Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Секреты Windows: статьи о реестре, rundll32.exe, программах


Глава 6. Комплексная защита компьютерной информации. Как вести себя, чтобы не заразиться
Дата: 22 ноября 2009, воскресенье

Новинки нашей сети


http://hero.biz.ua. Добавлены биографии знаменитых людей.
http://quo.in.ua. Все цитаты известных людей с сайта http://umora.in.ua перенесены на данный сайт.

В конец записи

Данная книга была написана под руководством литературного агентства «Сигма+» по заказу Лаборатории Касперского. Однако в дальнейшем, по словам литературного агентства «Сигма+», Лаборатория Касперского «передумала» платить за уже написанную книгу, которая до этого им нравилась. И гонорар мне так и не был выплачен. Как думаете, почему?

В данной главе хотелось бы затронуть дополнительные вопросы антивирусной защиты вашего компьютера. И рассмотреть несколько комплексов и мер безопасности, которые следует предпринять для того, чтобы максимально снизить риск заражения вредоносными программами.

Больше вы не встретите таких фраз, как «антивирусная программа», «антивирусный пакет», «антивирус». В предыдущих главах книги мы и так уже много внимания уделили таким программам. Так что хватит. Давайте немножко отдохнем от всего этого безобразия, и попробуем подумать, как же нам самостоятельно защититься от вредоносных программ. Не полагаясь не волшебную фею в лице вы сами знаете какой программы.

Слава богу, пока что, тьфу, тьфу, тьфу, с компьютером все в порядке. Этих страшных вирусов, троянских программ и другой паразитической живности нет. Но только не расслабляйтесь. Быть может, осталось совсем немножко времени до того, как вам предстоит встретиться лицом к лицу со страшным врагом в виде злющей программы. Поэтому быстрее читайте дальше. И мы научим вас, как избежать такой встречи. Как спасти себя, свой компьютер, а заодно и свою семью, собаку, кошку, попугая и черепаху.

Архивация и создание образа диска

Вы точно уверены, что сейчас на вашем компьютере нет ни одной вредоносной программы? Тогда скорее архивируйте все свои важные данные и создавайте образ диска, на котором установлена ваша операционная система!

Стандартные способы архивации данных

Для архивации данных в операционной системе Windows Vista предназначен мастер ЦЕНТР АРХИВАЦИИ И ВОССТАНОВЛЕНИЯ, запустить который можно с помощью одноименного значка папки ПАНЕЛЬ УПРАВЛЕНИЯ.

Просто нажмите кнопку АРХИВИРОВАТЬ ФАЙЛЫ этого мастера, и перед вами отобразится мастер АРХИВИРОВАТЬ ФАЙЛЫ. Данный мастер позволяет настроить процесс автоматической архивации выбранных файлов через определенный промежуток времени. К сожалению, у вас нет возможности выбирать отдельные файлы. Можно выбрать только отдельные диски, либо отдельные форматы архивируемых файлов (документы, изображения и т.д.).

Для восстановления заархивированных файлов предназначена другая кнопка мастера ЦЕНТР АРХИВАЦИИ И ВОССТАНОВЛЕНИЯ — кнопка ВОССТАНОВИТЬ ФАЙЛЫ.

Архивация диска: Windows CompletePC

Для архивации всего содержимого диска (создания побитовой копии диска) также используется мастер ЦЕНТР АРХИВАЦИИ И ВОССТАНОВЛЕНИЯ. Для этого там есть специальная кнопка АРХИВИРОВАТЬ КОМПЬЮТЕР. Нажмите на нее, и в отобразившемся мастере выберите диски, которые нужно заархивировать, а также место, где будет размещен архив.

В общем, все так же просто, как и при архивировании файлов. А вот восстановить диски из созданного образа будет труднее. Прежде всего, для этого вам обязательно понадобится установочный диск Windows Vista. Поместите его в привод DVD-дисков, и загрузитесь с него.

После того, как перед вами отобразится диалог с предложением установить операционную систему Windows Vista, выберите в этом диалоге ссылку для восстановления текущей операционной системы. Начнется поиск всех операционных систем, установленных на вашем компьютере. После его завершения нажмите кнопку NEXT, и в отобразившемся диалоге SYSTEM RECOVERY OPTIONS выберите ссылку WINDOWS COMPLETE PC RESTORE.

Далее следуйте подсказкам мастера. А мы пока поговорим о другом вопросе. Возможно, этот вопрос у вас уже возник — «Ну, зачем архивировать файлы, понятно, а зачем нужно архивировать целый диск с установленной операционной системой?».

Поверьте мне, нужно. В дальнейшем он еще не раз вам понадобится. Возьмите себе за правило всегда после установки операционной системы и ее первичной настройки, установки драйверов и любимых программ, обязательно создавать образ диска с операционной системой (именно так и называется процесс архивации диска).

В дальнейшем, если вы установите какую-то нестабильную программу или драйвер, если компьютер будет заражен вирусом, да и просто, если операционная система станет работать непозволительно медленно или нестабильно, вы всегда сможете восстановить ее к первоначальному состоянию.

Не забывайте только, что все ваши важные данные должны храниться на одном разделе диска, а сама операционная система должна быть установлена на другом. Иначе после восстановления из образа вы с огорчением обнаружите, что забыли перекопировать на другой диск годовой отчет или что-то еще более важное.

Программа Acronis TrueImage Home

Стандартные возможности по архивированию файлов и всего раздела диска в целом пригодны для использования. Однако они обладают множеством недостатков, которые осознаешь после того, как начнешь использовать сторонние программы.

Например, отличной программой для создания образов диска и архивирования отдельных файлов является Acronis TrueImage Home (рис. 6.1). Она поддерживает огромное количество возможностей, а кроме того, в ней устранены основные недостатки, которые присущи мастеру ЦЕНТР АРХИВАЦИИ И ВОССТАНОВЛЕНИЯ:

  • можно архивировать любые файлы, а не только все файлы определенного формата;
  • для восстановления раздела диска из образа не нужно использовать компакт-диск (хотя перезагрузиться все же придется);
  • процесс архивации и восстановления выполняется быстрее.

Рис. 6.1. Основное окно программы Acronis TrueImage Home

Подробнее о механизме UAC

Вопрос на засыпку — «Что больше всего не любят пользователи Windows, Билла Гейтса или механизм UAC операционной системы Windows Vista?»

Это он постоянно мешает нам жить. Всюду сует свой нос и не дает выполнять нашу работу. И вообще, всячески затрудняет нашу жизнь. Я имею в виду механизм UAC, конечно.

Поэтому пользователи, как только узнают о способах отключения механизма UAC, сразу же спешат воспользоваться своими знаниями. И, между прочим, зря.

У механизма UAC есть одно существенное достоинство — он работает. Он блестяще играет свою главную роль. А заключается она в том, чтобы не дать вредоносным программам незаметно заразить ваш компьютер. Но, к сожалению, механизм UAC не является панацеей от всех болезней. Например, потому что в Интернете уже гуляет вирус Win32.Sector, который способен отключать механизм UAC.

Ограничение административных действий

Механизм UAC предназначен для ограничения автоматического выполнения действий, которые требуют прав администратора. Если вы обладаете административными правами и попробуете выполнить какое-либо действие, требующее прав администратора, перед вами отобразится диалог с просьбой подтвердить, что вы хотите выполнить это действие. Это сделано для того, чтобы вредоносные программы не могли нанести вред вашему компьютеру. Как только они попробуют выполнить что-то, требующее прав администратора, механизм UAC оповестит вас, и не даст им сделать что-то страшное. Конечно, если вы не будете настаивать на том, что вредоносная программа делает что-то хорошее.

Обычный же пользователь, при попытке выполнить действие, требующее прав администратора, встретится лицом к лицу с другим диалогом. Этот диалог попросит пользователя ввести пароль какой-либо административной учетной записи.

Чтобы лучше понять, как работает механизм UAC, следует посмотреть на данный вопрос немого глубже.

В предыдущих версиях Windows при входе любого пользователя в систему ему выдавался единственный маркер доступа, содержащий в себе описание всех прав и возможностей, которые ему разрешено выполнять. Если в систему входит администратор, то его маркер предоставляет большое возможностей, чем маркер обычного пользователя. Поэтому вредоносные программы, которым предоставлены все возможности, которыми обладает пользователь, будут иметь больше возможностей нанести компьютеру вред.

Механизм UAC изменил способ работы с маркерами доступа для административных учетных записей. Если в систему входит пользователь с правами администратора, ему выдается сразу два маркера: фильтрованный маркер доступа обычного пользователя и полный маркер доступа администратора.

Для запуска оболочки (EXPLORER.EXE) и всех программ используется фильтрованный маркер доступа обычного пользователя. То есть, оболочка и все вызываемые с ее помощью диалоги и программы запускаются от имени обычного пользователя. И только если программе требуются права администратора, и вы предоставите ей такие права с помощью механизма UAC, только тогда программа будет запущена с использованием полного маркера доступа администратора.

Виртуализация

Механизм UAC занимается не только ограничением в правах пользователей с правами администратора. Также в его обязанности входит механизм виртуализации файловой системы и реестра.

Если программа без административных прав пытается выполнить запись в охраняемые механизмом виртуализации каталоги и ветви реестра (%PROGRAMFILES%, %WINDIR%, %WINDIR%\SYSTEM32, а также для ветви реестра HKLM\SOFTWARE), тогда механизм UAC перенаправляет запись данной программы в другое место. Для каталогов это %USERPROFILE%\APPDATA\LOCAL\VIRTUALSTORE\<ПУТЬ К КАТАЛОГУ, В КОТОРЫЙ ПЫТАЕТСЯ ЗАПИСАТЬ ДАННЫЕ ПРОГРАММА, БЕЗ БУКВЫ ДИСКА>. А для ветвей реестра это HKCU\SOFTWARE\CLASSES\VIRTUALSTORE\<ПУТЬ К ВЕТВИ РЕЕСТРА, В КОТОРУЮ ПЫТАЕТСЯ ЗАПИСАТЬ ДАННЫЕ ПРОГРАММА>.

Таким способом также можно снизить вред, который могут нанести вредоносные программы. Ну и, по совместительству, виртуализация уменьшает количество диалогов UAC, которые отображаются при работе программ.

Настройка UAC

Вместо того чтобы отключать механизм UAC, давайте попробуем его настроить. Сделать это можно с помощью политик раздела КОНФИГУРАЦИЯ КОМПЬЮТЕРА/КОНФИГУРАЦИЯ WINDOWS/ПАРАМЕТРЫ БЕЗОПАСНОСТИ/ЛОКАЛЬНЫЕ ПОЛИТИКИ/ПАРАМЕТРЫ БЕЗОПАСНОСТИ оснастки РЕДАКТОР ОБЪЕКТОВ ГРУППОВОЙ ПОЛИТИКИ (консоль GPEDIT.MSC). Описание этих политик вы сможете найти в дополнительной главе, которая находится на диске, поставляемом вместе с книгой.

Продолжение следует

Рейтинг: 5.00 [ 1 ] 
Оцените: 1 2 3 4 5
moemesto.ru bobrdobr.ru - добавить в социальные закладки
В начало записи
Оригинал статьи: http://www.onestyle.com.ua/txt.php?u=718

В избранное