|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Интернет - [решено] Windows Defender + UAC - достаточно ли? |
|
|
Интернет - [решено] Windows Defender + UAC - достаточно ли?
|
Старожил Сообщения: 389 |
Добрый вечер!
Подскажите, я на XP использовал Microsoft Security Essentials, вроде ничего. Вот перешел на 8. Как вы думаете достаточен ли уровень защиты от вирусов и всякой нечисти ПК при использовании Windows Defender + UAC (по умолчанию)? Или вы все-таки посоветуете приобрести антивирус? |
|
Отправлено: 19:28, 01-04-2013 |
Пользователь Сообщения: 130
|
Профиль | Отправить PM | Цитировать Цитата jorikello:
UAC это туфта, нельзя на него полагаться, легко обойти и запустить любого зверька без ведома пользователя. |
|
------- Отправлено: 21:48, 01-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36561
|
Профиль | Сайт | Отправить PM | Цитировать jorikello, ответ на вопрос зависит от вашей квалификации (емнип, вы единственный пользователь ПК). Встроенные технологии защиты и предупреждения (брандмауэр, Defender, SmartScreen, UAC) обеспечивают неплохой уровень безопасности для осторожного или более-менее квалифицированного пользователя. Он выше чем в 7 за счет SmartScreen.
Но эти меры не являются панацеей, равно как и другие защитные решения. Если вы неуверенно себя чувствуете, покупайте более мощное комплексное защитное решение типа KIS или NIS. В общем, как работали в 7, так и работайте дальше. А гарантию против запуска вредоносного кода даст только AppLocker (в Enterprise) Crazy Noise, интересно. Ну, рассказывайте, как замена UAC на сторонний фаервол снизит риск запуска Цитата Crazy Noise:
|
|
------- Отправлено: 21:58, 01-04-2013 | #3 |
Пользователь Сообщения: 130
|
Профиль | Отправить PM | Цитировать Цитата Vadikan:
jorikello, Никак, может спасти Антивирус, но против последних вирусов он бесполезен. |
|
------- Отправлено: 22:21, 01-04-2013 | #4 |
Старожил Сообщения: 389
|
Профиль | Отправить PM | Цитировать Vadikan, спасибо за вменяемый комментарий. Из сторонних решений склоняюсь к ESET SM.
|
|
Отправлено: 22:25, 01-04-2013 | #5 |
Пользователь Сообщения: 130
|
Профиль | Отправить PM | Цитировать jorikello, Совсем забыл, если вы не единственный пользователь ПК, то ко всему прочему стоит использовать Родительский контроль, указать что стоит запускать а что нет.
|
------- Отправлено: 22:31, 01-04-2013 | #6 |
Железных Дел Мастер Сообщения: 24704
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan, а насколько ситуация, описанная Crazy Noise,
Цитата Crazy Noise:
|
|
Отправлено: 00:14, 02-04-2013 | #7 |
(*.*) Сообщения: 36561
|
Профиль | Сайт | Отправить PM | Цитировать ShaddyR, я не стал комментировать, ибо там нет конкретики и вряд ли она появится. Но если запустить зловреда с полными правами, то все возможно
![]() Думаю, в 8 при запуске такого ПО даже если не отработает Defender (в скобках замечу, что у него не отработал даже KIS), то сначала вылезет SmartScreen (нет подписи), а потом UAC (нет прав). Дальше уже ССЗБ. Вообще, такой зловред с большой вероятностью должен быть редким или вооще 0-day, иначе он просто ловится по сигнатурам. Откуда у него такие зловреды, я не знаю... |
------- Отправлено: 01:06, 02-04-2013 | #8 |
Железных Дел Мастер Сообщения: 24704
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan, почему спрашиваю... уже раз так третий сталкиваюсь с ситуацией, когда на 7ке, поставленной мной, с изначально включенным до рекомендуемого уровня UAC'ом, нарисовывается зловред, стартующий вместе с системой, что невозможно по-идее. Клиенты божатся, что никаких запросов не было. При этом зловред один и тот же. что и смутило. Есть прецеденты обхода UAC из-под неадминистративно запущенного без вывода подтверждения?
В дополнение: в одном из таких случаев UAC'у явно приходилось несладко - мужик сознательно лазил по гденипопаднишним ![]() Вот такая мистика. В качестве AV-защиты там использован KAV6WKS. После нейтрализации вредины при входе в систему он сообщает, что обнаружен вредоносный объект. Но, как говорится, уже поздно пить боржоми. Похоже, если антивир что и заподозрит - ему не дается время на среагировать - там же нужно участие пользователя, значит - запрос, на который надо ответить... что невозможно, если окно закрыл вредонос) |
------- Отправлено: 01:24, 02-04-2013 | #9 |
(*.*) Сообщения: 36561
|
Профиль | Сайт | Отправить PM | Цитировать ShaddyR, наверное, где-то есть PoC обхода UAC, но я что-то не слышал о реальных уязвимостях - их бы вовсю эксплуатировали.
У тебя юзеры с какими правами работают? При стандартных параметрах для обычного пользователя две верхних настройки фактически одинаковы. Там же разница лишь в подходе к настройке Windows - администратор повышается с запросом на самом верхнем уровне. Пользователю же при любом раскладе требуется ввести пароль администратора. Если твои юзеры работают с правами админа, то вероятнее всего они просто где-то одобрили запрос. Ведь UAC не надо обходить - достаточно показывать запрос, пока юзер не нажмет "Да" ![]() А раз ты зловреда отлавливал антивирусом, он должен быть в энциклопедиях, с описанием его работы. P.S. Не пиши оффтопом, мне плохо видно. |
------- Отправлено: 01:50, 02-04-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
БП и ИБП - Достаточно ли блока питания? | zizman | Прочее железо | 9 | 14-03-2013 18:52 | |
достаточно ли мощности блока питание | Fan55 | Выбор отдельных компонентов компьютера и конфигурации в целом | 11 | 06-07-2012 20:34 | |
Достаточно ли коротким будет время отзывчивости Natal? | OSZone News | Новости и события Microsoft | 0 | 24-02-2010 16:30 | |
Будет ли достаточно для установки HotFix | KvoD | Автоматическая установка Windows 2000/XP/2003 | 7 | 18-03-2006 18:33 | |
Достаточно ли сейчас Symantec Antivirus Corporate Edit v.8.0 | Stils | Хочу все знать | 4 | 30-09-2004 12:37 |
|