Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Интернет - [решено] Windows Defender + UAC - достаточно ли?

Ответить
Настройки темы
Интернет - [решено] Windows Defender + UAC - достаточно ли?

Старожил


Сообщения: 389
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый вечер!
Подскажите, я на XP использовал Microsoft Security Essentials, вроде ничего. Вот перешел на 8. Как вы думаете достаточен ли уровень защиты от вирусов и всякой нечисти ПК при использовании Windows Defender + UAC (по умолчанию)? Или вы все-таки посоветуете приобрести антивирус?

Отправлено: 19:28, 01-04-2013

 

Пользователь


Сообщения: 130
Благодарности: 29

Профиль | Отправить PM | Цитировать


Цитата jorikello:
Или вы все-таки посоветуете приобрести антивирус? »
Антивирус + Фаервол или Антивирус с фаерволом.
UAC это туфта, нельзя на него полагаться, легко обойти и запустить любого зверька без ведома пользователя.

-------
Login: Crazy Noise; Copyright ©2013, Crazy Noise.


Отправлено: 21:48, 01-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36561
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


jorikello, ответ на вопрос зависит от вашей квалификации (емнип, вы единственный пользователь ПК). Встроенные технологии защиты и предупреждения (брандмауэр, Defender, SmartScreen, UAC) обеспечивают неплохой уровень безопасности для осторожного или более-менее квалифицированного пользователя. Он выше чем в 7 за счет SmartScreen.

Но эти меры не являются панацеей, равно как и другие защитные решения. Если вы неуверенно себя чувствуете, покупайте более мощное комплексное защитное решение типа KIS или NIS. В общем, как работали в 7, так и работайте дальше. А гарантию против запуска вредоносного кода даст только AppLocker (в Enterprise)

Crazy Noise, интересно. Ну, рассказывайте, как замена UAC на сторонний фаервол снизит риск запуска
Цитата Crazy Noise:
любого зверька без ведома пользователя »

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:58, 01-04-2013 | #3


Пользователь


Сообщения: 130
Благодарности: 29

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
как замена UAC на сторонний фаервол снизит риск запуска »
Да, все таки прав, никак. Насчёт фаервола погорячился. Перепроверил, запустил своего зловреда на втором ПК, тот угробил UAC за пару секунд, и удалил некоторые системнные файлы что KIS даже не пикнул, не смотря на последние обновления, но на второй запускаемый процесс он всё таки обратил внимание.
jorikello, Никак, может спасти Антивирус, но против последних вирусов он бесполезен.

-------
Login: Crazy Noise; Copyright ©2013, Crazy Noise.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:21, 01-04-2013 | #4


Старожил


Сообщения: 389
Благодарности: 2

Профиль | Отправить PM | Цитировать


Vadikan, спасибо за вменяемый комментарий. Из сторонних решений склоняюсь к ESET SM.

Отправлено: 22:25, 01-04-2013 | #5


Пользователь


Сообщения: 130
Благодарности: 29

Профиль | Отправить PM | Цитировать


jorikello, Совсем забыл, если вы не единственный пользователь ПК, то ко всему прочему стоит использовать Родительский контроль, указать что стоит запускать а что нет.

-------
Login: Crazy Noise; Copyright ©2013, Crazy Noise.


Отправлено: 22:31, 01-04-2013 | #6


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24704
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Vadikan, а насколько ситуация, описанная Crazy Noise,
Цитата Crazy Noise:
запустил своего зловреда на втором ПК, тот угробил UAC за пару секунд, и удалил некоторые системнные файлы »
типична для 7ки вообще и 8ки в частности?

Отправлено: 00:14, 02-04-2013 | #7


(*.*)


Сообщения: 36561
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


ShaddyR, я не стал комментировать, ибо там нет конкретики и вряд ли она появится. Но если запустить зловреда с полными правами, то все возможно

Думаю, в 8 при запуске такого ПО даже если не отработает Defender (в скобках замечу, что у него не отработал даже KIS), то сначала вылезет SmartScreen (нет подписи), а потом UAC (нет прав). Дальше уже ССЗБ.

Вообще, такой зловред с большой вероятностью должен быть редким или вооще 0-day, иначе он просто ловится по сигнатурам. Откуда у него такие зловреды, я не знаю...

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:06, 02-04-2013 | #8


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24704
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Vadikan, почему спрашиваю... уже раз так третий сталкиваюсь с ситуацией, когда на 7ке, поставленной мной, с изначально включенным до рекомендуемого уровня UAC'ом, нарисовывается зловред, стартующий вместе с системой, что невозможно по-идее. Клиенты божатся, что никаких запросов не было. При этом зловред один и тот же. что и смутило. Есть прецеденты обхода UAC из-под неадминистративно запущенного без вывода подтверждения?
В дополнение: в одном из таких случаев UAC'у явно приходилось несладко - мужик сознательно лазил по гденипопаднишним сайтам, результат - тот же вредонос. При этом мужик также утверждает, что подтверждений чего-либо не было. А главное - мне каждый раз приходилось заново включать UAC - он оказывался выключенным. Прекратилось только с третьего раза, когда поставил на четвертое, паническое, деление шкалы.
Вот такая мистика.
В качестве AV-защиты там использован KAV6WKS. После нейтрализации вредины при входе в систему он сообщает, что обнаружен вредоносный объект. Но, как говорится, уже поздно пить боржоми. Похоже, если антивир что и заподозрит - ему не дается время на среагировать - там же нужно участие пользователя, значит - запрос, на который надо ответить... что невозможно, если окно закрыл вредонос)

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 01:24, 02-04-2013 | #9


(*.*)


Сообщения: 36561
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


ShaddyR, наверное, где-то есть PoC обхода UAC, но я что-то не слышал о реальных уязвимостях - их бы вовсю эксплуатировали.

У тебя юзеры с какими правами работают? При стандартных параметрах для обычного пользователя две верхних настройки фактически одинаковы. Там же разница лишь в подходе к настройке Windows - администратор повышается с запросом на самом верхнем уровне. Пользователю же при любом раскладе требуется ввести пароль администратора.

Если твои юзеры работают с правами админа, то вероятнее всего они просто где-то одобрили запрос. Ведь UAC не надо обходить - достаточно показывать запрос, пока юзер не нажмет "Да"

А раз ты зловреда отлавливал антивирусом, он должен быть в энциклопедиях, с описанием его работы.

P.S. Не пиши оффтопом, мне плохо видно.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:50, 02-04-2013 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Интернет - [решено] Windows Defender + UAC - достаточно ли?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
БП и ИБП - Достаточно ли блока питания? zizman Прочее железо 9 14-03-2013 18:52
достаточно ли мощности блока питание Fan55 Выбор отдельных компонентов компьютера и конфигурации в целом 11 06-07-2012 20:34
Достаточно ли коротким будет время отзывчивости Natal? OSZone News Новости и события Microsoft 0 24-02-2010 16:30
Будет ли достаточно для установки HotFix KvoD Автоматическая установка Windows 2000/XP/2003 7 18-03-2006 18:33
Достаточно ли сейчас Symantec Antivirus Corporate Edit v.8.0 Stils Хочу все знать 4 30-09-2004 12:37




 
Переход