Re: Ochrana Windowsu nastaveniami Windowsu a ine moznosti
Napsal: 06 zář 2014 06:59
Pomáháme v boji s počítačovou havěti!
https://forum.viry.cz:443/
Ako by sa toto realizovalo prakticky?Nemuselo by ist ani o velke zasahy, len s pomocou NTFS zakazat tomu uzivatelov write zapis vsade, okrem svojho domovskeho adresara/profilu. V danom profile mozne este zrusit aj prikaz na EXECUTE. Ak aj nieco stiahne, tak si to nespusti....
Tatry03 píše:Ako by sa toto realizovalo prakticky?Nemuselo by ist ani o velke zasahy, len s pomocou NTFS zakazat tomu uzivatelov write zapis vsade, okrem svojho domovskeho adresara/profilu. V danom profile mozne este zrusit aj prikaz na EXECUTE. Ak aj nieco stiahne, tak si to nespusti....
Ktory je "domovsky adresar/profil" ?
A nie je to tak uz "od vyroby" ? Napriklad ulozit obrazok nemozno len tak do zlozky Windows.
Tatry03 píše:Tieto nastavenia, teda znizenie prav uctu, sami o sebe nedokazu navodit stav "uplneho bezpecia".
To by bo asi bolo prilis jednoduche.![]()
Novsie Winy maju funkcionalitu - "Rodicovska kontrola", ktora umoznuje nastavit napr. filtrovanie webov, casu povoleneho pristupu a povolenie pouzivania len urcitych programov. To je zaujimave, mohla by byt aj toto cesta? Dokaze tato funkcia zabranit spusteniu nejakeho "smejda"?
Lenze s kazdym pouzitim PC moze byt to vracanie sa do cisteho stavu.... pokial sa to stiha rychlo.Tatry03 píše:Rozumiem tomu, ze uzivatelia sa mozu citit obmedzeny, ak im PC nedovoli spustit hocijaku "ftakovinu".
Otazne potom moze byt, ci vobec ma zmysel nejako rozoberat nastavenia a opatrenia, ked viac menej jedinou cestou je, neustale sa vracanie k "bezpecnemu stavu PC". Teda pri neznalosti toho, kedy je pocitac infiltrovany/nakazeny, je potrebne sa vratit k stavu, kedy vieme, ze nebol....
Super rada. Takze jednoduse. I kdyby AV zachytil pouze polovicku ze smejdu, smerujicich do konkretniho PC, tak je to vyrazny posileni bezpecnosti a ty o to uzivatele, ktery ma problem rozeznat prilohu .pdf od .exe, pripravujes jen tim, ze si jaksi s AV netykas. Par takovych supermachru znam. Kolikrat se nekteri z nich pak divi, ze maji ze svyho PC botnet nebo maji confickery, rootkity a jiny libustky, od kterych by je AV mohl ochranit. Minimalne od velke vetsiny techto smejdu. Docela me zarazi tva registrace pred nedavnem a zda se, ze jen kvuli tomuto tematu.1) Nepoužívejte bezpečnostní programy (antimalware, firewally)
a) Nepoužívejte antimalware včetně antivirů. Nepoužívejte všelijaké internet security balíky. Defendera zakažte v nouzovém režimu.
b) Nepoužívejte firewall třetí strany, windows firewall na blokování síťové komunikace stačí.
Tak ty ses asi fakt srandista nebo blazen. Takze pokud uzivatel bude slepe nasledovat rad nekterych cvoku jako ses ty, kteri doporucuji pouzit user ucet a nedoporucuji pouzivat zadny AV, tak si zaviruji svuj ucet, ale muzou si zatleskat, protoze si nezaviruji system. Tohle je nejhorsi rada, kterou muzou dostat, protoze pokud si zaviruji ucet (a user ucet jde bez problemu zavirovat), tak muzou byt treba okradeni, ale hlavne, ze jim system zustane neinfikovanej a muzou si zalozit dalsi user ucet.... Uz te vubec nekdy napadlo, ze i ty AV a treba nektere antimalware muzou klidne zachytit pres 90% smejdu z urcite oblasti? I kdyby to bylo jen 40%, tak je to skoro polovicni zvyseni bezpecnosti v jedne oblasti. Takze pokud by AV uzivatel pouzil na svym user uctu, velice silne tim snizuje riziko nakazeni."Malware již několik let nepotřebuje proto, aby se uhnízdil v systému, účet administrátora" Tak jednak to není pravda, pokud se systémem myslí systém a ne to co patří uživatelskému účtu, a jednak kdy tomu bylo jinak? A je jasné, že pokud něco běží pod uživatelským účtem tak to obecně má vliv na onoho uživatele,
Problém rozlišit pdf a exe myslím až takový není a pokud by mohl nastat, rozhodně nebude problém rozlišit pdf a exe při spuštění. Problém rozeznat pdf a exe při spuštění by mohli tak akorát naprosto slabomyslní jedinci, ale ti těžko budou mít například internetové bankovnictví nebo něco podobného, případně by s tím mohli mít problém jedinci, kteří na bezpečnost vyloženě kašlou. A podle mě máš na mysli právě tady ty jedince, kteří na bezpečnost vyloženě kašlou, jenže aby řešili bezpečnost na pc, tak ji můžou řešit jedině tak, že na ni kašlat nebudou (viz ten můj příspěvek, který cistuješ a co je smyslem a podstatou toho příspěvku), ne že si nainstalují antivir nebo jak jsi to hezky napsal: "I kdyby AV zachytil pouze polovicku ze smejdu, smerujicich do konkretniho PC, tak je to vyrazny posileni bezpecnosti" ... Jednoduše řečeno, pokud kašlou na bezpečnost a směřuje jejich chybou hromada malware na jejich pc, tak opravdu jejich bezpečnost nevyřeší antivir ale nekašlání na bezpečnost. Mám ti snad ukázat rozdíl mezi spuštěním pdf přílohy a exe přílohy aby bylo jasné, že ten rozdíl každý neslabomyslný jedinec nekašlající na bezpečnost bezpečně pozná? Klidně můžeme rozebrat i jiné způsoby toku malware na pc.radek178 píše:I kdyby AV zachytil pouze polovicku ze smejdu, smerujicich do konkretniho PC, tak je to vyrazny posileni bezpecnosti a ty o to uzivatele, ktery ma problem rozeznat prilohu .pdf od .exe, pripravujes jen tim, ze si jaksi s AV netykas.
To je sice hezké, ale zrovna jsi uvedl příklad těch, co nedodržovali něco z toho, co jsem psal. A ty máš antivir? A ty znáš lidi, co mají antivir? Určitě ano. Mohl bys mi tu psát vždy konkrétní příklad toho, kdy antivir ochránil pc? Rozebereme si je, ano? Myslím tím i se zdrojem malwaru, konkrétní mail, soubor, web... a to hlavní, chyb, kterých se dopustil uživatel svým kašláním na bezpečnost.radek178 píše:Par takovych supermachru znam. Kolikrat se nekteri z nich pak divi, ze maji ze svyho PC botnet nebo maji confickery, rootkity a jiny libustky, od kterych by je AV mohl ochranit. Minimalne od velke vetsiny techto smejdu.
Ano, zaregistroval jsem se kvůli tomuto tématu. Já očekával od tohoto vlákna něco bombastického, přípravy trvající měsíce a bylo z toho, no raději bez komentáře. To je něco špatného a zarážejícího? Každý tu měl určitě nějaký důvod registrace, naprostá většina proto, že si zatáhla malware na pc/notebook, to je naopak pro mě zarážející. A když už tu mám nick a zajdu sem, tak se snažím poradit s tím, co vím, z čistého altruismu.radek178 píše:Docela me zarazi tva registrace pred nedavnem a zda se, ze jen kvuli tomuto tematu.
Já obecně nedoporučoval v tomto textu user účet. To co jsi komentoval je jen můj komentář k tomu nepřesnému výroku v uvedeném odkaze citoveném hned na začátku. Takže to ohledně srandisty a blázna se spíš hodí na tebe.radek178 píše:Tak ty ses asi fakt srandista nebo blazen. Takze pokud uzivatel bude slepe nasledovat rad nekterych cvoku jako ses ty, kteri doporucuji pouzit user ucet a nedoporucuji pouzivat zadny AV, tak si zaviruji svuj ucet, ale muzou si zatleskat, protoze si nezaviruji system. Tohle je nejhorsi rada, kterou muzou dostat, protoze pokud si zaviruji ucet (a user ucet jde bez problemu zavirovat), tak muzou byt treba okradeni, ale hlavne, ze jim system zustane neinfikovanej a muzou si zalozit dalsi user ucet.... Uz te vubec nekdy napadlo, ze i ty AV a treba nektere antimalware muzou klidne zachytit pres 90% smejdu z urcite oblasti? I kdyby to bylo jen 40%, tak je to skoro polovicni zvyseni bezpecnosti v jedne oblasti. Takze pokud by AV uzivatel pouzil na svym user uctu, velice silne tim snizuje riziko nakazeni.potomac píše:"Malware již několik let nepotřebuje proto, aby se uhnízdil v systému, účet administrátora" Tak jednak to není pravda, pokud se systémem myslí systém a ne to co patří uživatelskému účtu, a jednak kdy tomu bylo jinak? A je jasné, že pokud něco běží pod uživatelským účtem tak to obecně má vliv na onoho uživatele,
Jeste maly dodatek. zkuste si nekdo Avast v agresivnim modu. Z cca 5000 souobru, ktery jeho AV databaze neoznacila jako viry selhal jen u 2. Pro BFU idealni doplnek, pokud mu to nekdo nastavi.
Neboli například ti, kdo kašlou na bezpečnost nebo jsou slabomyslní, tak by měli používat pouze uživatelský účet. Což je naprosto logické. A důvod:3) Tipy pro bezpečnější používání systému
b) Pokud máte problém s bezpečností na počítači tak nepoužívejte pro běžnou činnost administrátorský účet ale standardní účet.
A přidám ten komentář, který jsem komentoval a je z uvedeného webu:A je jasné, že pokud něco běží pod uživatelským účtem tak to obecně má vliv na onoho uživatele, co pod adminem, tak na všechno, což se tam píše, ale tak nějak divně.
Takže to, co jsem psal já, smyl dáva, zato to, co jsi mi psal ty, moc ne.Pokud budete surfovat pod účtem administrátor, ohrožujete především ostatní uživatele daného počítače, protože malware se pak bude moci zapsat hluboko do systému a napadnout každého, kdo se přihlásí.
Co se týče konkrétně pouze onoho ověřování, platí to pouze pro neznámé nebo nestandardní maily s přílohou. Pokud se budeme bavit řádově o běžném předpokládaném počtu potřeby ověřit mail, tak se bavíme o počtu maximálně dvou mailů za rok. A tento stupeň je spíš informační, stejně se pak přistupuje k mailu podle toho, co obsahuje.Tatry03 píše:Napriklad odporucanie: Neotvarat neocakavane prilohy? Ak niekto dostava desiatky emailov denne, moze realne overovat u kazdeho odosielatela, poslal si mi prilohu s nazvom xyz? Keby to boli aj dva emaily denne, kto to realne bude robit?
Toto vlakno sluzi ako diskusia medzi ludmi, co ich zaujima bezpecnost. Nehybe sa to tu preto, ze vela ludi stagnuje a prichadza len na to, pasivne prijmat nejake napady, bez toho, aby sa aspon podelili o nazory na zabezpecenie. Prave opacne nazory, ako mava autor prispevku, posuvaju diskusiu vpred.Já očekával od tohoto vlákna něco bombastického, přípravy trvající měsíce a bylo z toho, no raději bez komentáře.
caRrrnifex. píše:nápad založit toto téma byl výborný, provedení strašné, k čemu jsou uživateli mraky obecných rad, které tady dáváte?
KEO bylo by fajn diskutovat o bezpečnosti, kdyby si tady napsal, jakým způsobem Windows upravit, aby byl bezpečnější, myslím tím ale konkrétní rady typu "klikněte tam a tam, změňte tohle a tohle, dosáhnete tím toho a toho", tyhle obecné rady a teoretizování jsou pro mě k ničemu (sorry za upřímnost)