Добрый кот
October 17, 2019

Учётные записи

Не секрет, что наиболее уязвимых видов устройств на сегодняшний момент два - это компьютеры с ОС Windows (во всех её вариациях) и мобильные устройства на платформе Android. Нет, это вовсе не означает, что обе эти платформы плохи, дело в их распространённости. гораздо проще искать уязвимости в устройствах, которые есть практически у всех, да и навара с этого больше. Мобильные устройства оставим пока в стороне, а поговорим сегодня о Windows.


Итак, у любого компьютера есть два типа учётных записей пользователя - административная и пользовательская. Административная позволяет делать с компьютером когда угодно и что угодно, пользовательская - лишь работать с определённым набором программ. Пользователь, в отличие от администратора, не может проводить настройку компьютера, устанавливать и удалять программы, а так же забираться в глубины, в которые ему лезть не следует, чтобы, образно говоря, не выстрелить себе в ногу. 


Давно уже замечено, что большинство пользователей работают под учётными записями администраторов, хотя им это совершенно не нужно. Нет, они все, безусловно, люди аккуратные и осторожные и никаких потенциально опасных действий не предпринимают - папки не глядя не стирают, в глубинные настройки не лезут, но мы же говорим о потенциальном вмешательстве злодеев? И вот очередной “хакер” так или иначе получает доступ к вашему компьютеру. И вместе с доступом он автоматически получает административные полномочия и полный контроль. Твори - не хочу. И, как правило, начинают творить. Да так, что пользователи потом воют волком.


Для того, чтобы обезопасить свои данные, заведите себе помимо записи с административными правами (разумеется, с надёжным паролем) ещё и обычную пользовательскую запись, под которой и будете проводить всю основную работу. При необходимости (например, для установки/удаления программ) компьютер запросит у вас пароль от административной учётной записи. Выглядит это примерно как на первом скриншоте.


Любая программа, даже подхваченный в интернете или подкинутый злоумышленником вирус для своей деятельности попробует запросить административные полномочия. Без них работа (особенно для зловредов) просто не имеет смысла. Кстати, в их случае запрос будет выглядеть несколько иначе - не успокаивающий сине-зелёный, а в более тревожном жёлтом цвете (см. второй скриншот).


Да и в графе “Издатель” будет написано “Неизвестно”. Если вдруг выскочила такая табличка, вам уже надо трижды подумать, прежде чем нажимать “да”. А запускали ли вы какую-либо программу? Если нет, то лучше не рискуйте. Если не разрешите вносить изменения, то насильно она их и не внесёт.


Да-да, часто люди объясняют своё нежелание работать с пользовательскими правами нежеланием лишний раз вводить пароли, но подумайте - так ли часто у вас возникает в этом необходимость? Если у вас всё настроено и работает, то, я думаю, в лучшем случае - раз в неделю. А то и в месяц. Вряд ли вы каждый день переустанавливаете программы и настолько фанатично увлечены компьютером, что сутками напролёт возитесь с его настройками. Решать, конечно, вам, но для себя я решение принял (после того, как мои данные несколько лет назад пожрал вирус-шифровальщик) и сижу под обычной пользовательской записью. Во избежание. Однажды даже эксперимент проводил - поставил на ноутбук Windows 7 без антивируса и с неё шарился по самому днищу интернета - сборникам нелегальных программ, порносайтам и прочим местам обитания зловредов. Все меры предосторожности сводились к предупреждениям “контроля учётных записей” и за два дня ни один вирус на комп не попал, хотя попыток было - несть числа.


Удачи вам и безопасности в сети!