Борьба с установкой Mail.Ru-Ware
можно - не тыкать бездумно. работает, проверено.
Пользователей этому не научить.
Пользователей этому не научить.Да запросто!
Высылаешь всем подробную инструкцию с картинками, а руководство доводит до всех что если кто-то установит, то -10т.р. к зарплате.
на хабре недавно писали про софтину снимающую галки по умолчанию
да
Да запросто!в рамках конторы это решается совсем просто - отбираешь админские права у пользователей.
Высылаешь всем подробную инструкцию с картинками, а руководство доводит до всех что если кто-то установит, то -10т.р. к зарплате.
Имхо правильное решение - создать самому правильный установочный пакет и распространять его имеющимися средствами.
а в винде разве нельзя запретить запускать исполняемые файлы из тех мест куда у пользователя есть право записи?
на virustotal 6 "антивирусов" считают его трояном, впрочем, судя по одинаковому названию, у них одна общая база...
SHA256: b9d65ea554f08856ea5e90f4f1a8eff09a79578a7bd340e968b639960ed9b9a4
File name: unchecky_setup.exe
Detection ratio: 0 / 47
Analysis date: 2013-12-01 14:37:57 UTC ( 0 minutes ago )
на virustotal 6 "антивирусов" считают его трояном, впрочем, судя по одинаковому названию, у них одна общая база...ссылочку бы
Можно вообще "белый" список сделать.
Нынешний говнософт умеет устанавливаться в профиль юзера.Запретить запуск софта из профиля юзера. Только системный. Тогда, кстати, и скаченные установщики запускаться перестанут. Можно ещё регулярно возвращать винду в исходное состояние, можно профили восстанавливать - много можно путей найти, только пользователи ныть начинают, потому что якобы без mail.ru guard у них работа не прёт.
------------------
По поводу uncheker, я на месте упаковщиков mailware, только услышав бы про его существование придумал бы контр-меру. Половину галочек ставить на "install", половину на "do not install". Что-нибудь да установится
По поводу uncheker, я на месте упаковщиков mailware, только услышав бы про его существование придумал бы контр-меру. Половину галочек ставить на "install", половину на "do not install". Что-нибудь да установитсячто мешает автору unchecker'а добавить анализ текста? Как я понял, эту прогу планируют развивать по аналогии с развитием антивирусов - на основании появляющихся примеров.
Кстати, вполне может быть, что некоторые антивирусы унаследуют функциональность unchecker'а...
Кстати, вполне может быть, что некоторые антивирусы унаследуют функциональность unchecker'а...Некоторым антивирусам следует унаследовать функциональность антивируса, mailware - это натуральный malware, который надо блокировать и репортить как всякий вирус.
По поводу uncheker, я на месте упаковщиков mailware, только услышав бы про его существование придумал бы контр-меру.Просто устанавливать не спрашивая и все.Половину галочек ставить на "install", половину на "do not install". Что-нибудь да установится
в рамках конторы это решается совсем просто - отбираешь админские права у пользователей.Это для тех, кто утверждает что им нужно запускать что-то отличное от программ утвержденных корпоративным стандартом.
большая часть так не утверждает, а просто запускает, если права не отобрать.
волшебные бухгалтерские проги от российских производителей, которые пишут свои временные файлы в програм файлс, тоже на самом деле не требуют прав администратора, достаточно дать права на запись в папку
и вообще, не существует ситуаций, в которых пользователям нужны права администратора на офисных машинах
не существует ситуаций, в которых пользователям нужны права администратора на офисных машинахнапример, они сами админы
наше девочка на хелпдеске умудряется раз в пару месяцев словить вирус, не была бы админом, скорее всего, делала бы это раз в полгода
даже в этой ситуации гораздо логичнее иметь админский аккаунт (который админ на всех компах), чем делать свой основной аккаунт локальным админомв таком случае права администратора таки есть
наше девочка на хелпдеске умудряется раз в пару месяцев словить вирус, не была бы админом, скорее всего, делала бы это раз в полгода
антивируса нет или он некошерный?
ну и где она ловит вирусы - во вконташе и т.п.?
а ловит она его, когда ищет проги, типа "скачать флеш видео без смс" или "распаковать запись с камеры", кароче, всё по делу, только интуиции матёрого айтишника не хватает
интуиции матёрого айтишникатак вот как это называется
Оставить комментарий
stm4836248
Если бездумно тыкать 'Далее -> Согласен', то можно проглядеть установку Гуардов, Интернетов, Спутников. Как-нибудь можно заблокировать их установку? Через хостс либо еще как...