Kui see on Sinu esimene külastus, siis tutvu
palun korduma kippuvate küsimustega klikates selleks ülal asetseval lingil. Enne uue postituse lisamist pead Sa registreeruma.
Postituste lugemiseks vali meelepärane foorum allpool olevast nimekirjast.
Teade
Collapse
Foorumi reeglid.
Foorumi reeglistik on uuendatud. Palume tutvuda ja arvesse võtta.
Kuna kasutatava läpaka ressursid on üsna piiratud, liiguvad need mõlemad nagu kaameli ila - väga venivalt. kui saaks mälu veidi vabastada ja ka kiiremini asja jooksma, oleks hea.
Kas Control Panel>> Add-remove programs'i alt ei saa seda maha võtta? peaks ju saama.
98SE pakub ka installeerimise ajal võimalust IE välja jätta.
Asemele soovitaks "Dragon" brauserit, võtab vähe ruumi, ressursse ning omab pop-up killereid ja veel palju muid häid asju.
Üks versioon näiteks siin: http://www.istreamcast.com/funbrowser/funp..._dragonball.htm
Originally posted by ats@May 22 2005, 00:07 Kas Control Panel>> Add-remove programs'i alt ei saa seda maha võtta? peaks ju saama.
98SE pakub ka installeerimise ajal võimalust IE välja jätta.
Asemele soovitaks "Dragon" brauserit, võtab vähe ruumi, ressursse ning omab pop-up killereid ja veel palju muid häid asju.
Üks versioon näiteks siin: http://www.istreamcast.com/funbrowser/funp..._dragonball.htm
variant üsna hea, aga siiski tahaks pigem neid pisut putitada - ehk saab kiiremini liikuma, kui tõesti ei aita, siis jah vaatab nende ooperate ja firefoxide poole.
FF minuarust veel aeglasem vähese mäluga, 64MB juba venis liialt, laadis õigemini kaua aga kasutades oli ka muidugi aeglane.
Mälu lisamis võimalust pole?
Tools>Internet Options>Advanced, sealt saab näiteks keelata IE-l mängimast arvutit koormavaid visuaaleffekte ja multimeediat jms.
Muidu üldiselt peaks IE firefox'ist ja operast kiiremini toimima.
Ei tahaks nüüd kohe kritiseerima kukkuda aga enamasti põhjustab igasuguste 'toolbar'-ide tekkimist klaviatuuri ja tooli vahel olev lüli.
Kuid tõepoolest on IE-l palju auke sees - sai kord proovitud paralleelselt kahe masinaga igasuguseid vaenulikke scripte avada. Üllatud oli suur, kui FF peaaegu kõik 'katseobjektid' tuvastas... IE oli aga üsna vaikselt ja seedis mõnuga etteantut.
Mis seal ikka üllatuda, teada värk et IE laseb kõik läbi mis annab, MS laseb suvel IE7 välja, siis ma teen kah katset, kui palju teda siis "parandati".
Kui sellistel kahtlastel lehtedel mitte käia, siis pole IE-l häda midagi koos Ad-Aware ja Ad-Watchiga. FF on ka popupid ette löönud ja Ad-Watch isegi paar "küpsist" kinni püüdnud. aga suht harva juhtub seda.
Originally posted by Hazar@May 23 2005, 17:19 ma ei vaataks IE poole elu seeski
1. Aeglane(ka neti kuvamise osas)
2. Kohmakas
3. Ebaturvaline(igast otsingu toolbarid tekivad)
Originally posted by Deus@May 23 2005, 20:09 5) sinu oskamatus!
Kui masin õieti konfida, pole mingit probleeme.
IE konfimise tulemus on tavaliselt selline et konfimata näed lehte ja saab masin sitika, konfitult ei näe lehte aga sitika saad ikkagi
milleks elu raskeks teha
<span style=\'font-size:8pt;line-height:100%\'>Pinokkio on piraat</span>
Alustame sellest, et kasutaja EI TOHI olla sisse logitud administraatori õigustega (ega power user vms). Kogu primitiivse turvalisuse eelduseks on see, et sa EI tohi saada süsteemi rikkuda. Kui see on selge ja vastuvõetav, siis saab hakata edasi konffima. (loomulikult langevad ära siin üldse igasugused MS nurisünnitused nagu Win9x ja ME opsüssid, sest nendes ei saa süsteemi kaitsta.)
Win2k/XP keskkonnas on selline tore asi nagu Group Policy. Torkida saad, kui paned start->run->gpedit.msc. WinNT keskkonnas oli selleks System Policy, mida sai muuta poledit-i nimelise asjaga (sama nimega asi töötab ka windows 9x jaoks, ainult template'd on kohati teised. konfata saab, kuid kõike saab alati tagasi keerata). Kui siis sealt kinni keerata kasutaja jaoks igasugune activex sodi, siis on juba suur osa saavutatud.
Eraldi privileegidega süsteemis on kõige hullem, mida kasutaja teha saab, oma profiili ja kodukausta ära solkimine. Kui ta ka endale startup'i vms kohta midagi kokku keerab, siis jääb see ainult tema user accounti alla ja ülejäänud kasutajad jäävad puutumata.
Edasi tuleks kaitsta süsteemi ennast. Kuigi mitte-admin kasutajad ei saa registris näiteks HKLM osa torkida, saavad nad siiski kettale igale poole kirjutada. Väga kaval on näiteks Windowsi kausta ja sys32 kausta kirjutamine ära keelata, siis ei saa enamus sodist lihtsalt ennast isegi ka parima tahtmise juures ainult ühe kasutaja programmina installida.
Muidugi peaks mingi tulemüür olema. Kas siis kuskil eraldi purgis või windowsis endas. Windowsi enda tulemüüri kohta pole siiani ka keegi pahasti öelnud, samas zonealarm vms värk on ka saadaval.
Veel pahatahtlikumate jublakate jaoks peaks olema viirusetõrje ka peal. Kuigi viirused ei saa ka süsteemi kogu ulatuses nakatada, võib ikka kasutajale palju jama nendest tulla.
Kui võtame nüüd asutuse keskkonna, siis kindlasti peaks olema mingi domeeniga kasutajahaldus + user polycy'te haldus; ükskõik kas siis winnt4 stiilis serveriga (näiteks linux samba'ga) või active directory ja win2k või 2k3 server. Sinna lisame sellise jublaka nagu SUS, mis hoiab kõiki masinaid koguaeg uuendatud. Igale poole paneme keskselt hallatava viirusetõrje. Võrku hoiame piisavalt hästi segmenteerituna juhuks kui midagi ikka peaks juhtuma ja muidugi võrku kaitseb tulemüür. Kui on väga pahatahtlikud või kontrollimatud kasutajad (avalikud arvutid jne), siis lisame veel proxy ka; tulemüürist default policy deny ja lahti ainult vajalikud pordid, proxy'st keelame igasugused mittevajalikud downloadid ära jne.
Selline kaitsmine on siiani olnud tõhus. Mina ise olen adminninud 80-arvutiga võrku 5 aastat ja selle aja jooksul pole veel ükski viirus ega troojakas suutnud võrku mingit suuremat kahju tekitama tulla.
Comment