Перейти к содержанию
Gew.98

Windows 7 повышаем безопасность средствами самой ОС.

Recommended Posts

Gew.98

Решил создать такую тему.

Windows, а в особенности Windows 7 имеет встроенные возможности для настройки безопасности, так сказать повышению своей резистентности к вредоносному софту, к ним относятся Брандмауэр, AppLocker, Локальная политика безопасности, UAC и тп. Здесь, наверное, присутствует много людей, хорошо разбирающихся в этом, было бы интересно и не только мне послушать их мнение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xugack

Имеет и довольно много. Вот только они быстро надоедают, практически шагу не дают сделать на компе. По отключал их, что бы не мозолили глаза попусту, поставил антивирус и радуюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Ну и оголили второй рубеж обороны... с такими юзерами форумы лечения не опустеют. Аминь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
с такими юзерами форумы лечения не опустеют

Пусть будут, кому-то это хлеб, масло и икра по праздникам...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
Ну и оголили второй рубеж обороны... с такими юзерами форумы лечения не опустеют. Аминь!

Мою тему такого рода уже раскритиковали. Теперь очередь Win7. Для неё кстати годится тоже Advanced SystemCare.

Лично у меня на семёрке после другие чистильщико мало что полезного подчищают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Мою тему такого рода уже раскритиковали. Теперь очередь Win7. Для неё кстати годится тоже Advanced SystemCare.

Лично у меня на семёрке после другие чистильщико мало что полезного подчищают.

Не нужны никакие сторонние оптимизаторы, чистильщики для Win7, да и не даст семерка из под локального админа порушить систему :lol: Вся оптимизация и чистка делается штатными средствами, например дефрагментация жесткого диска - по умолчанию в «семерке» эта процедура автоматически выполняется раз в неделю или работа системных служб -в «семерке» большинство из них (всего их более 100) настроено на запуск вручную, и лишь несколько начинают работать автоматически и т.д. и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Решил создать такую тему.

Windows, а в особенности Windows 7 имеет встроенные возможности для настройки безопасности, так сказать повышению своей резистентности к вредоносному софту, к ним относятся Брандмауэр, AppLocker, Локальная политика безопасности, UAC и тп. Здесь, наверное, присутствует много людей, хорошо разбирающихся в этом, было бы интересно и не только мне послушать их мнение.

Лучше почитать :rolleyes:

http://www.oszone.net/12741/Windows-7-Security-1

и задавать конкретные вопросы, а не "объять необъятное" или все и не о чем :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vofres
Вся оптимизация и чистка делается штатными средствами, например дефрагментация жесткого диска - по умолчанию в «семерке» эта процедура автоматически выполняется раз в неделю

А часто пользователи не выключают свой компьютер именно по средам в час ночи? - именно тогда по умолчанию настроена дефрагментация по-умолчанию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А часто пользователи не выключают свой компьютер именно по средам в час ночи? - именно тогда по умолчанию настроена дефрагментация по-умолчанию.

Обычно такие задания, если время выполнения прошло, выполняются позже. Windows имеет возможность откладывать задания на более поздний срок, а если это необходимо, то дожидаться времени, когда компьютер простаивает. Зависит от приоритета конкретного задания.

В частности, для задания дефрагментации выставлены следующие настройки:

Запускать задачу при простое компьютера 3 минуты;

Ожидать простоя в течение 7 дней;

Останавливать при выходе компьютера из простоя;

Перезапускать при возобновлении простоя;

Запускать только при питании от электросети;

Останавливать при переходе на питание от батарей.

Плюс в параметрах:

Немедленно запускать задачу, если пропущен плановый запуск.

Всё вполне логично и жизнеспособно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107
Не нужны никакие сторонние оптимизаторы, чистильщики для Win7, да и не даст семерка из под локального админа порушить систему Вся оптимизация и чистка делается штатными средствами, например дефрагментация жесткого диска - по умолчанию в «семерке» эта процедура автоматически выполняется раз в неделю или работа системных служб -в «семерке» большинство из них (всего их более 100) настроено на запуск вручную, и лишь несколько начинают работать автоматически и т.д. и т.п.

Допустим Дефрагментацию а как насчёт реестра?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Angel107, а что с реестром?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Angel107

akoK Кто Будет в Win7 реестр чистить! Или вы думаете что он в идеальном состоянии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

Средствами самой ОС стоит как минимум отключить неиспользуемые службы, почистить лишние задания в Планировщике и настроить восстановление системы. Ах да - создать новую учетку с правами Админа и отключить учетку Гостя. Можно также использовать встроенный фаер.

UAC я тоже отключил. Разные политики можно понастраивать, конечно, но это все-таки отдает маньячеством. Обычный юзер с этим даже пытаться заморочиться не будет.

Все остальное - сторонний софт, хотя совершенно не обязательно AV или IS. Я без этого добра уже несколько лет на разных машинах живу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×