Наверное, лучший совет, который я когда-либо слышал по этой теме: « Прекратите работать от имени администратора .
Как я могу сделать Windows PC пуленепробиваемым для домашних пользователей?
Я понимаю, что защита от вирусов на ПК с Windows далеко не годится, но в целях минимизации времени, затрачиваемого на «семейную техническую поддержку», я ищу идеи, чтобы заблокировать компьютер до такой степени, чтобы он очень трудно собирать рекламные / шпионские программы, вредоносные программы или вирусы.
Предположим, что пользователь - моя мама, которая редко, если вообще когда-либо, нуждается в доступе администратора и в основном использует компьютер для MS Office и просмотра веб-страниц.
23 ответа на вопрос
- Популярные
- Новые
- С комментариями
- Активные
Я становлюсь очень раздражительным, когда вижу эти вопросы, потому что слишком много людей просто хотят сменить компьютер, а не пользователя (когда именно пользователь неизменно вызывает проблемы).
Учтите: почти в каждой сети имеется устройство NAT между локальной сетью и Интернетом. Это останавливает случайное дерьмо от просто блуждания, поэтому подавляющее большинство машин будет в порядке.
Только когда пользователь на месте, это проблема. Мое решение: исправить пользователя.
Мой список, чтобы сохранить пуленепробиваемый компьютер вашей мамы:
Обучите ее компьютерной безопасности и использованию компьютера:
- Не учите ее, как выполнять определенные задачи («нажмите здесь и т. Д.»). Научи ее ЧЕМ и ПОЧЕМУ. Подумайте о том, когда вы впервые открываете новую программу. Большинство компьютерных грамотных людей будут иметь хорошее представление о том, как их использовать. Это потому, что вы понимаете ЧЕГО вы хотите достичь и ПОЧЕМУ вы хотите этого достичь. HOW следует очень быстро после, потому что вы знакомы с HOW из других программ. Когда-нибудь менялись почтовые клиенты? Вы поймете, о чем я.
- Золотое правило: если ты не знаешь, не делай этого.
- Вторично золотому правилу: прочитайте, что говорится в сообщении об ошибке, и подумайте о том, что вы сделали, чтобы его вызвать, - не просто вскидывайте руки и ругайтесь
- Обучите ее, что только потому, что что-то бесплатно, у нее нет подписки на нее или попытайтесь установить это.
Установите Google Chrome - быстрый и компактный браузер.
Установите на ваш выбор бесплатный антивирус. Что-то с низким уровнем преследования это хорошо.
Убедитесь, что автоматические обновления включены, и что ваша мама знает, как с ними справиться. Примите их, установите их, перезагрузите компьютер.
Мои родители работали с Windows XP в течение 4 лет без программного брандмауэра - только Firefox и AVG. Они проверяли свою электронную почту, занимались онлайн-банкингом, играли в некоторые Guild Wars онлайн, и у них не было вирусов. У меня было много проблем от случайных людей, которые пытались найти вирусы на моих компьютерах, но они всегда просто теряли свое время.
Я не люблю просто давать ссылки в качестве ответов, но взгляну на это всеобъемлющее руководство по блокировке .
Подробности контрольного списка конфигурации Windows XP Professional
- Убедитесь, что все разделы диска отформатированы с NTFS
- Защита файловых ресурсов
- Использовать общий доступ к подключению к Интернету для общих подключений к Интернету
- Включить брандмауэр подключения к Интернету
- Убедитесь, что обновление Windows выполняется регулярно
- Использовать политики ограниченного использования программ
- Используйте пароли аккаунта
- Отключить ненужные сервисы
- Отключить или удалить ненужные учетные записи
- Убедитесь, что учетная запись гостя отключена
- Установить более надежные политики паролей
- Установить политику блокировки учетной записи
- Установите антивирусное программное обеспечение и обновления
- Будьте в курсе последних обновлений безопасности
- Не запускайте с правами администратора по умолчанию
- Не используйте WEP для беспроводных сетей
Помимо того, что я учу ее избегать глупостей, я не вижу в этом никакого пути.
Конечно, обновите систему и установите антивирус (в конце концов, брандмауэр).
Но в целом, если вы хотите избежать «семейной технической поддержки», реального пути нет. Потому что, если вы начнете добавлять вещи, чтобы заблокировать контент, заблокировать то, что она может сделать, вас не вызовут в «техподдержку», а в «почему я не могу это сделать?».
Купите ей Mac, серьезно вся моя семья перешла на Apple Mac, и это намного легче исправить (если что-то пойдет не так, что случается не часто).
В качестве альтернативы, если она / вы не можете позволить себе установить Ubuntu.
Вы можете пометить этот ответ как «бесполезный», но когда дело доходит до него, Windows не предназначена для мамы или тех, кто некомпетентен с компьютерами.
В общем,
- Запуск от имени обычного пользователя (не администратора)
- Запустите Vista или выше
- Оставьте UAC включенным
- Запустить 64 бит (больше защиты в 64 бит)
- Установить автоматическое обновление
- Запустите веб-браузер, который поддерживает песочницу (в настоящее время IE7 / 8 или Chrome).
Ну, я бы уклонился от Нортона - по моему опыту, это просто останавливает ПК (McAfee тоже не намного лучше!)
У меня в доме есть 4 компьютера, которыми я пользуюсь, и «дети» (14, 18 и 20), и я установил следующее;
- AntiVirus: Avast Home Edtion (он бесплатный и содержит несколько подозрительных файлов)
- Spyware: я начал использовать SpyBot Search and Destroy, который, кажется, работает хорошо (опять же, это бесплатно)
- AntiPorn: Я использую OpenDNS, который настроен на маршрутизаторе и настроить, чтобы блокировать порно, Adware, азартные игры и т.д.
- Брандмауэр: Если вы используете маршрутизатор, он должен справиться с этим за вас, но если нет, то ZoneAlarm является хорошей альтернативой предложению Builtin для Windows. Сказав это, у меня не было никаких проблем с брандмауэром Windows при наборе номера через модем ASDL.
- Разрешения: Предполагая, что вы будете использовать последнюю версию Windows, вы можете настроить их как пользователей без прав администратора, которые будут мешать им ковыряться там, где не должны.
В конце концов, я не думаю, что есть 100% надежное решение для этого. Моим детям все еще удается установить панели инструментов и тому подобное. Если вы заблокируете систему слишком далеко, она просто станет непригодной для использования.
Установите Ubuntu, и все ваши проблемы будут излечены!
У меня довольно давно Ubuntu на моем нетбуке, и я переустановил XP на своих родителях.
Всего через неделю у них появился вирус.
Обучите пользователей!
Вот что я обычно делаю, прежде чем вернуть компьютер тому, кто дал мне его для очистки от шпионских программ и т. Д.
- Измените тип учетной записи на Ограниченный; При необходимости создайте новую учетную запись администратора.
- Установите Firefox + Adblock Plus ; Сделать браузер по умолчанию
- Установите Spybot Search & Destroy с расписаниями и защитой в реальном времени
- Обновите Windows полностью
- Установить автоматическую загрузку и установку обновлений Windows
С другой стороны, вы можете просто установить что-то вроде DeepFreeze, которое будет возвращать ОС обратно в состояние, в котором она была при каждой перезагрузке (хотя и не бесплатно).
Изменить: Как Кек указал в своем ответе, у Microsoft есть бесплатная альтернатива DeepFreeze под названием Windows SteadyState .
Похожие вопросы
-
12
Почему папка / winsxs становится такой большой и ее можно уменьшить?
-
2
Повышенные привилегии для запуска приложений в Windows?
-
14
PDF Viewer в Windows
-
-
7
Какие службы Windows можно безопасно отключить?
-
8
Firefox PDF плагин для просмотра PDF в браузере на Windows
-
4
Какое программное обеспечение я должен использовать для шифрования моего жесткого диска?
-
1
Windows теряет макет экрана
-
1
Есть ли способ предотвратить установку / обновление, чтобы засорять мой жесткий диск загадочными пап...
-
1
Как я могу получить доступ к принтеру Windows Vista из Ubuntu по сети?
-
6
Просмотр журнала в Windows