Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 3 След.
RSS
Понижение привилегий браузера
 
Обсуждение статьи Понижение привилегий браузера
 
Любопытная вещица. Можно попробовать.
 
меня уже давно такие мысли посещали , но заставить секретаршу запускать RUN AS  было нириально :D

осталось перевести весь офис на эту штуковину :idea:
 
о черт, виндузятники придумали sudo ,-)
 
Сижу исключительно под ограниченной учетной записью. Доступа к реестру, автозагрузке, системным файлам нет - а больше и не надо...Ну и естественно не ходить по ссылкам из e-mail'а, кряки проверять  антивирем, про фаервол не забывать :)
Цитата
но заставить секретаршу запускать RUN AS было нириально
 :D
 
Цитата
Гость пишет:
о черт, виндузятники придумали sudo ,-)
Уже давольно давно.
Цитата
 Гость пишет:
Сижу исключительно под ограниченной учетной записью. Доступа к реестру, автозагрузке, системным файлам нет - а больше и не надо...Ну и естественно не ходить по ссылкам из e-mail'а, кряки проверять антивирем, про фаервол не забывать
Это тебе повезло. В общем случае работать под ограниченным пользователем под win не реально. Ну и конечно, от того чем на компьютере занимаешься зависит.
 
весит даже очень мало, на МС не похоже :)
 
Учтите, что работает только под ХР и 2003.
 
вдогонку. всю жизнь сидел, сидю и буду сидеть под Local Admin. Есть несколько простых правил и пара программ, используя которые, риск подхватить вирус или троян снижается до нуля. Вне зависимости от уеб-браузера.
 
Цитата
вдогонку. всю жизнь сидел, сидю и буду сидеть под Local Admin. Есть несколько простых правил и пара программ, используя которые, риск подхватить вирус или троян снижается до нуля. Вне зависимости от уеб-браузера.

расскажи по-подробнее плз?
 
>> о черт, виндузятники придумали sudo ,-)
> Уже давольно давно.

со времен NT4.

> Я думаю, вас интересует вопрос – а это работает? На него можно ответить
> несколькими простыми экспериментами.

в звезду эксперименты.
исходники есть ?
 
после установки увидишь исходники. тока они никчему потому что работает видимо только под XP
 
Цитата
в звезду эксперименты.
исходники есть ?

Уважаемый Онанимус! Потрудитесь прочитать страницу, на которую ссылается автор статьи в абзаце:

Код
Drop My Rights – это приложение, которое в качестве аргумента принимает путь к программе, чьи права следует понизить. Допустим, что администратору захотелось работать с IE или Firefox в более безопасном режиме. В случае с IE он бы выполнил такую операцию:
 
Если кому нужен батник, запускающий RunAs без запросов - могу выложить.
Сам использую для понижение привелегий сетевых софтин.
Только пароль в открытом виде, ну что делать :-)
 
Поставьте Opera и забудьте про вири, трояны, spyware итд.

img src="http://secunia.com/graph/?type=sol&period=all&prod=4932"
img src="http://secunia.com/graph/?type=sol&period=all&prod=11"
img src="http://secunia.com/graph/?type=sol&period=all&prod=4227"
 
2 dusty:
 1. антивирус. лицензионный. с еженедельным обновлением.
 2. ось. лицензионная. с автообновлением.
 3. firewall. грамотно настроенный.

 4. не открывать сомнительные аттачи и давить все попапы. благо в IE SP2 они давятся влет. Если кто скажет что трояна можно задействовать через IE Automation - на SP2 не прокатит. по крайней мере скрипт-хост на попытку обратиться к Browser DOM из неподписанного скрипта выплюнет ошибку Access Denied.

 5. не пользоваться альфами, бетами и прочими RC. Только stable release.

ну и не ходить на сомнительные сайты типа всяких порноотстойников. и не пользоваться р2р. все. год как купил себе ноут - ни разу ХР не переставлял, никаких вирей.
 
угу, пнятно ;)
 
DropMyRights предоставляет защиту достаточно невысокого уровня. Я больше смотрю в сторону более серьёзных sandbox-решений типа DefenseWall.
 
2 этоттам
У меня тот же рецепт, но вместо антивируса - благоразумие + NX-бит Athlon64
 
Был тут случай когда меня спросили: "А почему я не админ на своем компе?". Отказать было нельзя, а потом отвалиось сетевое соединение у человека. По телефону пытался разобраться почему не работает сервак. Потом доперло: человек отрубил случайно интерфейс. Юзерам вообще права админа давать стремно. Одни проблемы потом. Да и на ИЕ сидеть им противопоказано.
Понижение прав программ не дает нужного эффекта, как уже выше сказано. Поэтому резать надо по юзерам. К сожалению это не всегда возможно. Иногда их надо ставить перед выбором: Свобода=смерть или ограничения=норм. работа.
Дома на админе не сижу и ИЕ не пользую. Тока ФФ. Никаких проблем. Правда под виндой почти вообще не сижу. Но даже когда там ничкаких вирей или еще чего за пол года нет.
Страницы: 1 2 3 След.
Читают тему