Ветеран
Сообщения: 1496
Благодарности: 384
|
Профиль
|
Отправить PM
| Цитировать
Вирусы сами себя не записывают в папку F:\Scripts, это делает человек сознательно. На системах с высоким уровнем безопасности вы будете контролировать все папки, доступные для записи; со средним уровнем безопасности — ограничивать и администратора, и пользователей; на приемлемом уровне — только пользователей. В этом случае играться с рег-файлами вообще не нужно, администратор будет работать как обычно.
Даже разрешённой с папкой D:\Games SRP однозначно заблокирует вирусы, пытающиеся проникнуть через Скайпы, браузеры, Java и с флешек. У вас точно не будет ситуации "ой, оно само случилось", "я что-то случайно нажал" или "я просто вставил флешку".
То есть, нет проблемы безопасности с тем, что какие-то несистемные папки будут разрешены для Исполнения программ. Уже входя с привилегиями Администратора, человек должен осознавать риск своих действий. Скачивая что-то с недоверяемых мест, должен осознавать риск и этих действий. Ещё раз, проблема существует не с SRP, а с тем, что люди ошибочно полагают, будто антивирусные программы их защитят от любых непродуманных действий, а это не так и никогда так не было, иначе вирусов уже не существовало бы на этой планете. SRP является чётким асимметричным ответом на вирусную угрозу из источников типа Интернетов и флешек, но не является ответом на угрозу необоснованного применения привилегий Администратора. До тех пор, пока люди будут полагать себя полновластными хозяевами своих компьютеров, при этом не желая учиться и исполнять даже элементарные нормы безопасности, никакое программное или аппаратное средство их защитить не сможет.
|