Re: uruchamianie jako administrator

Autor: j_marek <j_marek_at_USUN_TO.gazeta.pl>
Data: Wed 19 Jul 2006 - 01:37:52 MET DST
Message-ID: <e9lq2r$2v2p$1@news2.ipartners.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

W wiadomości: 44b38888$0$21069$88260bb3@free.teranews.com,
Humanizm w Polsce <humanizm@humanizm.org> napisał(a):
> Chodzi o to że komputer wyłączam co maksymalnie 30 godzin, a wirus
> nie zadziała po włączeniu bo nie dopisze się do autostartu bez
> uprawnień. Czy da się ustawić w xp home żeby blokować dostęp po kilku
> nieudanych zalogowaniach ? Jak się wtedy loguję ?

Witam!

Przy domyślnych uprawnieniach program może dopisać się do autostartu
użytkownika, nie może tylko zmodyfikować autostartu systemowego bez praw
administratora.

Przykłady:
1. rejestr: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
2. Grupa Autorstart w Menu Start użytkownika.

Sprytny wirus może przedefiniować polecenia uruchamiane w czasie otwierania
w Eksploratorze plików różnego typu i przez to utrudnić wytropienie swojej
obecności.

HKEY_CLASSES_ROOT składa się tak naprawdę z dwóch kluczy:
1. HKEY_LOCAL_MACHINE\Software\Classes
2. HKEY_CURRENT_USER\Software\Classes

Klucze położne w HKEY_CURRENT_USER mogą być modyfikowany przez aplikację
działającą na koncie użytkownika.

Wniosek jest z tego taki, że warto mieć dodatkowe konto z hasłem do
specjalnych działań. Np. obsługi konta bankowego. Dodatkowo ustawienia tego
konto mogą być bardziej rygorystyczne pod względem bezpieczeństwa. Np. można
usuwać strony z Temp. Internet Files.

-- 
Pozdrawiam,
Marek Janaszewski
[ j_marek(małpa)gazeta(kropka)pl ]
[ == USUN_TO. z adresu == ] 
Received on Wed Jul 19 19:30:07 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 19 Jul 2006 - 19:42:02 MET DST