Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Защита информации, шифрование данных


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 401
∙ повысить рейтинг »
CradleA
Статус: Профессионал
Рейтинг: 186
∙ повысить рейтинг »
Evgen aka Chuma
Статус: 6-й класс
Рейтинг: 26
∙ повысить рейтинг »

∙ Защита информации

Номер выпуска:562
Дата выхода:21.02.2018, 19:45
Администратор рассылки:Коцюрбенко Алексей aka Жерар (Мастер-Эксперт)
Подписчиков / экспертов:41 / 13
Вопросов / ответов:3 / 8

Консультация # 28907: Подскажите пожалуйста, какой фаервол лучше поставить.... У меня сейчас стоит Outpost, но мне не нравитсято, что я не могу открыть/закрыть именно выбранные мной порты. Приходится в ручную искать именно ту примочку, которая пользуется этим портом, блокировать ее или ставить на нее правило. Недавно был случай, когда меня протроянили наглухо по при...
Консультация # 111299: Здраствуйте! Случайно в центре безопасности системы поставил галку "контроль учетных записей". А вот снять её не получается и теперь при запуске различных программ постоянно выдается предупреждение и запрос на разрешения запуска. Нужна-ли такая осторожность и если нет,то как мне снять эту галку?...
Консультация # 136007: Не знаю в ту раасылку или нет. У меня Касперский (7.0.0.125 – лицензия). Вчера загрузил обновления для Windows XP (в том числе для Windows Update). Сегодня на Касперском включил контроль целостности приложений в проактивной защите. Касперский выдал – «Изменился исполняемый файл приложения. Подозрительное действие: Aplpication changed. ...

Консультация # 28907:

Подскажите пожалуйста, какой фаервол лучше поставить....
У меня сейчас стоит Outpost, но мне не нравитсято, что я не могу открыть/закрыть именно выбранные мной порты. Приходится в ручную искать именно ту примочку, которая пользуется этим портом, блокировать ее или ставить на нее правило. Недавно был случай, когда меня протроянили наглухо по причине того, что Outpost`ом я не смог закрыть троянский порт вовремя. В общем и не только это меня в нем смущает. Если посоветуете что нибудь более грамотное (под ХР), то буду очень признателен.

Дата отправки: 04.11.2005, 16:37
Вопрос задал: Visky
Всего ответов: 4
Страница онлайн-консультации »


Консультирует korsar (Специалист):

Здравствуйте, Visky!
Рекомендую BlackIce, вот здесь описание, если чё:
http://mgate.ru/index_black_ice.html

Консультировал: korsar (Специалист)
Дата отправки: 04.11.2005, 17:25
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Yarking:

Здравствуйте, Visky!
Попробуй Zone Alarm http://www.zonelabs.com
или Касперски Антихакера (адрес ядумаю сам найдёшь)

Консультировал: Yarking
Дата отправки: 04.11.2005, 17:48
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Licvidator:

Здравствуйте, Visky!
Вы просто не нашли это место в Аутпосте;) Options - System - Rules - Add

Консультировал: Licvidator
Дата отправки: 04.11.2005, 18:57
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует source:

Здравствуйте, Visky!
даже не знаю что тебе посоветовать - я настолько привык к Outpost-у, что другие фаерволы вообще не признаю. Думаю твоя проблема в в том, что твои настройки не обеспечивают требуемого уровня защиты. Поставь для начала уровень Обучение, а через пару дней Блокировать - в этом случае все проги, которым ты явно не разрешил использовать подключения будут блокироваться.

Консультировал: source
Дата отправки: 05.11.2005, 02:23
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 111299:

Здраствуйте! Случайно в центре безопасности системы поставил галку "контроль учетных записей". А вот снять её не получается и теперь при запуске различных программ постоянно выдается предупреждение и запрос на разрешения запуска. Нужна-ли такая осторожность и если нет,то как мне снять эту галку?

Дата отправки: 27.11.2007, 23:57
Вопрос задал: кирьянов владимир алексеевич
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Сербин Виталий Викторович:

Здравствуйте, кирьянов владимир алексеевич!
Нажмите Пуск, нажмите Все программы, нажмите Стандартные, нажмите Выполнить..., введите secpol.msc в текстовое поле Открыть и затем нажмите ОК.

2.
Если в данный момент функция UAC активна, то на экране появится диалоговое окно Контроль учетных записей. Если это так, проверьте соответствие приведенных данных инициированному запросу и нажмите Продолжить.

3.
В дереве консоли "Локальные параметры безопасности" нажмите Локальные политики и затем нажмите Параметры безопасности.

4.
Прокрутите список вниз и двойным щелчком кнопки мыши выберите настройку Контроль учетных записей: запускать всех администраторов в режиме одобрения администратором.

5.
В диалоговом окне Свойства параметра "Контроль учетных записей: запускать всех администраторов в режиме одобрения администратором" нажмите Отключено и затем нажмите ОК.

6.
Закройте окно Локальные параметры безопасности.


Отключение запроса учетных данных функцией контроля учетных записей для установки приложений
Используйте следующую процедуру для отключения запроса функцией UAC учетных данных для установки приложений.

Примечание.
Для выполнения приведенной ниже процедуры вы должны войти в систему клиентского компьютера в качестве локального администратора.

Для отключение запроса функцией UAC учетных данных для установки приложений
1.
Нажмите Пуск, нажмите Все программы, нажмите Стандартные, нажмите Выполнить..., введите secpol.msc в текстовое поле Открыть и затем нажмите ОК.

2.
В дереве консоли "Локальные параметры безопасности" нажмите Локальные политики и затем нажмите Параметры безопасности.

3.
Прокрутите список вниз и двойным щелчком кнопки мыши выберите настройку Контроль учетных записей: обнаружение установки приложений и запрос повышения прав.

4.
В диалоговом окне Свойства параметра "Контроль учетных записей: обнаружение установки приложений и запрос повышения прав" нажмите Отключено и затем нажмите ОК.

5.
Закройте окно Локальные параметры безопасности.
Удачи!

Консультировал: Сербин Виталий Викторович
Дата отправки: 28.11.2007, 00:09
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Janpit:

Здравствуйте, кирьянов владимир алексеевич!
Отвечу на первую часть Вашего вопроса "...Нужна-ли такая осторожность ..."
Все зависит от необходимой Вам степени безопасности. User Account Control (UAC) – управление учетными записями пользователей (ранее называемое Защита учетных записей или Ограниченная учетная запись).
На сегодняшний день использование UAC является необходимым условием безопасной работы в ОС Виста, потому как предыдущие версии Windows
были разработаны так, что практически любой пользователь с привилегиями администратора мог изменять другие учетные записи. Это, конечно же, открывало полный доступ к системе. Из-за этого большинство Windows-приложений, созданных за последнее десятилетие, устанавливались с привилегиями администратора. Проблема заключается в том, что если у пользователя есть привилегии администратора, то любое приложение или служба, выполненные пользователем, имеют администраторские привилегии, иначе говоря, система, подвергшаяся атаке червя, трояна или вируса, тоже выполняет вредоносный код с привилегией администратора. Таким вот образом компьютер оказывался в руках злоумышленников.
Продвинутые пользователи, которые пользовались Windows XP или предыдущими версиями этой ОС только с ограниченной учетной записи, быстренько догадались, что такие игры с учетной записью администратора к хорошему не приведут. Несмотря на то, что такие встроенные приложения, как Запуск от имени (Run as) были разработаны с целью временного повышения ранга пользователя до администратора, большинство пользовательских приложений просто отказывались работать в режиме Run as. Но те, кто пытались делать все грамотно и верно, были остановлены низким уровнем модели безопасности, предлагаемой предыдущими версиями Windows.
В Windows Vista Microsoft решила эту проблему, усовершенствовав систему во многих отношениях. Существует огромное количество технологий, встроенных в Висту и разработанных для ограничения доступа к системе, хотя эти технологии никак не затрагивают доверенные приложения. Независимо от обстоятельств, эти приложения продолжают работу в обычном режиме. Ключевую роль среди технологий, обеспечивающих безопасность в Vista, играет UAC, которая выполняет две функции: во-первых, UAC делит все исполняемые задачи на две группы – те, которые могут быть исполнены обычными пользователями и те, которые выполняются только администраторами; во-вторых, UAC незаметно для администратора переводит систему в режим непривилегированного пользователя, а когда требуются права администратора, появляется системный диалог, через который можно временно повысить свои права.
Установка новых программ, смена даты или времени или использование апплетов панели управления попадают в группу задач, требующих привилегий администратора. В тоже время задачи, не несущие кардинальных изменений в системе, такие как смена схемы управления питанием или добавление нового принтера, могут быть выполнены любым пользователем.
Можно просто адаптироваться под UAC , ведь это сделает систему более надежной в смысле безопасности. Тем не менее, если Вы опытны и хотите настроить UAC под себя, существует много способов, как это сделать.

Консультировал: Janpit
Дата отправки: 28.11.2007, 10:18
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 136007:

Не знаю в ту раасылку или нет.
У меня Касперский (7.0.0.125 – лицензия). Вчера загрузил обновления для Windows XP (в том числе для Windows Update). Сегодня на Касперском включил контроль целостности приложений в проактивной защите.

Касперский выдал – «Изменился исполняемый файл приложения. Подозрительное действие: Aplpication changed. Процесс: C:WINDOWSsystem32wuauclt.exe. Вроде этот процесс относится именно к Windows Update. Я его разрешил. Правильно ли я сделал?
И второй вопрос после включения контроля целостности приложений в проактивной защите, перестали запускаться Word и Excel. Отключаю контроль целостности приложений в проактивной защите - все работает. Прокомментируйте, пожалуйста.
Заранее благодарю…

Дата отправки: 08.05.2008, 19:02
Вопрос задал: Pruso
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Janpit:

Здравствуйте, Pruso!
Вообще-то, это нужно было сделать раньше, если Вы не начинающий и заботитесь о своей защите или работаете в опасной среде.
Но и сейчас не поздно все поправить. По вопросу: правильно. Изменился после обновлений важный системный файл (по-моему, он проверяет Web-сайт Microsoft на наличие последних обновлений) и KIS (судя по версии - он) дает Вам знать. Больше спрашивать не должен.
Если Вы загружали обновления с Microsoft, полная проверка ПК была до этого сделана, то нужно теперь показать KIS "кто - враг, а кто - друг". Блокирует Excel & Word? При условии отсутствия вирусов на ПК (!!!), открывайте KIS и заходите в настройки проактивной защиты.
Контроль целостности приложений-настройка-контролируемые приложения
и ищем там Excel & Word. Если найдете, то отметьте курсором и внизу указываете "запуск, изменение компонентов и разрешение) действие. Понять смысл легко. Если не найдете, то через кнопку "добавить" ищете или "обзором", или через "Приложения" и повторяете те же действия. Если не желаете точно настраивать, то добавьте их во вкладке "Общие компоненты" в "Общие" и поставьте галочку внизу "Автоматически добавлять компоненты, подписанные Microsoft". ОК.

Консультировал: Janpit
Дата отправки: 08.05.2008, 22:28
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Сикорский Максим Владимирович:

Здравствуйте, Pruso!
Скорее всего, если обновления загружали полностью( с обновлением офиса включая Word и Excel) , то KAV, заметил изменение в системных файлах, и проактивная защита их успешно блокирует. Для нормальной работы этих приложений, нужно зайти в настройки защиты KAV и поставить галочки напротив "добавлять элементы Microsoft"

Консультировал: Сикорский Максим Владимирович
Дата отправки: 10.05.2008, 01:58
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное