Когда права лучше ограничить
4 июня 2019
До сих пор, говоря об опасности работы за ПК с правами администратора, мы не приводили убедительной статистики, которая иллюстрировала бы наши доводы. Исправляемся:
81% критических уязвимостей из официальных бюллетеней безопасности Microsoft за 2019 год можно устранить, просто отключив права администратора.
Чтобы понять, почему так происходит, вспомним, какие типы пользователей по умолчанию есть в ОС Windows и каковы их стандартные возможности:
Учетная запись пользователя Windows представляет собой набор данных, определяющих, к каким папкам и файлам пользователь имеет доступ, какие изменения могут вноситься пользователем в работу компьютера, а также персональные настройки пользователя, такие как фон рабочего стола и экранная заставка.
Типы учетных записей Windows различаются по предоставляемым возможностям управления компьютером:
- обычные учетные записи пользователей предназначены для повседневной работы;
- учетная запись администратора предоставляет полный контроль над компьютером, этот тип учетной записи не рекомендуется для ежедневного применения, им следует пользоваться только при необходимости;
- учетная запись гостя предназначена для временного доступа к компьютеру.
Учетная запись «Администратор» позволяет:
- устанавливать программы и оборудование
- вносить изменения на уровне системы
- иметь доступ на чтение всех общих файлов
- создавать и удалять учетные записи пользователей
- изменять учетные записи других пользователей
- изменять имена и типы своей учетной записи
- изменять рисунок своей учетной записи
- создавать, изменять и удалять свой пароль
Иными словами: если пользователь работает с правами администратора, то он или запущенная от его имени программа могут устанавливать другие приложения и вносить почти любые изменения в систему. То, что надо для хакеров и вредоносного ПО!
Если же прав администратора нет, то действовать хакеру становится сложнее (через уязвимости). Да и сам пользователь, кликнув по «картинке» в ссылке, не установит никакого банковского троянца.
Преимущества понятны. Какие есть проблемы?
- невозможность прохождения системой проверки подлинности;
- невозможность обновления стороннего софта;
- невозможность выборочной установки обновлений Windows.
Для решения возникающих проблем пользователю каждый раз необходимо будет использовать либо «Run as administrator», либо утилиту runas.exe, раз за разом вводя пароль администратора или же каждый раз изменять пользователя на «администратор», выполнить необходимый набор действий и возвращаться в свою учетную запись.
То есть подавляющее большинство проблем связано с той или иной формой установки ПО, в том числе игр (заметим, что Windows проблем с обновлениями иметь не будет).
Но признаем очевидное: после небольшого обучения большинство пользователей начинает спокойно работать под обычными правами.
Если у вас семья, то желательно создать для каждого домочадца свою учетную запись пользователя, научить их переключаться между ними и настроить нужные ограничения с помощью Родительского контроля Dr.Web.
Инструментарий для работы с учётными записями в Windows 10, как и в Windows 8.1, разбросан по двум типам настроек системы – в панели управления и в Metro-приложении «Параметры». В панели управления Windows 10 остались функции изменения имени, пароля, типа учётных записей. Оставлена и возможность их удаления. А вот прерогатива создания принадлежит сугубо Metro-функционалу системы.
Итак, большая часть функций по работе с учётными записями сосредоточена в Metro-приложении «Параметры», это, соответственно, раздел «Учётные записи».
В разделе учётных записей Metro-настроек системы можно подключать и отключать аккаунты Microsoft, создавать и удалять новые учётные записи, менять пароли и пин-коды, настраивать параметры синхронизации, подсоединяться к ресурсам с места работы или учёбы и т. д.
Переключение между учётными записями компьютера осуществляется в меню «Пуск». Текущий пользователь выходит из своей учётной записи, и на экране блокировки системы вместо него вход выполняет другой пользователь. В другую учётную запись также возможен быстрый переход без возни с экраном блокировки, когда другой пользователь выбирается сразу в меню «Пуск». При этом учётная запись текущего пользователя блокируется, и в неё без пароля никто не войдёт.
Рекомендуем изучить вышеприведенную страницу. С более тонкими настройками можно ознакомиться в этой статье.
Дальше можно настроить права доступа к отдельным папкам вручную (из Проводника) или с помощью Родительского контроля:
Напомним, что вы можете задать уровни доступа к папкам: полный или частичный – только на чтение.
Антивирусная правДА! рекомендует
Часто установка вредоносного ПО происходит по невнимательности или в результате уловок мошенников. Ограничение прав пользователей позволит избежать подобных заражений.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Filip_s
00:02:22 2021-01-12
achemolganskiy
04:34:51 2019-06-06
Ilya
12:17:12 2019-06-05
razgen
02:23:14 2019-06-05
Lia00
00:21:01 2019-06-05
Максим
23:35:15 2019-06-04
Максим
23:25:50 2019-06-04
I23
23:13:57 2019-06-04
Rider
23:10:05 2019-06-04
DrKV
22:00:46 2019-06-04
Andromeda
21:35:18 2019-06-04
Альфа
21:21:35 2019-06-04
anatol
21:13:10 2019-06-04
orw_mikle
20:55:13 2019-06-04
Valerio
19:34:16 2019-06-04
tigra
19:13:00 2019-06-04
tigra
19:12:05 2019-06-04
Шалтай Александр Болтай
19:05:04 2019-06-04
Toma
18:46:56 2019-06-04
Татьяна
17:23:50 2019-06-04
Lenba
16:28:21 2019-06-04
SGES
16:26:03 2019-06-04
I46
15:28:35 2019-06-04
Masha
15:21:15 2019-06-04
Zserg
15:16:45 2019-06-04
sanek-xf
13:41:50 2019-06-04
robot
13:16:32 2019-06-04
Dmur
13:02:53 2019-06-04
maestro431
13:01:37 2019-06-04
vinnetou
12:56:55 2019-06-04
Геральт
12:01:40 2019-06-04
Natalya_2017
10:58:06 2019-06-04
Alexander
10:22:50 2019-06-04
Рассматривать свои действия по ограничению своих прав на компьютере не как посягательство на свою свободу, а как осознанное и добровольное ограждение своего имущества от чужих лукавых посягательств. При таком подходе-восприятии отход от прав администратора не будет восприниматься как тягость и неудобство.
Спасибо за статью. Полезное напоминание о некоторых возможностях повысить защиту с помощью простой учётной записи и Родительского контроля от Dr.Web Security Space.
dyadya_Sasha
10:08:21 2019-06-04
Oleg
09:01:36 2019-06-04
Неуёмный Обыватель
08:45:45 2019-06-04
EvgenyZ
08:41:53 2019-06-04
Денисенко Павел Андреевич
08:32:01 2019-06-04
Неуёмный Обыватель
08:17:25 2019-06-04
Мне проще. Я на своем домашнем ПК с самого начала (с 2002 года) работал под обычными правами. Так что переучиваться нет нужды.
vkor
08:02:38 2019-06-04
Пaвeл
07:15:13 2019-06-04
Vlad X
07:04:51 2019-06-04
никого,для этого есть другой комп.
Korney
06:17:11 2019-06-04
L1t1um
06:11:55 2019-06-04
Любитель пляжного футбола
06:04:53 2019-06-04
Правда, у "Доктора" статья была, как хакеры могут выудить из недр системы пароль администратора и тем самым повысить свои права. Постараться им для этого придётся, но всё же...
ka_s
05:41:39 2019-06-04
Morpheus
05:06:59 2019-06-04