Перейти к содержанию
zels

Где можно узнать про сессии в Windows

Recommended Posts

zels

Для лучшего понимания проблем безопасности хочется понять, что такое сессии в общем и в частности:

1. Резидентный (модуль) антивирус(а) запускается для "всего компьютера" или для каждой сессии?

Если для каждой, то еще несколько вопросов:

2 Может резидентный антивирус, запущенный для одной сессии поймать вирус в другой сессии (где он не запущен или остановлен)?

3 Если установлен резидентный модуль, то он автоматически запускается в каждой сессии?

4 Если в Windows никто не вошел, а компьютер используется как файл-сервер или прокси-сервер,

то резидент антивируса активен? Когда он начинает работу?

5 Когда антивирус приостанавливает защиту (KIS, NOD32 или др), то она приостанавливается для всех сессий?

Спасибо за ответ или ссылку, где я смогу прочитать про сессии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Для лучшего понимания проблем безопасности хочется понять, что такое сессии в общем и в частности:

Для безопасности скорее подходит разделение на Kernel и User mode. Антивирусным ядерным фильтрам тех же файловых систем наплевать на какие-то сессии. Google в помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • SQx
      Мне ЛК, также написали:
        Но пользователь сказал, что не было галочки на "Автоматически определять настройки".
    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
×