50127
4
Приветствую всех. На просторах интернета не утихают споры о том что какая операционная система лучше Windows или *NIX. Сегодня я подолью масла в огонь или дам в руки виндузятникам молоток с помощью которого они могут получить перевес в споре, рассказав как сделать Windows безопасным от вирусов на 99% без всяких антивирусов, только ловкость рук и никакого мошенничества.
Сначала небольшое лирическое отступление, как мы все с Вами знаем с дуру и хрен можно сломать, так и 90% заражений вирусов происходит по вине пользователей. Зашли на сайт с любимой детской порнухой, открыли как они думают фотки пилотки, которые прислала им таинственная незнакомка и так далее. Так что спасать мы будем себя от самих себя. И так приступим.
1. Запрещаем использование командной строки
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. Это не даст использовать командную строку для запуска программ. Этот запрет нужен чтобы дополнить следующий шаг.
2. Создаем список разрешенных программ
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. В списке надо ввести список всех программ, которые вы считаете что они могут запускаться на компьютере. Вписывать надо название исполняемого файла без пути, например word.exe Это самый муторный процесс, но сделав его счастие будет преследовать Вас на протяжении все оставшийся жизни :) Внимательны пользователь увидит в описании что этот запрет не распространяется на командную строку, но эту "дыру" мы прикрыли в шаге 1.
3. Запрещаем редактировать реестр
Жмем Пуск в строке поиска вводим gpedit.msc и настраиваем как показано на скрине. Теперь вносить изменения в реестр нельзя.На самом деле этот шаг избыточен, так как в следующем шаге мы отключим права Администратора у пользователя, но т.к. мы настраиваем все по взрослому, то пускай будет.
4. Убираем Администраторские права.
Отключаем себе права администратора. Для этого надо нажать Пуск ->в строке поиска ввести lusrmgr.msc в открывшемся окне нажать "Группы" и из группы "Администраторы" удалить учетную запись под кем Вы работаете в Windows. Должна получиться примерно такая картина. После этого надо проверить добавлена ли рабочая учетная запись в группу "Пользователи"
Все наша система безопасна, если и проберется вирус на Ваш компьютер, то максимум чем может Вам навредить это занять несколько килобайт свободного места на диске. Кстати с помощью этого способа родители могут разрешить своим чадам играть только в сапера, да мало ли как поднасрать можно. Все удачи и безопасного лазанья по порносайтам.
Ссылки по теме:
- 17 декоративных ваз из винных бутылок, которые легко сделать самостоятельно
- Самовольные надстройки. Как они это узаконили?
- Необычные автомобили с одной лошадиной силой
- Когда не можешь уже остановиться... И строишь, и строишь
- Деревянный корпус для ПК своими руками
Новости партнёров
реклама
2. И каждые 5 мин плюемся чтобы что-то новое запустить.
3. И коллекционируем глюки и опять же плюемся каждые 20 мин.
4. и сосем лапу
Минус за пафос и заголовок. эта "защита" поможет от программ, написанный такими же "спецами" как ты.
Хотя... если во время работы пару презиков нацепить - да, будет еще чуть безопасней.
1. ПОКУПАЕМ ЛИЦУХУ(самое сложное и не сиполнимое)
2. Низрена не ставим )))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))) вуала нет вирусов.
Когда вы включаете комп, у вашей учетной записи есть некие "права". Достаточно понимать, что существуют права Администратора и Не-администратора.
Администратору можно, условно говоря, все: устанавливать программы, удалять, править настройки системы, да и просто удалять и менять любые файлы.
Т.е. тот, у кого есть права администратора, может сам себе испортить систему до любой степени, имеет право. Не-администратор такого права не имеет.
Это было раз. И два:
Когда вы запускаете что угодно, любую программу, она получает все права вашей учетной записи, так устроено. Поэтому если у вас права Администратора и вы запустили какаху, эта какаха имеет право делать с вашим компом всё. Что она и делает.
ну и сюрпрайз: система прав винды позволяет сделать файлу или папке права "доступно всем, КРОМЕ админов".
И с админскими правами SysVol удаляется на раз-два, а гуглится это на раз.
Ну и "доступно всем, кроме админов" быстро и непринужденно меняется админом же на что угодно, а следовательно, и зловредом.
Это не значит "удаляется". это значит "если поипаца, то можно удалить". "удаляется" -- это когда ты нажимаешь "удалить", и оно удаляется.
про "доступно всем, кроме админов" я не в смысле защиты упомянул, а как пример абсурдности устройства системы прав в винде.
Муха не взлетит без разрешения.
Диск SSD. + HDD
Семерка винда 64.
Все летает. Главное- винду правильно настроить.
И у меня эта связка быстрее работает, чем если КИС поставить.
у меня вообще уже несколько лет кроме штатных средств винды ничего не установлено и тишина. периодически сканю комп утилитами от каспера и двеба - чисто.
Главное- контроль процессов.
неизвестный процесс, который ты не запускал- сразу повод его заблочить. И удалить потом.
Мне даже КАВ не нужен. Если честно- Оутпост справляется полностью. Нужно уметь только отличать системные процессы. И те, которые ты с надежных сайтов грузишь.
Гигиена загрузок- основное правило. Вирусный код можно внедрить и в обычную прогу.
Но я не качаю со странных и неизвестных ресурсов.
Ссылки проверенных приводить не буду. Заблочат. Всем все и так известно.
На крайняк TOR в помощь)
"Как защитить компьютер без антивируса?" А зачем? Люди старались, антивирь писали... Другие люди старались, ключи выкладывали... Зачем обижать уважаемых людей?
Принципиально сижу под админом. Тру_одмины могут начинать хихикать. Но вот лично меня бесит, когда комп мне что-то не разрешает. Я в этом чую происки Скайнета, даже если сам все и настроил А правильно настроенный Каспер отстреливает все вирусы. Ну и голова на плечах помогает (не лезь, не открывай, не скачивай незнамо что). Последний вирус видел лет 10 назад, и тот - принесли показать.
И вирусов нет, и все ресурсы Винды в моем распоряжении. А паранойю лечить надо.
У криворукого долбодятла все так и обстоит. Моя же любовь к Касперу объясняется просто - его легко можно настроить ручками так, чтобы он работал правильно. И да, я говорю о правильной версии Каспера, а не о всяких попсовых "Кристалах". Лично я пользую Endpoint Security.
А скока он жрет при глубоком скане, мне покуй - у меня комп работает круглосуточно и сканирование назначено на 3 часа ночи среды. Пусть хоть 100 процентов жрет - я сплю, мне параллельно.
ЗЫ: Вот щас глянул - в "слипе" жрет 72 мега оперативы. Из 8ми гигов. Если это "20%!" то я - Касперский Женя.