Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Интернет - [решено] Windows Defender + UAC - достаточно ли?

Ответить
Настройки темы
Интернет - [решено] Windows Defender + UAC - достаточно ли?

Старожил


Сообщения: 389
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый вечер!
Подскажите, я на XP использовал Microsoft Security Essentials, вроде ничего. Вот перешел на 8. Как вы думаете достаточен ли уровень защиты от вирусов и всякой нечисти ПК при использовании Windows Defender + UAC (по умолчанию)? Или вы все-таки посоветуете приобрести антивирус?

Отправлено: 19:28, 01-04-2013

 

Пользователь


Сообщения: 130
Благодарности: 29

Профиль | Отправить PM | Цитировать


Цитата Vadikan:
то сначала вылезет SmartScreen (нет подписи) »
Насчёт подписи было продумано с самого начала.
Цитата Vadikan:
а потом UAC (нет прав) »
Для этого была придумана начальная оболочка.

Тот зловред что у меня, надеюсь единственный, т.к ни разу не распространял и не собираюсь, используется исключительно для личного пользования в качестве тестирования на уязвимость защиты, не умеет самозапускаться и не ставится в автозапуск, может только угробить систему но не заразить.

Цитата ShaddyR:
нарисовывается зловред, стартующий вместе с системой »
В смысле? Он что самоактивировался что ли?
Такого в принципе быть не может, автозапуск с флешек, дисков может, но чтоб так когда его не трогают, врятли, если конечно не учитывая запуск из под flash на сайтах.

Цитата ShaddyR:
Есть прецеденты обхода UAC из-под неадминистративно запущенного без вывода подтверждения? »
Есть, Microsoft упустила этот момент, начиная с банеров. Он может быть деактивирован зайдя на вредоносный сайт.

Цитата ShaddyR:
UAC - он оказывался выключенны »
Его можно выключить, да так что даже не оповестит о том что его вырубили, как это обычно бывает.

-------
Login: Crazy Noise; Copyright ©2013, Crazy Noise.


Последний раз редактировалось Crazy Noise, 02-04-2013 в 02:18.


Отправлено: 02:07, 02-04-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24704
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Crazy Noise, если верно то, о чем ты говоришь, то это есть печальная новость. Был уверен, что в 7ке это невозможно.
>
Цитата Crazy Noise:
если конечно не учитывая запуск из под flash на сайтах. »
именно так, думаю - скриптом при загрузке компонентов сайта либо нажатием мыша на активный участок сайта (чаще всего - на крестик всплывающей рекламы, под которым пользователи наивно полагают просто закрытие окна )
>>
Цитата Vadikan:
У тебя юзеры с какими правами работают? »
угадай Ессно, админ - другое юзера не понимают, а учить каждого грамотной работе с компутером у меня нет ни времени не желания. Многие даже необходимость UAC понимают не с первого раза)
>
Цитата Vadikan:
Если твои юзеры работают с правами админа, то вероятнее всего они просто где-то одобрили запрос »
это-то и беспокоит: если врут, что не жали - их проблема. А вот если действительно так - это плохо.
>
Цитата Vadikan:
раз ты зловреда отлавливал антивирусом, он должен быть в энциклопедиях »
прецеденты были, но я не интересовался механизмом. К сожалению, в большинстве своем антивиры в упор не видят данных вредоносов, вне зависимости от своей навороченности и самомнения

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 02:28, 02-04-2013 | #12


(*.*)


Сообщения: 36561
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


Цитата Crazy Noise:
Тот зловред что у меня, надеюсь единственный, т.к ни разу не распространял и не собираюсь, используется исключительно для личного пользования в качестве тестирования на уязвимость защиты »
Если есть доказательства обхода UAC, предъявляйте в любой форме. Если нет, заканчивайте пустую болтовню.

ShaddyR, ты сказал, что трижды одинаковый зловред обнаруживался. Значит, ты помнил его название как минимум два раза. А сейчас что, забыл? В след. раз запиши А то тема начинает напоминать фантастический фильм. Как потом запускался зловред совершенно неважно, можно и руткит схватить. Но сначала у него должны быть права на изменение системных файлов и параметров (Администратор, Система и т.п.).

Цитата ShaddyR:
это-то и беспокоит: если врут, что не жали - их проблема. А вот если действительно так - это плохо. »
С точки зрения безопасности ОС это неважно. UAC не является границей безопасности, он ни от чего не защищает, а просто предупреждает или требует ввода учетных данных. Предупрежден - значит, вооружен.

А запуск зловредов должен блокироваться либо на корню (Applocker/SRP), либо перехватываться защитным средством. И это должно происходить еще до того, как появился запрос UAC.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 03:41, 02-04-2013 | #13


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24704
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vadikan:
Значит, ты помнил его название как минимум два раза. А сейчас что, забыл? »
не сейчас. Сразу забыл - велика честь, шоб я их запоминал
Но навскидку сие представляется как Министерство внутренних дел Украины

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 12:58, 02-04-2013 | #14


(*.*)


Сообщения: 36561
Благодарности: 6694

Профиль | Сайт | Отправить PM | Цитировать


ShaddyR, lol. Обычно их классифицируют как Trojan.Ransom, и единственная уязвимость, которую они эксплуатируют, находится между креслом и клавиатурой

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 14:13, 02-04-2013 | #15


Забанен


Сообщения: 1882
Благодарности: 24

Профиль | Цитировать


Цитата jorikello:
я на XP использовал Microsoft Security Essentials »
Я один не догоняю, как такое возможно? Насколько известно, Microsoft Security Essentials работает, начиная с Vista.

Отправлено: 15:50, 02-04-2013 | #16



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата silalex:
Насколько известно, Microsoft Security Essentials работает, начиная с Vista. »
MSE, если мне не изменяет память был выпущен в 2009 году для Windows XP/Vista/7 - так же распространяется и сейчас. Windows Defender - предшественник MSE также устанавливался на Windows XP.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:57, 02-04-2013 | #17


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24704
Благодарности: 4528

Профиль | Сайт | Отправить PM | Цитировать


Цитата silalex:
Насколько известно »
неверно известно.
>
Цитата Vadikan:
единственная уязвимость, которую они эксплуатируют, находится между креслом и клавиатурой »
угум-с. Мне тоже казалось, что под 7й это и есть единственная уязвимость UAC. Последние данные слегка пошатнули эту уверенность.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 22:31, 02-04-2013 | #18


Забанен


Сообщения: 1882
Благодарности: 24

Профиль | Цитировать


Цитата ShaddyR:
неверно известно. »
Да, действительно, установился.....

Отправлено: 08:45, 03-04-2013 | #19



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Интернет - [решено] Windows Defender + UAC - достаточно ли?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
БП и ИБП - Достаточно ли блока питания? zizman Прочее железо 9 14-03-2013 18:52
достаточно ли мощности блока питание Fan55 Выбор отдельных компонентов компьютера и конфигурации в целом 11 06-07-2012 20:34
Достаточно ли коротким будет время отзывчивости Natal? OSZone News Новости и события Microsoft 0 24-02-2010 16:30
Будет ли достаточно для установки HotFix KvoD Автоматическая установка Windows 2000/XP/2003 7 18-03-2006 18:33
Достаточно ли сейчас Symantec Antivirus Corporate Edit v.8.0 Stils Хочу все знать 4 30-09-2004 12:37




 
Переход