18-10-2007, 16:14
|
|
מנהל פורום מערכות הפעלה - הרובע המייקרוסופטי.
|
|
חבר מתאריך: 07.10.04
הודעות: 13,777
|
|
קצת על אבטחת מידע
2 טיפים שחשוב שיהיו כאן.
1. להפעיל את חומת האש.
החל מSP2 לחלונות XP, כברירת מחדל חומת האש של חלונות מופעלת, ובצדק.
חלק מהתוכנות שמותקנות על המחשב נותנות שירותים למחשבים שונים ברשת, בין אם זה משחק מרובה משתתפים, בין אם זה שרת אינטרנט/דואר, ואפילו אם זו תוכנת מסרים מידיים, המטרה זהה - לאפשר גישה אל המחשב המקומי מרשת האינטרנט.
הגישה מתאפשרת באמצעות ערוצי תקשורת (ports) שהמחשב המקומי פותח ל"עולם החיצון", למרות שלא תמיד יש תוכנה שממש מאזינה לערוצים האלו.
מטרת חומת האש (של חלונות) היא לסגור פורטים אלו מלבד הרצויים וע"י כך להגביר את האבטחה על מערכת ההפעלה.
וכמובן שע"י כך מורידים את הסיכוי שייפרצו למחשב וישתילו בו ווירוס, וכך אנחנו תורמים ליציבות המחשב
כדי להפעיל את חומת האש יש לגשת ללוח הבקרה (control panel), להפעיל את חומת האש של חלונות (windows firewall) ולהעביר אותה למצב פעיל (enabled)
2. לא לעבוד עם משתמש ניהולי.
הצעה קצת בעייתית, כי נכון לחלונות XP, לא באמת ניתן לעבוד ללא משתמש מנהל, אז ההמלצה היא לא גורפת, אבל בהחלט הגיונית.
משתמש מנהל (administrator) יכול לבצע הכול במחשב, החל מהתקנת תוכנות ועד ביצוע שינויים בגרעין מערכת ההפעלה.
משתמש מוגבל במעט ולא יכול לבצע כלום במחשב, הוא כן יכול להפעיל תוכנות (עם מגבלות מסויימות) ואין לו יכולת לבצע התקנות.
הפשרה אותה אני מציע היא עבודה עם power user, משתמש חצי מנהל שכן יכול להתקין תוכנות ולבצע פעולות על המחשב כל-עוד הן אינן משנות רכיבים של מערכת ההפעלה.
את אותן פעולות קריטיות כמו התקנת אנטי-ווירוס או הפעלת משחקים שדורשים הרשאות אדמיניסטרטיביות (דבילי, אבל ראיתי קורה) ניתן להפעיל באמצעות לחיצה ימנית עם shift על הצלמית, ובחירה ב run as, באופן כזה המשתמש איתו עובדים ומפעילים תוכנות (אפילו אם הם ווירוסים) לא יכולים להרוס את מערכת ההפעלה אלא לכול היותר את פרופיל המשתמש שלהם ופרופילי משתמשים אחרים (לא administrator)
אז איך עושים את זה?
כפתור ימני על "המחשב שלי", בחירה ב manage, מעבר ל local users and groups, כניסה ל groups, הורדה של המשתמש איתו אנו עובדים (כל עוד זה לא administrator, כמובן) מקבוצת administrators והוספה של אותו המשתמש לקבוצת power users.
שימו לב 1 - חובה לקבוע למשתמש administrator סיסמה (רצוי חזקה) או ש runas לא יעבוד איתו
שימו לב 2 - העובדה שתצורה זו דורשת יותר ניהול עלול לשגע אתכם, אבל בשביל השקט של לא צריך להתקין את מערכת ההפעלה מחדש על כל ווירוס זה יכול להיות שווה את זה, הרבה יותר קל ליצור משתמש חדש מלהתקין את כל מערכת ההפעלה מחדש.
שימו לב 3 - יש מקרים בהם לא ניתן להשתמש בתצורה זו, לדוגמה אצל קרובת משפחה שלי יש מדפסת HP והיא(המדפסת) לא הסכימה להשתמש בדיו השחור מכיוון שלא היו למשתמש המדפיס הרשאות לאמר זאת למדפסת (אני לא מבין את הקשר, אבל ככה זה היה)...
_____________________________________
|