id: Гость   вход   регистрация
текущее время 22:58 25/04/2024
Владелец: Eridan (создано 02/03/2013 10:30), редакция от 03/03/2013 11:53 (автор: Гость) Печать
Категории: анонимность, инфобезопасность
создать
просмотр
редакции
ссылки

Настройки безопасности Windows


Оглавление документа:

О программах и их установке на Windows


Для начала вам придется привыкнуть доверять программ, потому что никакой проверки большинство не проходило. Выбрать максимально распространенные, такие даже при закрытом коде попадают в руки хороших программистов и шанс на обнаружение трояна высок поэтому обычно трояны встраивать стесняются.


Выбирать по возможности программы с открытым кодом, шифрованием и отсутствие привязок к фэйсбукам/вконтактам/гуглу etc (или программы, где это отключается в настройках).


Отдавать предпочтение оффлайн программам, риск сбора статистики меньше.


Много open source программ есть только под linux, можно использовать Cygwin https://ru.wikipedia.org/wiki/Cygwin для их запуска под windows.

Установка фаервола (firewall)


В Windows необходимо установить какой-либо фаервол и настроить его. Ниже представлены примеры.

COMODO


Установка и настройка COMODO Firewall

Установка антивируса


На сегодня в Windows и/или программах необходимых для его полноценной работы существует столько уязвимостей, что работа без антивируса (в плане безопасности) невозможна. Выбирать следует антивирусы с репутацией.

Настройка Windows

Утилиты для настройки Windows


Облегчают настройку и дают доступ к скрытым настройкам. Таких программ много поэтому ниже представлены самые уникальные и и функциональные в плане безопасности.


Ниже представлены только бесплатные утилиты.

xp-AntiSpy


xp-AntiSpy – закрывает "лазейки" в Windows, то есть управляет различными опциями сбора статистики, вызывающими потребления трафика etc.

GIGATweaker


GIGATweaker – удобный доступ к настройкам Windows 7.

XP Tweaker


XP Tweaker – удобный доступ к настройкам Windows XP.

TrashReg


TrashReg – поиск и удаление записей-счетчиков из реестра, в том числе триалов.

Утилиты от компании Sysinternals

Autoruns


Autoruns – контроль автозагрузки программ.

Process Explorer


Process Explorer — управление процессами, системная информация, завершение сеанса.

Process Monitor


Process Monitor — мониторит обращение к файлам и к реестру, возможен фильтр на конкретную программу.


 
На страницу: 1, 2, 3, 4 След.
Комментарии [скрыть комментарии/форму]
— Гость (06/03/2013 00:58)   <#>
Запустите-ка мне штук 5 разных
Qubes? ))
— Гость (06/03/2013 01:03)   <#>
оффтоп
полосканиями горла соляркой
керосином наверно?
оффтоп
— Гость (06/03/2013 01:03)   <#>

Запускаю 11 иксов (тормозов нет, это вам не 11 виртуалок), в каждых иксах логинюсь под своим пользователем. Всё, один пользователь уже никак не может (без уязвимости в самих иксах) взаимодействовать с программами/окнами, запущенными под другим пользователем. Если лень переключаться, могу запустить разные иксы в одних и тех же (Xephyr, Xnest). В этом случае тоже не будет работать возможность отлова ивентов из окон чужих иксов, даже буфер обмена не будет перекрываться. Когда я работал с Xnest, мне приходилось всю информацию перекидывать чисто через файлы. И для всего этого не нужны виртуалки. Я это по поводу «такой возможности нет в следующих случаях»: надо понимать, что с чем мы сравниваем. Из того, что по умолчанию в одних и тех же иксах под одним и тем же пользователем одна программа может многое, это ещё не означает ненастраиваемость конфигурирации так, чтобы устранить эту проблему, причём без виртуалок и особой потери в производительности.
— Гость (06/03/2013 01:53)   <#>
керосин и соляра это одно и тоже. отличие в процентном содержании парафинов. дизельному двигателю керосин полезнее. вот только есть еще топливный насос в котором надо смазывать плунжерную пару. если гоняет керосин низкого качества, то парафины и смазывают. если высокого – то специально подмешивают минеральное масло, то которое для двухтактных двигателей. плохо очищенный керосин бывает двух видов – зимняя и летняя солярка. различаются концентрацией парафинов, от которых зависит температура превращения в гель. чем меньше парафинов – тем ниже эта температура. и тем больше придется добавлять минералки для минимизации износа плунжерной пары.
— Гость (06/03/2013 02:08)   <#>
Лучше средств виртуализации на роль изоляции

а если не так сильно изолировать, то в принципе чем плохи те же Sandboxie или песочница Comodo?

Не доводилось пользоваться, незнакомо.

Запускаю 11 иксов (тормозов нет, это вам не 11 виртуалок), в каждых иксах логинюсь под своим пользователем.

Можно и на виндах выполнить 11 логонов под разными пользователями. Каждый из которых будет отдельной WinSta, тормозить не будет. Про степень изоляции приложений выполняющихся на разных WinSta уже упоминалось.

А вот использование виртуализации для изоляции – это решение топ-класса. Для тех, кто хочет лучшее из всего множества возможных технических решений. Да и в случае XP Mode в виртуальной машине запускается изрядно урезанная ОСь, фактически одно ядро без ряда подсистем.
Никто и не призывает вместо раздельных логонов использовать XP Mode, просто такая возможность есть и ей можно пользоваться.
— Гость (06/03/2013 03:31)   <#>

Прекрасно, тогда пункт
два приложения вращаются на разных WinSta, под разными аккаунтами обычных пользователей.
попал вами был упомянут совсем не в тему.
— Гость (06/03/2013 07:08, исправлен 09/03/2013 15:14)   <#>
Такой возможности нет в следующих случаях:
два приложения работающих под разными аккаунтами обычных пользователей в одном WinSta, одно из которых было запущено через runas.
два приложения вращаются на одной WinSta под аккаунтом одного и того же обычного пользователя.
два приложения вращаются на разных WinSta, под разными аккаунтами обычных пользователей.

Какой возможности нет? Вы про DLL? В Vista+ она инжектится через SetWindowsHookEx во все приложения неадминов запущенные в одной logon сессии. И если затем в той-же сессии введут пароль администратора, его можно перехватить и повысить привилегии.
На мой взгляд это уязвимость исходя из здравого смысла. Если приложения запущены под разными пользователями, они не должны иметь никакого доступа друг к другу кроме явно заданного. Если это правило нарушается – это уязвимость, неважно что написано в документации (кстати, где написано то?).


ntldr пиарился

Кто где пиарился? Он в газету писал или по телевидению выступал? Я вижу конструктивное обсуждение на конкретном форуме посвященное вопросу как исправить уязвимость. Всем бы так пирариться. Вместо того чтобы переливать из пустого в порожнее, объяснять что и почему невозможно – просто взять и сделать.


При том, что runas никогда не был инструментом для запуска в изолированной песочнице с понижением пермисий

Тут суть не в конкретной microsoft'овской программке runas, пакость зарыта гораздо глубже. Вы должны это знать если читали топик.


а если не так сильно изолировать, то в принципе чем плохи те же Sandboxie или песочница Comodo?

Ваша любимая Microsoft заборится о вашей безопасности, и для вашего блага лишила сторонних производителей ПО возможности сделать полноценную песочницу (PatchGuard добавляет нехило проблем, да). Разработчики систем безопасности под винду большей частью занимаются преодолением искусственно созданных трудностей.


Можно и на виндах выполнить 11 логонов под разными пользователями. Каждый из которых будет отдельной WinSta, тормозить не будет.

А толку, если с запущенными таким образом приложениями нельзя работать одновременно. Смысл всей этой затеи в том чтобы посадить каждое потенциально опасное приложение в свою песочницу. В винде нас лишили такой возможности, несовменно для нашего же блага.


Никто и не призывает вместо раздельных логонов использовать XP Mode, просто такая возможность есть и ей можно пользоваться.

Сколько раздельных XP Mode можно запустить? Полагаю что один. А для песочниц требуется под десяток штук.

— Гость (06/03/2013 11:03)   <#>
лишила сторонних производителей ПО возможности сделать полноценную песочницу
давайте конструктивно. если есть что сказать, говорите. есть факт некорректной работы? сообщите. мне например интересно, т.к. я использую такой способ изоляции приложений. причем Sandboxie имеет возможность настройки песочницы.

Можно и на виндах выполнить 11 логонов под разными пользователями
и мне интересно зачем? а точнее какие преимущества и как этим пользоваться?

Сколько раздельных XP Mode можно запустить?
есть в арсенале решения сторонних производителей (VBox, VMWare и т.д.), в любом случае, как и в Линуксе, эта тема ограничивается ресурсами системы.
— Гость (06/03/2013 12:19)   <#>

сами хоть раз попробуйте.
взять свежеустановленную vista, 7-ку, 8-ку.
зайти в нее из под обычного пользователя.
запустить приложение которое попытается подглядывать ввод с клавиатуры инжектя dll в другие процессы.
результат будет такой – не сможет :)
— Гость (06/03/2013 14:16)   <#>
давайте конструктивно. если есть что сказать, говорите. есть факт некорректной работы?
Начиная с Vista x64 отсутствует возможность патчить ядро, что делает невозможным изоляцию большинства объектов. На 32 всё работает, а на 64 беда.

сами хоть раз попробуйте.
Сам пробовал, работает. Может и еще как для всех процессов отображаемых на том-же десктопе и работающих с тем-же integrity level невзирая на запуск от разных пользователей. И повысить привилении несложно, достаточно дождаться ввода админского пароля.
На страницу: 1, 2, 3, 4 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3