слушал музыку и редактивровал документы - не разу не пришлось
я почему спрашиваю - думаю такое решение применить для многих своих родственников которые с компом на Вы. и друзьям советовать, ибо делается это проще простого за минут 5 настройка.

stat5302014

Есть маза, что они один хрен будут сидеть в итоге на админе

356ft85

Вот посмотрим =)
А есть какие то предпосылки для этого? Мне пока что показалось что админ будет нужен для изменения настроек систему и установки прог, что для таких юзеров не чаще раза в неделю

356ft85

ну так вот тут и FAIL
речь идет о домохозяках. так что этот вопрос считаем закрытым.
единственный вопрос остался у меня
дыра в джавамашине означает дыру по части безопасности самой джава машины или позволяет вообще получить админский доступ к системе?
у меня есть подозрения что эти дыры в JAVA и FLASH они вообще являются рутовыми?
то есть обычно говорят что такая то новая дыра в безопасности позволяет вирусу исполнить любой код в системе - вопрос этот код исполнится с какими правами , админа или гостя?

stm4836248

дыра в джавамашине
А зачем её ставить?
По поводу гуеста - не то чтоб он дыряв, но запутывает администирование корпоративное. http://forum.sysadmins.su/index.php?showtopic=16346&st=0 .

viktor954

А зачем её ставить?
Flash ты тоже предлагаешь не ставить? Ну и "смотрелки" P до кучи тоже в помойку.

356ft85

никакого администрирования не будет.
насчет джавамашины - я бы с радостью её послал нахер вместе с её тормознутостью и тупостью, но у меня например через неё вход в интернет банк. домохозяйки может и не ставят ее , но остаётся еще флеш.
Так что если кто в курсе, на каком уровне обычно исполняется код черзе дыры во флеш плеере то было бы интересно услышать

stm4836248

"смотрелки" P
Sumatra P же!

stm4836248

в интернет банк.
Дык это вообще на виртуалке под Убунтой нужно делать : D

viktor954

Сходу:
http://www.securityfocus.com/bid/41276
Нашлось ЭТО - будут и ещё уязвимости.

stm4836248

Ну и что? А скролько в браузерах даже уязвимостей!
Тут вопрос в другом. Хочешь гамать - гамай себе на здоровье в винде, не обращая внимания на уязвимости никакие. Хош сёрфить инет и юзать банкинг - юзай Бубунту. Не, ну или пиши свою ОСь - с Б.Дж-ком, девочками и ивестными только тебе уязвимостями.

stm4836248

По теме: советую не париться, сделать образ C:\ с помощью Clonezilla Live. Как тока юзер говорит, что ему хочется, чтоб ты ему переставил винду, говоришь, чтоб накатил образ с Клонзиллы.

356ft85

Как раз таки потому и рассматриваю создание учетки гостя, потому что никакой каждодневной перестановки винды не будет и в помине.
В общем итог, гостю быть :) тему можно закрывать

dickofan

гостю быть
имхо гость неудобен как минимум тем, что не хранит профиль

356ft85

имхо гость неудобен как минимум тем, что не хранит профиль
что имеется ввиду под профилем? рабочий стол сохранятся, мои документы тоже. остальное не нужно бует менять либо можно будет поменять от админа?

dickofan

рабочий стол сохранятся, мои документы тоже
ээ, всегда считал, что гестовый профиль удаляется при логоффе, вместе со всем содержимым, включая десктоп итп - что-то поменялось? :o

356ft85

видимо да. на моем компе при логоффе ничего не удаляется

den011

эта ваша суматра пдф не читает пдф файлы, к слову

evgen5555

Некоторые трояны спокойно живут и в учетке обычного пользователя, права админа им не так сильно и нужны.
Получиться может так, что и от вирусни не защищён, и аккаунт бесполезный.

356ft85

А как они проникают в автозагрузку?

evgen5555

Ну если у вас нет ветки реестра
HKCU/Software/Microsoft/CurrentVersion/Run
то вам несказанно повезло :)

356ft85

значит я правильно тебя понимаю что надо гостю запретить эту ветку на запись , и проблема решена?

evgen5555

неправильно, конечно
правильно - это поставить антивирус

356ft85

антивирус и так стоит, однако это не помешало куче джавапалетов просочиться на комп...
насчет автозапуска - правильно ли я понимаю что с ним проблема решается закрытием на запись ветки реестра?

evgen5555

насчет автозапуска - правильно ли я понимаю что с ним проблема решается закрытием на запись ветки реестра?
Проблема с ним закрытием решится, но не полностью.
Эффект будет обратный, ты получишь фальшивую уверенность полного контроля, а через дыры в софте троян сможет получить привилегии и прописаться там безнаказанно.

stm4836248

Ты такой странный. Действительно думаешь, что способен заставить винду жить долго и счастливо под неусытным контролем домохозяйки?

356ft85

а через дыры в софте троян сможет получить привилегии и прописаться там безнаказанно.
О каком именно софте ты говоришь?

evgen5555

О дырявом, конечно.

356ft85

Например?

evgen5555

stfw

356ft85

Неубедительно
Оставить комментарий
Имя или ник:
Комментарий: