Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Разное - Как запретить скрытную установку mail, амиго и пр.?

Закрытая тема
Настройки темы
Разное - Как запретить скрытную установку mail, амиго и пр.?

Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброе время. Извините, если повтор, но то, что нашел поиском, мало помогло в решении вопроса..
Много текста (чтоб понятней было)
Дело в следующем. Купили ноутбук с предустановленной "вынь 8.1 для одного языка". Она сильно урезана в плане администрирования. Поскольку ноутом будет пользоваться "блондинка", необхдимо как-то защитить комп от всякого хлама, типа майл-агентов, амиго, стринги-браузера и тп. На обычной винде я это делал используя applocker + учетка с ограниченными правами (хотя тоже слабо помогало). В данной редакции applocker отсутствует без возможности добавить его в систему.
Что я делаю. Активирую встроенную учетку "Администратор", хитрой командой net user администратор /active назначаю ей пароль. Устанавливаю контроль учетных записей на максимум. Создаю учетку с ограниченными правами для пользователя. И пользователь работает только под ней. При попытке установить что-либо на комп, он требует пароль админа. Казалось бы все прекрасно.
Но... Специально скачиваю с "левого" сайта програмулю с внедренным в инсталлятор "хламом" и запускаю. Ок, инсталлятор требует пароль, жму отмена, идет попытка установки. Прерывается. Смотрю папку Temp. Там, как и ожидалось куча распаковавшихся "ништяков" - mail, amigo и тп. Вроде все норм. НИЧЕГО подобного.
Ком начинает конкретно тупить.На рабочем столе появляется уйма иконок (амиго, контакт, майл и тп). Открываю диспетчер задач, загрузка диска 100%. Смотрю что грузит. А грузит инсталлер амиго, в автозагрузке прописался майлгуард и спутник. Эта сволочь каким-то образом наплевала на админский запрет. Обрываю процесс, перезагружаю ноут и... устанавливается майлагент. Т.е. я так понял эта хрень прописалсь каким-то разом в RunOncEx. Это порядком бесит. Возникает закономерный вопрос, для чего все эти "контроли учетных записей" и разные права для учеток, если при любых ограничениях для пользователя, в скрытом режиме "мусор" устанавливается???

Вопрос первый: где я "туплю"? Вопрос главный: как сие победить?

Отправлено: 14:50, 10-12-2016

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата lex7868:
Тогда для чего все эти "игры" с учетными записями, если толку от них - нуль? »
lex7868, Вы действительно не понимаете, что в данном случае установка идёт в режиме «на пользователя»? И при этом не происходит ровным счётом ничего за пределами профиля пользователя? Что «установка» ничем не отличается от ручного копирования исполняемого файла в папку пользователя и ручного же изменения в разделе HKCU? Что кроме исполняемых файлов есть скрипты, макросы, внедрённый код во флэш, изображения и т.п.? Что, кроме загрузки файла из интернета, он может тупо принести и запустить код со внешнего носителя. Способов масса… Ну, запретите Вы ему вся и всё — а дальше-то что (я Вам расскажу — придёт мальчик по вызову и снесёт всё нафиг)? Учётные записи для того и предназначены, чтобы идиотизм пользователя ограничивался только его учётной записью, не затрагивая остальные.

Удаление всего и вся делается очень просто: входите под административной учётной записью, перемещаете документы пользователя из его профиля и удаляете его профиль. Входите под пользователем (его профиль создаётся заново), перемещаете документы вобрат, и пусть живёт себе новой жизнью.

Хотите играться в более серьёзные игры — SRP, AppLocker и т.п. Ваше всё. Но за чуть или более, нежели чуть, большие деньги.

Nordek, «Всех не перевешаете!»™ .

Отправлено: 05:01, 11-12-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Drakula,
Ваш скрипт помог частично. Приложения от майла не устанавлиаются, но ярлыки на рабочем столе и в панели задач создаются. Кроме того, в браузере меняется стартовая страница и добавляется надстройка mail/ru

Отправлено: 12:17, 11-12-2016 | #12


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


lex7868, Также ознакомьтесь с темой: Ставим точку на LLC Mail.Ru &Ko

Не исключается помощь реестра, например в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall или HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall создать подраздел в имени которого содержится ID приложения и запретить доступ к нему.
Например после выполнения действия на установку "Менеджер браузеров": Сразу следует завершение - что в конечном счёте ничего не инсталлируется (В данном случае имеется минус: Высокий шанс смены "ID приложения", т.е у новой версии ID будет отличаться.).

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.


Последний раз редактировалось Nordek, 11-12-2016 в 13:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:01, 11-12-2016 | #13


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Iska,
Ок, спасибо, что "просветили". Вопрос был риторическим, в отношении UAC. Просто вызывает "легкое недоумение" тот факт, что такое поделие стОит от 5000 тыс.р.
Основной-то вопрос был: есть ли какие способы побороть "хлам" от майла? Мне перпендикулярно, на кого и куда идет установка. Админ запретил, значит ничего не должно выполняться. НИЧЕГО. Если вариантов нет - "забью на это дело. А пока пробую то, что люди предлагают.
Со всем уважением. Спасибо всем.

Отправлено: 09:18, 12-12-2016 | #14


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


lex7868, да, Вас приходится просвещать, просвещать и ещё раз просвещать, дабы Вы не задавали идиотские, пардон — «риторические» вопросы. UAC является лишь надстройкой над базовой системой безопасности, созданной для целей: а) ограничить привилегии локальных административных учётных записей, б) более простого и прозрачного способа повышения привилегий простых пользователей и в) попытаться компенсировать упёртость и дебилизм отдельных разработчиков ПО, полагающих, что они всё разрабатывают ПО для Windows 3.1 и Windows 9x. Всё это делалось для того, чтобы подвигнуть пользователей не совмещать повседневную работу и административную деятельность, а работать в обыденном режиме с привилегиями простого пользователя, временно повышая их для выполнения административных задач. Так понятнее?

Точно так же Вас видимо придётся просвещать и насчёт целей, задач и возможностей системного администрирования, ибо и насчёт этого у Вас в голове полнейшая каша, совершенно дикие представления. Но предоставлю это другим желающим, ибо данная задача лично у меня большого желания не вызывает.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:58, 12-12-2016 | #15


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Iska,
О как! А то, что приложения mail.ru прописываются не только в "профиль пользователя" а во все возможные места это тоже от того, что у меня "дикие представления об администрировании"? Или "мусорщики" из мэйла "круче" парней из редмонда? Я имею желание защитить свой комп он ненужного мне мусора, который ставится скрытно от меня, и что такого бредового я спрашиваю? К вам лично я как-то навязывался, что у вас столько негатива?
С уважением.

Отправлено: 10:46, 12-12-2016 | #16


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата lex7868:
А то, что приложения mail.ru прописываются не только в "профиль пользователя" а во все возможные места »
Все «возможные места» ограничены профилем пользователя.

Цитата lex7868:
это тоже от того, что у меня "дикие представления об администрировании"? »
Да.

Цитата lex7868:
и что такого бредового я спрашиваю? »
То, что Вы приписываете UAC покрытие целей и задач, для которых он никогда не предназначался и не заявлялся.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:02, 12-12-2016 | #17


Новый участник


Сообщения: 19
Благодарности: 1

Профиль | Отправить PM | Цитировать


Iska, Все «возможные места» ограничены профилем пользователя.
К сожалению, не ограничены. При наличии нескольких "учетных записей", не дублируются только ярлыки рабочего стола.
Надстройки браузера, тул-бары и поисковые системы устанавливаются на mail.ru. Приложение "защитник мэйл" присутствует в главном меню всех пользователей (кроме администратора), в реестре записи прописываются в ветки не только HKCU, но и в

[HKEY_CLASSES_ROOT\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}]
@="Поиск@Mail.Ru"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C69276F0-9BC1-404F-8566-FCB14D0ED4B8}]

Это для примера. Список длиннее. Если я не ошибаюсь, это не относится к одному пользователю?
Так вот, если вы настолько в этом деле сильны, окажите помощь, если можете или имеете желание, если нет, просто промолчите.
Повторяю, я не навязываюсь.
Если я чем-то "напрягаю" или нарушаю какие-то правила данного форума, ок, пусть модератор потрет тему, а "изображать умное лицо" не делает чести вам, как знающему пользователю.
С уважением.

Отправлено: 11:24, 12-12-2016 | #18

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


lex7868, тебе всё правильно разжевали, но ты и этого не можешь проглотить. У тебя не хватает знаний, компенсируешь настырностью? Не вариант...
Хочешь полного разграничения, ну так разгранич: пройдись по разделам реестра и подправь права на запись-изменение для каждого юзера(лучше делать группы). Создай свои группы и настрой им права нужные, потом вводи туда юзеров, будет тебе разграничение как линухе.
В винде такого не сделано по-умолчанию, дабы не вводить в ступор юзеров. Это одно из главных преимуществ виндовых, почему она "везде" - мягкий подход к правам, проще писать программы, пользоваться и т.д.
Но это не значит что нельзя сделать как в линухе, можно. Бери книжки , читай про права NTFS , реестр, экспериментируй и внедряй.
У тебя все юзеры в одной группе "Пользователи", так чему ты удивляешься? Возьми книжку стотью Мыщьх-а "защищенная ось без антивирусов и тормозов" там про это хорошо и понятно. тыц

Последний раз редактировалось x0r, 12-12-2016 в 19:32. Причина: гуглы выёживаются с линками


Отправлено: 11:54, 12-12-2016 | #19


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата lex7868:
К сожалению, не ограничены. »
Не подтверждаю.

Цитата x0r:
У тебя не хватает знаний, компенсируешь настырностью? »
Хватает у него знаний (смотрите тему от начала). Представления не сходятся с действительностью.

Отправлено: 12:14, 12-12-2016 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Разное - Как запретить скрытную установку mail, амиго и пр.?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Как можно запретить установку по юзеру с ограниченными правами в Windows XP SP3 pro Рабочий Класс Microsoft Windows 2000/XP 4 27-12-2015 07:44
Доступ - КАк запретить установку програм Пользователю? serge8 Microsoft Windows 2000/XP 8 22-12-2012 15:08
Драйвер - Как запретить (сделать невозможным!) установку новых драйверов ? softer111 Microsoft Windows Vista 3 23-08-2009 23:04
Разное - Как запретить установку скайпа? verdix Microsoft Windows 2000/XP 1 13-03-2009 21:12
Как запретить установку программ в системе? delphispb Microsoft Windows 2000/XP 5 29-05-2006 10:09




 
Переход