Права User на домашнем компе - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

пользователь
- Настройка локальных политик безопасности

Если только настроить политики ограниченного использования программ. Но это сделает работу за компьютером еще менее удобной (с вашей точки зрения).

- смена интернет-софта на менее популярный в мире :-)

Шедевр! Переходите на мак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop
Шедевр! Переходите на мак.

Я как-нибудь разберусь, что мне делать. Перефразируя известную формулу: "не указывайте мне, куда переходить, и я не скажу куда идти вам" :-)))

И на будущее - смените тон, пожалуйста... А то начинает напрягать ваш "бугага-style"...

Еще раз повторю - меня полностью устраивает моя нынешняя жизнь под виндой и с полными правами. Вас никто не уговаривает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

На Win7 работаю с правами администратора.

Причины:

1. Религия не позволяет работать с правами юзера.

2. В Win7 включён УАК. Т.е. в любом случае идёт запрос на запуск процесса, требующего прав администратора. Но при этом не нужно вводить пароль на разрешение. Удобно.

3. Кроме УАК стоит Аутпост, который тоже заманает запросами, если начнёт запускаться что-то постороннее.

4. Я достаточно осторожно работаю в интернете, с почтой и прочее. Проблем ещё не было. Вроде.

Т.е. ограничений и так достаточно. Это вполне позволяет быть в безопасности и при этом тешить своё маниакальное желание чувствовать себя королём компьютера. А вот жена и ребёнок работают исключительно под юзерами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Я как-нибудь разберусь, что мне делать. Перефразируя известную формулу: "не указывайте мне, куда переходить, и я не скажу куда идти вам"

Ну хорошо, не хотите на мак - ищите другой софт менее популярный в мире. Кстати, неужели действительно бывает удобный и хороший софт, но который непопулярен? Интересно, а в чем тогда причина его непопулярности?

И на будущее - смените тон, пожалуйста... А то начинает напрягать ваш "бугага-style"...

К сожалению, я ничего не могу поделать:( Вы даже не представляете, как мне смешно читать ваши ответы...

Еще раз повторю - меня полностью устраивает моя нынешняя жизнь под виндой и с полными правами. Вас никто не уговаривает.

А по первой части моего ответа что-то скажите? Вы действительно для защиты компа применяете политики ограниченного использования программ? Если нет, то что вы подразумевали под "настройкой локальных политик безопасности"?

На Win7 работаю с правами администратора.

Этим не стоит хвастаться.

1. Религия не позволяет работать с правами юзера.

Как называется ваша секта?

Но при этом не нужно вводить пароль на разрешение. Удобно.

Как правило, когда вводишь пароль - есть еще время подумать.

А с кнопкой "Ок" вы рано или поздно ошибетесь - даванете ее тогда, когда не надо (чисто по инерции).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

пользователь получает 3 дня RO и затем 27 дней премода (т.е. 30 дней наказания в сумме) за троллинг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
Этим не стоит хвастаться. А с кнопкой "Ок" вы рано или поздно ошибетесь

Полностью согласен. Разумнее и безопаснее работать с ограниченными правами. Действительно, настраивать систему и устанавливать софт требуется далеко не каждый день. Именно поэтому первой причиной, объясняющей моё желание работать с правами администратора, я назвал религию.

Как называется ваша секта?

В данном случае я имелл ввиду чисто психологические причины, которые и являются основными. Глубинное желание быть богом компьютера без всяких ограничений. Все остальные доводы лишь слабые подпорки для того, чтобы хоть как-то оправдать манию работать с правами администратора.

И не смотря на всё это, я продолжу работать на компьютере с правами администратора. Ибо личная религия - это святое. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Глубинное желание быть богом компьютера без всяких ограничений.

А их нет. :)

Ммм.... Алукард: "Снятие печати до нулевого уровня ограничений". Вот как-то так. В XP это "снятие печати" делается через runas и из контекстного меню "Запуск от имени", в Vista и выше добавился значительно более удобный, "автоматический" метод.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
в Vista и выше добавился значительно более удобный, "автоматический" метод.
А с кнопкой "Ок" вы рано или поздно ошибетесь

т.ч. не очень и я об этом другими словами писал ранее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

strat

Дык, сам себе противоречишь. Благодаря UAC у тебя права не ограничены. Но благодаря же UAC, паролю на Админе и правам Юзера все будет хорошо. У меня поднимается запрос, чтобы выполнить программу от имени Root и предлагается ввести пароль. Случайно давануть на OK сложно, а ограничения в правах нет :) Т.е. оно временно снимается.

sudo, только пост; хотя можно и пре.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
Дык, сам себе противоречишь. Благодаря UAC у тебя права не ограничены.

возможно на первый взгляд и так, скажу чуть подробней:

не было случая когда на вопрос UAC мне пришлось нажать не кнопку "ОК", учитывая это мне не захотелось оставлять такую ограничивалку, более того, как в цитате выше рано или поздно я бы ошибся и нажал на автомате.

поэтому я буду настороже как альпинист без страховки и у меня не будет (по крайней мере меньше вероятность) случая нажать "ОК" на автомате и получить виря

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Я помню честно пытался так сделать, так че-то не заладилось с понижением себе прав и назначением пароля администратору

Практический Гид по переходу не подскажите? Или это надо на чистой системе делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

OlegAndr

1. Администратору назначить пароль.

2. Создать ограниченную учетную запись (предлагается по умолчанию в 7-ке)

3. Ребутнуться в нее

Можно лог офф Админ, лог он Юзер, но лучше ребутнуться. Были у меня странные случаи, когда права странно работали до перезагрузки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Ну вот у меня есть основная запись. Я понижу себе права в ней, создам нового админа, и усё?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сначала создай админа, затем перезагрузись в него. Из-под админа (у меня название админской учетки Root) понизь свою учетку до Юзера и перезагрузись в него. Не забудь на админа пароль повесить. В юзерской учетке запусти regedit из панели поиска (Пуск - она в самом низу). Редактор должен запуститься без вопросов, но не дать возможности редактировать HKLM. Закрой и запусти оттуда же снова, но вместо Enter жми Shift+Ctrl+Enter - это запуск от админа. Должен появиться запрос UAC, где нужно выбрать админскую учетку (если несколько; етокен там тоже будет) и ввести ее пароль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

статья по теме от сегодняшнего числа Так ли страшен контроль учетных записей

и первый же коммент

Нам, вредоносным программам, контроль учетных записей не страшен, пока пользователь тупо жмет первую попавшуюся кнопку чтобы поскорее закрыть надоедливые окошки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Всё. Ограничил себя в правах. Переборол и перевоспитал себя. :)

В Win7 проблем, в принципе, нет никаких. Ну ввёл периодически пароль - ничего страшного и напрягающего. В WinХР да, всё это намного сложнее. Запуск от имени - процедура весьма запарная, да и не всегда действенная. А в семёрке всё просто, в админскую учётку можно вообще не залезать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

В 7-ке под Юзером вообще красота. Единственное, не сразу было понятно с диспетчером устройств. Ну, не сразу - это секунд 10. :) Там, чтобы получить полные права, нужно сделать что-то страшное :) Типа позариться на драйвер. Плюс нужно взять в привычку пользоваться строкой поиска в Пуск, вместо [Win]+[R]. Теперь для запуска regedit удобнее так:

[Win] -> regedit (курсор ставить на надо, он сразу там стоит) -> [CTRL]+[shift]+[Enter]. Ну и также с другими. А вот sysprep оттуда не запустишь. Нужно из Выполнить: Выполнить откроет папку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jagyar09

Использую учётную запись с ограниченными правами уже год. Всё отлично. И знаете... сижу без антивируса. Вирусов и прочей гадости не находимс,Тьфу, тьфу, тьфу что б и дальше вирусов не было. Если всё-таки следовать даже эллементарным мерам безопасности рядового пользователя, то можно и без антивируса просидеть. У меня было дело, что и год сидел без антивируса, позже установил, сделал сканирование и что обнаружилось? Да ни чего. Хотя активно пользовался компьютером. Бывает и такое, да... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Celsus
А если какой-то старый или плохо написанный софт без админских прав коряво работает, так нет ничего проще, чем его под ограниченную учетку настроить.

Как это можно сделать? Есть 1 программка, которая для запуска требует права администратора, так как управляет питанием ЦП, а хочется работать под обычной учетной записью с ней. Можно как-нибудь сделать ее запуск с помощью планировщика заданий в Windows 7 или еще как-то?

По теме скажу, что UAC не мешает, так как не показывает сообщения, хотя выставлен на максимум. Видимо, потому что пока что ничего не настраиваю и не устанавливаю (твикать и перебирать программы давно надоело :-).

Отредактировал Celsus

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×