Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Прозрачная защита, с пониженными правами
 
Извиняюсь за такое дурачкое название темы, но лучше не смог выдумать.

Вопрос такой: хочу снизить риск эксплуатации каких-либо уязвимостей на своём компе. Сейчас сижу под админом.

Вопрос: как безопасней будет: сидеть под ограниченной учёткой, а все нужные процессы запускать от админа или сидеть под админом, а все программы (браузеры, почтовики) запускать под ограниченной учёткой (например, используя прогу Sandboxie).

Немаловажно: это должно быть прозрачно для меня. Не хочется потерять комфорта...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
все что не разрешено - запрещено
имхо работать надо на системе где нет таких заморочек =)
если уж приходиться на Винде то сидеть надо под ограниченной учеткой, а все что потребует запускать с правами повыше.
зы комфорт и безопасность весчи трудносовместимые , истина где то посередине =)
 
Это верно... поэтому я и спрашиваю: как по-вашему будет ближе к этой середине? :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Может опишешь поточнее? Просто если под админом не запускать разный непонятный софт, не проверяя его антивирусом и шариться в инете под IE - это одно, другое дело если грамотный пользователь, который ставит фиксы на винду, пользуется антивирусом и какой-нибудь программой проактивной защиты(хотя бы по реестру и автозапуску)
 
Хм... в общем, я хочу свести к минимому эксплуатацию неизвестной дыры в браузере, почтовике или ещё где. Для этого эти программы будут запускаться только под ограниченными учётками... И будет вообще здорово, если они будут името только тот доступ, который им требуется: браузер может обращаться только в каталог его установки + в каталог своего кэша и временных страниц. Почтовик - только к папке с архивами и настройками писем (ну, плюс реестр некоторые ветки, если он там смотрит инфу о регистрации).

Знаю, что можно подобное организовать используя SafenSec. Но во-первых, платить за него не хочется :) Серийника не нашёл. А ломаной версией пользоваться стрёмно, т.к. раз эта прога работает с осью на низком уровне - чёрт знает что там крэкеры наломали и как она после этого будет работать с виндой. Да и связывать её с Касперским (антивирусом 6.0) и Аутпостом 4.0 - тоже неясно что из этого выйдет...
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Самый лучший вариант сидеть под ограниченной учеткой, а необходимые программы запускать от имени администратора.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Александр Антипов,
Допустим, сижу под ограниченной учёткой. Через дыру в браузере (который также запущен с ограниченными правами), выполнился в системе троян. У него не хватит прав прописаться в автозагрузку, зато ничто не помешает ему стырить пасс из почтовика. Хотя, я так понимаю, если троян оказался руткито-подобный - он в нулевое кольцо прыгнуть не сможет и обойти стенку для передачи данных хозяину? А хватит ли у него прав ломиться в сеть и ждать появления окна стенки об этом. А как найдёт окошко - программно нажмёт "Разрешить"?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Winjail.
 
Цитата
skvoznoy пишет:
Winjail
Хоть бы написал что это такое.
Выяснил, что это некая альтернатива Sandboxie.

Но есть несколько аспектов:
1. Как она работает совместно с Каспером и Аутпостом?
2. Применение сей штуковины будет лучше, чем работа с ограниченной учёткой?
3. Запуск программ в этой песочнице будет прозрачен для пользователя?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Shanker - чем не устраивает учетка "опытного пользователя" ?
 
Геннадьевич,
Поповоду этого - прочитай моё сообщение на 3 поста выше твоего :)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Хоть бы написал что это такое.
Выяснил, что это некая альтернатива Sandboxie.

Но есть несколько аспектов:
1. Как она работает совместно с Каспером и Аутпостом?
2. Применение сей штуковины будет лучше, чем работа с ограниченной учёткой?
3. Запуск программ в этой песочнице будет прозрачен для пользователя?

Ну если работал с jail/chroot окружением - думаю, поймёшь :)
У меня работает wipf с ней прекрасно, AVP стоящий сТранных денег - извиняйте.
 
skvoznoy,
Ну, эта штуковина тоже небесплатная
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Само собой, по крайней мере виртуализация партиций в стандартные свойства семейства Windows не входит :) Почему и обеспечивает защиту от новых животных и zero-day угроз.

Кстати, по сравнению с творением Касперского, цена продукта всего (1 license - 49$) )
Страницы: 1
Читают тему