<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wAdmin.ru &#187; Заметки</title>
	<atom:link href="http://blog.wadmin.ru/category/notes/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.wadmin.ru</link>
	<description>Записки сисадмина</description>
	<lastBuildDate>Sun, 05 Feb 2012 12:00:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Бегство из Google</title>
		<link>http://blog.wadmin.ru/2012/02/escape-from-google/</link>
		<comments>http://blog.wadmin.ru/2012/02/escape-from-google/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 08:59:17 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=6197</guid>
		<description><![CDATA[Неожиданно популярная тема новой &#171;политики конфиденциальности Google&#187; понемногу спадает, народ расслабился и смирился  с мыслью о том что от технологий никуда не деться, что будет то будет, писали информацию и будет писать и хорошо хоть сознались&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-3861" title="google" src="http://blog.wadmin.ru/wp-content/uploads/2011/06/d5223f0ebecd7b6251b9185323741aad-e1328281241723.jpg" alt="google" width="120" height="120" />Неожиданно популярная тема новой &laquo;<a title="Новая политика конфиденциальности от Google" href="http://blog.wadmin.ru/2012/01/google-surprise/">политики конфиденциальности Google</a>&raquo; понемногу спадает, народ расслабился и смирился  с мыслью о том что от технологий никуда не деться, что будет то будет, писали информацию и будет писать и хорошо хоть сознались&#8230; <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Как сказали в одной из конференций &#8211; &laquo;Выбросьте ваш гуглофон и айда во двор кормить динозавров&raquo;.<br />
Динозавров кормить не будем, но посмотрим что именно мы имеем на текущий момент.</p>
<p>Поговорим про бегство от свободы?</p>
<h3>Google Chrome</h3>
<p>Шустрый браузер который рекламируется на все лады и продвигается везде где только можно.<br />
- Сайты загружаются до того как вы заканчиваете набирать их названия&#8230;</p>
<p>Отлично!!! Для для меня уже подготовили список того что мне будет интересно. Весьма странно, я вроде никого об этом не просил, но мне уже все предоставили готовое.</p>
<p>Если учесть что для удобства, с помощью Google-аккаунта, синхронизируются не только закладки но и история, пароли и пр. то вырисовывается вполне веселая картинка <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Теперь ни для кого не секрет куда вы ходили, что открывали и что пароль к вашему аккаунту на каком нибудь ресурсе уже известен не только вам.</p>
<h3>Историю поиска</h3>
<p>Для тех кому не все равно, это те кто не согласен с тем что все что есть собирается и анализируется, есть возможность подчистить всю историю поиска.</p>
<p>Переходим по <a href="https://www.google.com/history/" rel="nofollow">ссылке</a>, чистим историю и ставим на паузу &laquo;Историю веб-поиска&raquo;.</p>
<p>Традиционно, есть небольшой нюанс <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  прям как в анекдоте про Петьку и Чапаева (приводить текст не буду).</p>
<p>Если вы выполнили вход то можно отключить историю веб-поиска, но в случае если вы не выполняли входа то история все равно пишется. Результаты для вас формируются на основе данных о предыдущих поисковых запросах, связанных с файлами cookie в вашем браузере. Не отчаивайтесь. Можно отключить и это.</p>
<p>Переходим на страницу google.com/history и регистрируемся с помощью имени пользователя вашего Гугл-аккаунта. На странице нажимаем на ссылку Отключить персонализацию результатов поиска на основе данных файлов cookie.</p>
<p>Для надежности требуется заодно удалить текущий файл cookie вместе с историей поиска из вашего браузера.</p>
<h3>Google Locator</h3>
<p>Полезная штука, но я так и не могу представить для чего ее изобрели.</p>
<p>Если вы используете Google Maps то крайне рекомендую зайти по <a href="https://www.google.com/latitude/b/0/history/dashboard" rel="nofollow">ссылке</a> и посмотреть что там есть. Я был крайне удивлен тем что тут посчитано время проведенное на работе и время проведенное дома (домашний адрес определили довольно точно, а вот с рабочим промахнулись почта на 2 километра <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  гуглу должно быть стыдно). Тут замечательно зафиксированы точки где я чаще всего бываю и много другое.</p>
<p>Не нуждаюсь в том что бы кто то считал время моего прибывания в той или иной точке и рассчитывал мои маршруты.</p>
<h3>Google Docs и Google Calendar</h3>
<p>Вполне безобидные сервисы, но удалить из них данные стоит. Не оставлять же информацию&#8230;</p>
<p>Тут можно искать по тому что имеется, а это означает что все что вы оставили уже проиндексировано. Если вы используете Google Календарь со своего мобильного девайса или еще откуда нибудь то помните что вы оставляете за собою много полезной информации:</p>
<ul>
<li>Встречи. Неважно с кем, но так как правило указаны места и люди.</li>
<li>Заметки о делах которые были выполнены.</li>
<li>Многое другое.</li>
</ul>
<p>Инструкция по удалению данных доступна по <a href="http://support.google.com/calendar/bin/answer.py?hl=ru&amp;answer=37188" rel="nofollow">ссылке</a>.</p>
<h3>G-мыло</h3>
<p>Тут вам и безразмерный ящик и удобный поиск и интеграция со всеми службами, в случае если вы используете Google + то в настройках можно найти и свою аватарку. Для удобства, любезно предоставлен функционал сбора почты с других аккаунтов.</p>
<p>Удаляться или нет решать вам.</p>
<p>Я давно перенес почту на свой почтовый домен.</p>
<h3>Google Reader</h3>
<p>Самый безобидный сервис. Удобный, но привязывающий к себе требованием наличия Гугл-аккаунта. Есть поиск и статистика. Естественно, при желании можно проанализировать вашу активность т.к. согласно новым правилам записывается не только ваш IP адрес, но и сведения об операционной системе и многое другое.</p>
<p>Все для людей <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>На мой взгляд проще и надежнее использовать RSS-ридер установленный на компьютере.</p>
<h3>Google Maps</h3>
<p>Полезный сервис, но если посмотреть внимательно то тут можно задать свое местоположение по умолчанию, можно задать свою компанию. Можно составить маршруты и метки. Как все это добро удалить пока не нашел, но вывод напрашивается сам собою &#8211; можно проследить все ваши маршруты и многое другое&#8230;</p>
<p>Предпочитаю Яндекс карты потому что они больше осведомлены о том что есть у меня в городе.</p>
<h3>Google Plus</h3>
<p>Утопическая социальная сеть. Думали что &laquo;взлетит&raquo; а на практике оказалось что полет был недолгий <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Народ регился для &raquo; на посмотреть&raquo;, но не найдя ничего полезного остыл и потерял интерес.</p>
<p>За это время в обиходе пользователей появились кнопки &laquo;+1&#8243; которые фиксируются в истории и влияют на позиции при поиске.</p>
<p>Открываем ссылку <a href="http://www.google.com/s2/u/0/search/social?hl=ru" rel="nofollow">http://www.google.com/s2/u/0/search/social?hl=ru</a> и внимательно изучаем как Гугль отслеживает ваши связи.</p>
<p>Каюсь. Использую данную социалку для того что бы было. На удаление из нее пока что не созрел потому что она хороший источник трафика для блога.</p>
<h3>Что осталось?</h3>
<p>Остались множество веб сервисов, различной полезности, которые тырят данные впрок. Как они это будут использовать не совсем ясно, вполне возможно что это прикрывается безобидным анализом во благо.</p>
<p>PS Вы не задумывались сколько данных можно про вас получить если ваш аккаунт будет скомпрометирован? Злоумышленнику не надо собирать на вас материалы, ему достаточно любым методом получить данные вашей учетной записи и ему будет доступно гораздо больше чем дофига <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/02/escape-from-google/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>PowerShell модуль GroupPolicy</title>
		<link>http://blog.wadmin.ru/2012/02/powershell-grouppolicy-module/</link>
		<comments>http://blog.wadmin.ru/2012/02/powershell-grouppolicy-module/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 04:40:04 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Powershell]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5619</guid>
		<description><![CDATA[Продолжаем изучать модули PowerShell, доступные только в RSAT для Widnows 7, хочу обратить Ваше внимание на модуль GroupPolicy. Напомню что в прошлый раз был модуль Active Directory. Модуль GroupPolicy доступен в следующих случаях: Windows Server 2008 R2 с установленной [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6172" title="handcuffs" src="http://blog.wadmin.ru/wp-content/uploads/2012/02/handcuffs.jpg" alt="handcuffs" width="120" height="120" />Продолжаем изучать модули PowerShell, доступные только в RSAT для Widnows 7, хочу обратить Ваше внимание на модуль GroupPolicy.</p>
<p>Напомню что в прошлый раз был <a title="Модуль Active Directory для PowerShell" href="http://blog.wadmin.ru/2011/12/powershell-active-directory-module/">модуль Active Directory</a>.</p>
<p>Модуль <strong>GroupPolicy</strong> доступен в следующих случаях:</p>
<ul>
<li>Windows Server 2008 R2 с установленной ролью контроллера домена.</li>
<li>Рядовой сервер Windows Server 2008 R2 с установленной консолью GPMC.</li>
<li>Windows 7 с установленным пакетом Remote Server Administration Tools (RSAT).</li>
</ul>
<p>Казалось бы, нет ничего странного, модуль как модуль. Можно посмотреть какие в нем есть командлеты</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-Command</span> <span class="sy0">-</span>Module GroupPolicy</div>
</div>
<p>или более правильная, по мнению курса Advanced Group Policy Troubleshooting, методика</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-Command</span> <span class="sy0">*</span><span class="kw2">GP</span><span class="sy0">*</span></div>
</div>
<p>можно даже вот так</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-Command</span> <span class="sy0">-</span>Module grouppolicy <span class="sy0">|</span> <span class="kw1">get-help</span> <span class="sy0">|</span> <span class="kw1">Format-Table</span> name<span class="sy0">,</span> synopsis <span class="kw5">-AutoSize</span> <span class="kw5">-Wrap</span></div>
</div>
<p>Результат не изменится, помощь есть помощь&#8230;</p>
<p>Набор более чем стандартный, есть и Get и Set и Remove, все хорошо документировано, ничего сложного и нет.</p>
<p><em>Примечание: полный список команд приводить не буду так как он доступен по <a href="http://technet.microsoft.com/en-us/library/ee461027.aspx" rel="nofollow">ссылке</a> на TechNet</em></p>
<p>Командлеты используются для выполнения нижеперечисленных операций с доменными объектами групповой политики:</p>
<ul>
<li>Создание, удаление, резервное копирование и импорт.</li>
<li>Создание, связывание, обновление и удаление связей объектов групповой политики с контейнерами Active Directory.</li>
<li>Установка флагов наследования и разрешений в подразделениях и доменах Active Directory.</li>
<li>Настройка реестровых параметров политики: обновление, извлечение, удаление.</li>
<li>Создание и изменение Started GPO.</li>
</ul>
<p>Постараюсь не размазывать а привести только самое интересное.</p>
<p>Для использования командлетов сначала импортируем модуль <strong>GroupPolicy</strong>.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">import<span class="sy0">-</span>module GroupPolicy</div>
</div>
<p><em>Примечание: Пока что все что приводится запускает от имени бесправного доменного пользователя. Позже объясню для чего это нужно.</em></p>
<p>Попробуем запросить список доступных объектов групповых политик.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPO <span class="sy0">-</span>All</div>
</div>
<p>Предположим что вы знаете список имеющихся OU, но забыли название а лезть в оснастку ADUC вам жутко лень. Что делать?</p>
<p>Все просто, вводим команду</p>
<pre>dsquery ou</pre>
<p>или тоже самое, но на powershell</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="br0">&#40;</span><span class="br0">&#91;</span>ADSISearcher<span class="br0">&#93;</span><span class="st0">&quot;objectClass=OrganizationalUnit&quot;</span><span class="br0">&#41;</span>.findall<span class="br0">&#40;</span><span class="br0">&#41;</span> <span class="sy0">|</span> <span class="kw1">select-Object</span> <span class="kw5">-property</span> path</div>
</div>
<p>Получаем результат.</p>
<blockquote><p>&laquo;OU=Domain Controllers,DC=lab,DC=com&raquo;<br />
&laquo;OU=Members Servers,DC=lab,DC=com&raquo;<br />
&laquo;OU=Managed Computers,DC=lab,DC=com&raquo;<br />
&laquo;OU=TestOU,DC=lab,DC=com&raquo;</p></blockquote>
<p>Структура ясна, теперь запрашиваем список объектов групповых политик для dc=lab,dc=com</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPInheritance <span class="sy0">-</span>Target <span class="st0">&quot;dc=lab,dc=com&quot;</span> <span class="sy0">-</span>Domain lab.com <span class="sy0">-</span>Server DC1</div>
</div>
<p>Результат вполне ожидаемый.</p>
<blockquote><p>Name : lab.com<br />
ContainerType : Domain<br />
Path : dc=lab,dc=com<br />
GpoInheritanceBlocked : No<br />
GpoLinks : {Default Domain Policy}<br />
InheritedGpoLinks : {Default Domain Policy}</p></blockquote>
<p>Теперь изучим политики привязанные к OU &#8211; Managed Computers.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPInheritance <span class="sy0">-</span>Target <span class="st0">&quot;ou=Managed Computers,dc=lab,dc=com&quot;</span> <span class="sy0">-</span>Domain lab.com <span class="sy0">-</span>Server DC1</div>
</div>
<p>В результате мы видим что в этому OU есть линк на политику &laquo;Desktop &#8211; Baseline Policy&raquo;. Посмотрим что можно прочитать про найденную политику.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPO <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span></div>
</div>
<p>Результат не впечатляет <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<pre>DisplayName      : Desktop - Baseline Policy
DomainName       : lab.com
Owner            : LAB\Domain Admins
Id               : 3aa02562-cf15-41a0-f8fb-416a2a421b4f
GpoStatus        : AllSettingsEnabled
Description      :
CreationTime     : 2/26/2011 12:15:42 AM
ModificationTime : 2/26/2011 12:15:42 AM
UserVersion      : AD Version: 0, SysVol Version: 0
ComputerVersion  : AD Version: 0, SysVol Version: 0
WmiFilter        :</pre>
<p><em>Примечание: На практике User Version и Computer Version, если заданы хоть какие нибудь настройки, явно не равняются нулю <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p>
<p>Предположим, у нас есть некий набор настроенных GPO. Выполним  сначала запрос полномочий</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPPermissions <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span> <span class="sy0">-</span>All</div>
</div>
<p>а после него создадим отчет по имеющимся настройкам</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPOReport <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span> <span class="sy0">-</span>ReportType html <span class="sy0">&gt;</span> d:\Scripts\gp<span class="sy0">-</span>report.html</div>
</div>
<p>Получилось? Естественно. Ведь в правах скорее всего установлено что все прошедшие проверку могут читать.</p>
<p>Что остается сделать?</p>
<p>Наверное, резервную копию? Проверим получится или нет.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Backup<span class="sy0">-</span>GPO <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span> <span class="kw5">-Path</span> D:\Scripts\backup <span class="sy0">-</span>Comment <span class="st0">&quot;test backup&quot;</span></div>
</div>
<p>Прокатило&#8230;</p>
<p><em>Примечание: Помните про &laquo;бесправного пользователя&raquo;? В данный момент с его правами удалось сделать резервную копию GPO.</em></p>
<p>Попробуем выполнить резервную копию всех объектов которые можно прочитать.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Backup<span class="sy0">-</span>GPO <span class="sy0">-</span>All <span class="kw5">-Path</span> D:\Scripts\Backup\all <span class="sy0">-</span>Comment <span class="st0">&quot;test backup &#8211; all GPO&quot;</span></div>
</div>
<p>Получилось для всех имеющихся политик?</p>
<h3>Итог</h3>
<p>Каков вывод?<br />
Модуль GroupPolicy будет полезен администратору, например для автоматизации создания резервных копий объектов GPO и для аудита назначенных полномочий. Как показывает практика, остальные операции, как правило, выполняются из удобного графического интерфейса.</p>
<p>Если немного подумать, можно на базе модуля GroupPolicy написать скрипт для мониторинга изменений объектов. Например можно фиксировать следующие изменения:</p>
<ul>
<li>Изменения прав на объекты.</li>
<li>Изменение версий. Атрибуты UserVersion и ComputerVersion.</li>
<li>Создание новых объектов.</li>
<li>&#8230;</li>
</ul>
<p>Второй вариант немного неожиданный т.к. он основан на стандартном заблуждении многих админов заключенных в том что назначения стандартных разрешений для объектов GPO вполне достаточно.</p>
<p>Проблема сводится к тому что в большинстве случаев почти все объекты GPO можно прочитать, ошибка может привести к следующим последствиям.</p>
<p>Предположите на мгновения что некто сделал резервную копию GPO в котором у вас задаются пароли для локальных администраторов или настройки для сервисов&#8230;</p>
<p>Представили?</p>
<p>Дальнейшая судьба этих GPO скорее всего будет следующей:</p>
<ul>
<li>Резервная копия будет восстановлена в тестовом окружении.</li>
<li>GPO назначено на OU.</li>
<li>После применения политики будут слиты хэши от пользователей которых вы настроили (например назначили пароль локальному администратору через Group Policy Preference) или получены <a title="Альтернатива SAPD.exe средствами PowerShell" href="http://blog.wadmin.ru/2011/12/reading-lsa-service-account-secrets-using-powershell/">пароли учетных записей</a> от которых стартуют сервисы (частенько это могут оказаться учетки с правами доменного администратора или учетные записи пользователей имеющих очень большие права <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ).</li>
</ul>
<p>Вариантов масса. Могу предположить сценарий похищения политик которые отвечают за настройки серверов с целью их анализа и пр.<br />
Конечно, если у вас все в порядке с правами доступа к объектам, то вам вышеназванные жутики вам не страшны, но если у вас все могут читать то стоит задуматься&#8230;</p>
<p>PS Это не методика взлома Групповых политик, это повод задуматься над тем что у вас есть сейчас.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/02/powershell-grouppolicy-module/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новая политика конфиденциальности от Google</title>
		<link>http://blog.wadmin.ru/2012/01/google-surprise/</link>
		<comments>http://blog.wadmin.ru/2012/01/google-surprise/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 12:46:02 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=6119</guid>
		<description><![CDATA[Великий Google прислал письмо с новой политикой конфиденциальности. Я его благополучно пометил (в хорошем смысле) и отложил для прочтения &#171;на потом&#187;. Самое интересное что при авторизации в Google Plus мне снова подсунули эту политику Что же, раз [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6151" title="google_logo" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/google_logo.jpg" alt="" width="120" height="120" />Великий Google прислал письмо с новой <a href="http://www.google.com/policies/privacy/preview/" rel="nofollow">политикой конфиденциальности</a>. Я его благополучно пометил (в хорошем смысле) и отложил для прочтения &laquo;на потом&raquo;. Самое интересное что при авторизации в Google Plus мне снова подсунули эту политику <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Что же, раз настаивают, пришлось читать&#8230;</p>
<p>Первое что бросилось в глаза это дата последней правки. Ребята явно живут не только в облаках но и в недалеком будущем.</p>
<p><img class="aligncenter size-full wp-image-6124" title="policy-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-01.png" alt="policy-01" width="549" height="127" /><br />
Очень понравилась секция &laquo;Какую информацию мы собираем&raquo;.</p>
<p>Вроде все понятно. Собираем данные о телефонах, модель, версия ОСи, IMEI, данные об операторе и привязку к аккаунту.<br />
<img class="aligncenter size-full wp-image-6132" title="policy-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-021.png" alt="policy-02" width="600" height="121" /></p>
<p>В переводе это выглядит примерно так &#8211; у нас будет база данных по всем Android телефонам и при условии что мы собираем и данные пользователей то в случае &laquo;если чо&#8230;&raquo; можно найти любой телефон и его владельца.</p>
<p>Идем дальше. Что пишется про сборку журналов.</p>
<p><img class="aligncenter size-full wp-image-6137" title="policy-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-03.png" alt="policy-03" width="556" height="176" /></p>
<p>Переводим <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Мы пишем все что можно выцепить с вашего телефона и знаем куда вы звонили, какие SMS-ки отправляли и &laquo;если чо&raquo; то можем и куками вашими воспользоваться.</p>
<p>Дальше следует сведения о местонахождении. Тут все просто.</p>
<p>Мы пишем все места где вы были и в случае &laquo;если чо&raquo; то хрен вы отвертитесь <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Идем дальше.</p>
<p><img class="aligncenter size-full wp-image-6142" title="policy-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-04.png" alt="policy-04" width="579" height="98" /></p>
<p>Переводим <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Все что есть на вашем телефоне теперь наше.</p>
<p><img class="aligncenter size-full wp-image-6147" title="policy-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-05.png" alt="policy-05" width="583" height="145" /></p>
<p>Везде где есть кнопка +1 от Google теперь можно собирать данные.</p>
<p>Вы оставили комментарий у кого то в блоге? Видимо зря т.к. об этом теперь известно Google.</p>
<p>Читать дальше уже нет сил так как логика сводится примерно к одной фразе &#8211; &laquo;Все что было ваше, теперь есть у нас, а вы дали на это согласие&raquo;.</p>
<p>Вы используете GМыло или Гэ-календарь?</p>
<p>Замечательно. Его уже проиндексировали и передали третьей стороне. Радуйтесь потому что &laquo;ваше&raquo; соединение защищено средствами SSL.</p>
<p style="text-align: center;"><img class="size-full wp-image-6152 aligncenter" title="policy-06" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-06-e1328013327634.png" alt="policy-06" width="600" height="146" /></p>
<p>Если вы используете Chrome то нам известно куда вы ходите.</p>
<p>Это как?</p>
<p>Если пользователь не хочет отдавать свои данные то мы обратимся в местные гос. учреждения?</p>
<p><img class="aligncenter size-full wp-image-6153" title="policy-07" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-07-e1328013516694.png" alt="policy-07" width="600" height="121" /></p>
<p>Ну хоть в чем то все понятно <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Если нам что то надо поменять то мы меняем когда хотим.</p>
<p>Итог простой &#8211; если вы еще хотите пользоваться сервисами Google то можете поискать свои персональные данные, об этом в политике есть целый абзац. Хотя я бы не обольщался потому что все что было загружено уже давно проиндексировано <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  А &laquo;если чо&raquo; мы найдем вас через ваших друзей&#8230;</p>
<p>ЗЫ Жду бана от Google.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/google-surprise/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Настройка SRP (Software Restriction Policies)</title>
		<link>http://blog.wadmin.ru/2012/01/configure-srp/</link>
		<comments>http://blog.wadmin.ru/2012/01/configure-srp/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 07:09:50 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[SRP]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=6092</guid>
		<description><![CDATA[Меня однажды спросили о том есть ли надежное защитное средство от вирусов и если есть то как его получить&#8230; Это средство есть и оно совершенно бесплатное, правда оно не гарантирует 100% защиту, но его использование [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6093" title="Software Restriction Policies" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp.jpg" alt="Software Restriction Policies" width="120" height="90" />Меня однажды спросили о том есть ли надежное защитное средство от вирусов и если есть то как его получить&#8230;</p>
<p>Это средство есть и оно совершенно бесплатное, правда оно не гарантирует 100% защиту, но его использование сильно увеличивает стойкость системы. Средство доступно всем пользователям Windows (за исключением Windows Home) и называется оно &laquo;Политика Ограниченного Использования программ&raquo; (Software Restriction Policies) и встроено оно в следующие системы Microsoft:</p>
<ul>
<li>Windows XP Professional, Windows XP Media Center.</li>
<li>Windows Vista Business, Windows Vista Enterprise &amp; Ultimate.</li>
<li>Windows 7 Professional, Windows 7 Enterprise &amp; Ultimate.</li>
<li>Windows Server 2003 и выше(все редакции).</li>
</ul>
<p><em>Примечание: К сожалению, для пользователей использующих линейку операционных систем &laquo;Домашняя *&raquo; (Windows Home) оно не доступно. С одной стороны правильно, а с другой Микрософт мог бы дать этот крайне полезный инструмент&#8230;</em></p>
<p>Механизм защиты прост и эффективен, суть его в том что пользователю разрешено запускать только явно разрешенные приложения, это избавляет от всяческих неприятностей с установкой adware, spyware и прочей мути в профиль пользователя и еще от ряда неприятностей.</p>
<h3>Настройка</h3>
<p>Откройте оснастку &laquo;Локальная политика безопасности&raquo; одним из методов:</p>
<ol>
<li>&laquo;Пуск&raquo; -&gt; &laquo;Выполнить&raquo; -&gt; secpol.msc -&gt; &laquo;Политики ограниченного использования программ&raquo; (Software Restriction Policies)</li>
<li>&laquo;Пуск&raquo; -&gt; &laquo;Панель управления&raquo; -&gt; &laquo;Система и безопасность&raquo; -&gt; &laquo;Администрирование&raquo; -&gt; &laquo;Локальная политика безопасности&raquo; -&gt; &laquo;Политики ограниченного использования программ&raquo; (Software Restriction Policies)</li>
</ol>
<div>Создаем новую политику.</div>
<div><img class="aligncenter size-full wp-image-6095" title="srp-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-01.png" alt="srp-01" width="600" height="426" /></div>
<p>Политика включена. Теперь требуется произвести несколько настроек. Выберите пункт &laquo;Применение&raquo; и задайте правила как указано ниже. Это включит проверку всех программ и обеспечит защиту пользователей и администраторов на данном компьютере. Если же вы не хотите стеснять администратора в действиях то во втором пункте выберите &laquo;Всех пользователей, кроме локальных администраторов&raquo;.</p>
<p><a href="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-02.png"><img class="aligncenter size-full wp-image-6096" title="srp-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-02.png" alt="srp-02" width="600" height="377" /></a></p>
<p>Что бы пользователи могли использовать ярлыки на рабочем столе и в прочих местах необходимо разрешить их использовать.</p>
<p>Открываем пункт &laquo;Назначенные типы файлов&raquo; и удаляем из него расширение LNK.</p>
<p><em>Примечание: Удаление расширения LNK крайне спорное решение, но для упрощения реализации поставленной задачи поступить стоит именно так.</em></p>
<p><img class="aligncenter size-full wp-image-6097" title="srp-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-03.png" alt="srp-03" width="600" height="386" /></p>
<p>Теперь включаем правила &laquo;Белого списка&raquo;. Для этого переходим в подпапку &laquo;уровни безопасности&raquo; и задаем пункту &laquo;Запрещено&raquo; значение &laquo;По умолчанию&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6098" title="srp-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-04.png" alt="srp-04" width="600" height="429" /></p>
<p>При необходимости разрешения выполнения программ из папок отличных от C:\Windows и C:\Program Files (они задаются как разрешенные по умолчанию) вам нужно добавить правило пути.</p>
<p><img class="aligncenter size-full wp-image-6099" title="srp-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-05.png" alt="srp-05" width="600" height="493" /></p>
<p>Например добавление пути C:\Distr c &laquo;Неограниченным&raquo; доступом. В этом случае стоит сразу учитывать что разрешения на запись в эту папку надо ограничивать и выдавать только администраторам.</p>
<p><em>Примечание: Если Вы устанавливали программное обеспечение на другой диск, например D:\Program Files и пр. что бы ПО могло запускаться необходимо добавить правило &laquo;пути&raquo;.</em></p>
<p><img class="aligncenter size-full wp-image-6100" title="srp-06" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-06.png" alt="srp-06" width="415" height="460" /></p>
<p>Дальнейшие действия просты и заключаются они в создании ярлыков на reg-файлы.</p>
<p>- Зачем? Вроде все уже настроено&#8230;<br />
- Что бы упростить обновление системы и установку новых программ.</p>
<p>Создайте два файла и сохраните из на диске. Я предпочитаю C:\Program Files\Tools<br />
<strong>SRP_Disable.reg</strong> &#8211; Отключение SRP</p>
<pre>Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00040000</pre>
<p><strong>SRP_Enable.reg</strong> &#8211; Включение SRP</p>
<pre>Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00000000</pre>
<h3>Проверка</h3>
<p>Для проверки действия политики создайте в корне диска C: две папки C:\TEMP и C:\Distr. Положите в них любой исполняемый файл, я скачал утилиту autoruns, перезагрузите ваш компьютер. Зайдите в систему и попробуйте запустить утилиту из папки C:\TEMP</p>
<p><img class="aligncenter size-full wp-image-6101" title="srp-07" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-07.png" alt="srp-07" width="600" height="263" /></p>
<p>А теперь из папки C:\Distr</p>
<p><img class="aligncenter size-full wp-image-6102" title="srp-08" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-08.png" alt="srp-08" width="600" height="390" /></p>
<p>Как видите, нужный результат достигнут.</p>
<p>Остается решить самый важный вопрос. при работе с reg-файлами, которые мы создали выше, есть шанс забыть включить политику обратно (администратор просто забыл или забил <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  нужное подчеркнуть). Для этого необходимо выполнить последнее мероприятие.</p>
<h3>Подстраховка</h3>
<p>В меню пуск, в строке поиска вводим cmd, на найденном ярлыке говорим &laquo;запустить от имени администратора&raquo;. Дальше вводим</p>
<pre>
gpedit
</pre>
<p>В открывшемся редакторе групповой политики выбираем &#8211; &laquo;Конфигурация компьютера&raquo; &#8211; &laquo;Конфигурация Windows&raquo; &#8211; &laquo;Сценарии&raquo;.</p>
<p>Добавляем наш reg-файл в автозагрузку так как показано на рисунке.</p>
<p><img class="aligncenter size-full wp-image-6104" title="srp-09" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-09.png" alt="srp-09" width="600" height="503" /></p>
<p>Теперь, в случае даже если администратор забудет реестром обратно включить политику SRP, то после перезагрузки политика вернется в её исходное состояние – Запрещено.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/configure-srp/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Базовые настройки безопасности Windows</title>
		<link>http://blog.wadmin.ru/2012/01/basic-safety-windows/</link>
		<comments>http://blog.wadmin.ru/2012/01/basic-safety-windows/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 10:09:54 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5977</guid>
		<description><![CDATA[Не так давно, при обсуждении статьи про &#171;Мифы и реальность Windows&#171;, было высказано пожелание о руководстве по базовой настройке безопасности в Windows. Насколько это получилось, судить вам. Комментарии и пожелания приветствуются. По мере необходимости и [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6064" title="Настройка безопасности Windows" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/firewall.jpg" alt="Настройка безопасности Windows" width="120" height="106" />Не так давно, при обсуждении статьи про &laquo;<a href="http://blog.wadmin.ru/2012/01/windows-myths-and-reality/">Мифы и реальность Windows</a>&laquo;, было высказано пожелание о руководстве по базовой настройке безопасности в Windows.</p>
<p>Насколько это получилось, судить вам. Комментарии и пожелания приветствуются. По мере необходимости и готовности материал будет дополняться и корректироваться.</p>
<h3>Условия и задача</h3>
<p>Подопытная ОСь &#8211; Windows Ent 7 (другого под рукой не оказалось) установленная в VirtualBox. Все настройки и скриншоты будут приведены для нее, но они ничем не отличаются от &laquo;Домашних&raquo; редакций Windows 7. Таким образом все написанное ниже равнозначно для всех редакций Windows 7. Там где будет описание настроек для других ОСей будут приведены соответствующие примечания.</p>
<p>Задача &#8211; минимальными усилиями обеспечить защиту установленной системы.</p>
<h3>Обновления</h3>
<p>После установки операционной системы обязательно устанавливаем все имеющиеся обновления. Это защитит обеспечит исправление ошибок и закроет существующие уязвимости.</p>
<h3>Антивирус</h3>
<p>Рекомендаций относительно выбора антивируса давать не буду, скажу только что предпочитаю <a href="http://windows.microsoft.com/ru-RU/windows/products/security-essentials" rel="nofollow">MSE</a> (microsoft security essentials) т.к. он бесплатен, нетребователен к ресурсам.</p>
<p>Обсуждать достоинства и недостатки антивирусов не будем т.к. это выходит за рамки данной публикации.</p>
<h3>Учетные записи</h3>
<p>Создаем дополнительную учетную запись для повседневной работы. Это необходимо для того что бы избежать потенциальных проблем при работе под учетной записью с повышенными привилегиями.</p>
<p>Пуск -&gt; Мой компьютер -&gt; правой кнопкой мыши нажимаем управление.</p>
<p><img class="aligncenter size-full wp-image-6071" title="cs-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/cs-01.png" alt="cs-01" width="450" height="365" /> В открывшемся окне ищем</p>
<p><img class="aligncenter size-full wp-image-6072" title="cs-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/cs-02.png" alt="cs-02" width="450" height="204" /></p>
<p>Создаем пользователя, в моем случае это <strong>user2</strong>. Это будет ваша учетная запись для повседневных задач. При необходимости установки программного обеспечения  и пр. используйте функционал &laquo;Запустить от имени&raquo;. Нажмите клавишу Shift и в контекстном меню выберите пункт &laquo;Запуск от имени другого пользователя&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6077" title="runas" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/runas1.gif" alt="runas" width="313" height="120" /></p>
<p>Немаловажный шаг в защите ваших паролей будет в отключении шифрования LMHash.</p>
<p>Отключение выполняется либо через локальную политику безопасности или через реестр. Реестровый вариант &#8211; откройте редактор реестра &#8211; &laquo;Пуск&raquo; -&gt; &laquo;выполнить&raquo; -&gt; <strong>regedit.exe</strong>. Найдите ветку</p>
<pre>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa</pre>
<p>и создайте параметр &laquo;NoLMHash&raquo; типа DWORD со значением 1.</p>
<p><em>Примечание: В Windows 7 SP1 этот параметр уже установлен. В более ранних системах он либо отсутствует, либо равен 0. </em></p>
<p>Следующим действием будет создание сложных паролей (цифры + буквы + спецсимволы, длиной хотя бы 10 символов, но в идеале 15-16) для всех имеющихся учетных записей, включая и отключенную запись пользователя &laquo;Администратор&raquo;. Учетной записью Администратор, при необходимости, можно воспользоваться в Безопасном режиме.</p>
<p><em>Примечание: Если вы не планируете использовать &laquo;домашнюю группу&raquo; то отключите так же учетную запись HomeGroupUser$.</em></p>
<h3>Службы</h3>
<p>В оснастке &laquo;Управление компьютером&raquo; ищем вкладку &laquo;Службы&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6073" title="cs-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/cs-03.png" alt="cs-03" width="392" height="321" /></p>
<p>И отключаем неиспользуемые и ненужные службы.</p>
<ul>
<li>Автономные файлы &#8211; на домашних ПК не используется.</li>
<li>Браузер компьютеров &#8211; если у вас нет рабочей группы отключите. Я бы отключил даже если и есть <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Сервер &#8211; не нужен на машинах, ресурсы которых не выделяются для совместного использования в сети.</li>
<li>Прослушиватель домашней группы &#8211; зависит от службы &laquo;Сервер&raquo; и остановится при ее отключении.</li>
<li>Удаленный реестр &#8211; однозначно отключить т.к. удаленный доступ к нему дома не нужен.</li>
</ul>
<h3>Общие папки</h3>
<p>Если вы не отключили службу &laquo;Сервер&raquo; то нужно запретить доступ к административным ресурсам т.е. имя диска со значком $ и ресурс ADMIN$. Эти ресурсы существуют по умолчанию (доступ к ним возможен только из под административной учетной записи ), причем, если удалить эти ресурсы через &laquo;Управление компьютером&raquo; -&gt; &laquo;Общие папки&raquo;, то после перезагрузки они появляются заново, полностью отключить их можно только с помощью внесения изменений в реестр.<br />
Открываем regedit.exe и ищем ветку</p>
<pre>HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters</pre>
<p><img class="aligncenter size-full wp-image-6074" title="regedit" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/regedit2.png" alt="regedit" width="600" height="203" /></p>
<p>изменением (или добавляем) следующий параметр:</p>
<pre>AutoShareWks (его тип - REG_DWORD) значение 0</pre>
<p><em>Примечание: Если удалить этот параметр или поставить 1 то после перезагрузки ресурсы будут созданы заново.</em></p>
<h3>Отключение автозапуска</h3>
<p>В <a href="http://support.microsoft.com/kb/967715">статье</a> базы знаний Микрософт подробно описана методика отключения автозапуска для всех вариантов операционных систем. Настойчиво рекомендую ознакомится и выключить функцию автозапуска.</p>
<p><em>Примечание: Методика отключения предоставлена в виде обновления, каждого для своей ОСи.</em></p>
<h3>Отключение DCOM</h3>
<p>Не лишним будет выключить поддержку DCOM. Стоит отметить что отключение DCOM может влиять на работу встроенных компонентов и приложений сторонних производителей. Я не рекомендую отключать DCOM до того, как будут найдены приложения, которые могут пострадать. В части случаев отключение DCOM может привести к полной неработоспособности системы.</p>
<ol>
<li>Запустите редактор реестра.</li>
<li>Найдите следующий раздел реестра:
<pre>HKEY_LOCAL_MACHINE\Software\Microsoft\OLE</pre>
</li>
<li>Измените значение строкового параметра &laquo;EnableDCOM&raquo; на <strong>N</strong>.</li>
</ol>
<h3>Локальные политики</h3>
<p>Переходим к самому интересному этапу настройки системы &#8211; настройка локальных политик безопасности.</p>
<p>&laquo;Пуск&raquo; -&gt; &laquo;Панель управления&raquo; -&gt; &laquo;Система и безопасность&raquo; -&gt; &laquo;Администрирование&raquo; -&gt; &laquo;Локальная политика безопасности&raquo;</p>
<p>Устанавливаем следующие значения:</p>
<p>Политика учетных записей.</p>
<ul>
<li>Политика паролей &#8211; Минимальная длина пароля &#8211; 10 символов</li>
<li>Политика блокировки учетных записей &#8211; Пороговое значение блокировки &#8211; 5 попыток на 10 минут.</li>
</ul>
<div>Локальные политики.</div>
<div>
<ul>
<li>Политика аудита &#8211; Аудит входа в систему &#8211; Успех и Отказ.</li>
<li>Политика аудита &#8211; Аудит изменения политики &#8211; Успех и Отказ.</li>
<li>Политика аудита &#8211; Аудит событий входа в систему &#8211; Успех и Отказ.</li>
<li>Назначение прав пользователя &#8211; Доступ к компьютеру из сети &#8211; Удалить группу &laquo;все&raquo;.</li>
<li>Назначение прав пользователя &#8211; Локальный вход в систему &#8211; Удалить &laquo;Гость&raquo;.</li>
<li>Параметры безопасности &#8211; Учетные записи: Переименование учетной записи администратора &#8211; задать новое имя.</li>
<li>Параметры безопасности &#8211; Учетные записи: Переименование учетной записи гостя &#8211; задать новое имя.</li>
<li>Параметры безопасности &#8211; Учетные записи: Разрешить использование пустых паролей только при консольном входе &#8211; выключить.</li>
<li>Сетевая безопасность: не хранить хэш LAN Manager при следующей смене пароля &#8211; Включить.</li>
</ul>
<div>PS Указанных выше настроек достаточно для того что бы обеспечить безопасную работу вашего компьютера.</div>
<div>Как завершающий &raquo;штрих&raquo; могу сказать:</div>
<div>
<ol>
<li>Ставьте обновления</li>
<li>Без необходимости не используйте учетную запись с &laquo;админскими&raquo; привилегиями.</li>
<li>Не скачивайте софт из непонятных источников. Старайтесь скачивать софт только с сайта производителя.</li>
<li>Скачивая кряки и пр. не забывайте что произошли <a title="Пиратству пришел конец?" href="http://blog.wadmin.ru/2011/12/to-piracy-has-ended/">изменения в законе</a>, и скачивание подобного ПО может закончится плачевно для вашего компьютера (очень часто кряки и прочие их собратья имеют &laquo;подарки&raquo; внутри) и возможно что и для Вас.</li>
<li>Выполняйте резервное копирование ваших данных.</li>
</ol>
</div>
<div></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/basic-safety-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Бывают ли BSOD-ы из-за DFS?</title>
		<link>http://blog.wadmin.ru/2012/01/dfs-client-bug/</link>
		<comments>http://blog.wadmin.ru/2012/01/dfs-client-bug/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 17:11:10 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[DFS]]></category>
		<category><![CDATA[FEP 2010]]></category>
		<category><![CDATA[Windows 2008 R2]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=6058</guid>
		<description><![CDATA[Как выяснилось, бывают. Вот небольшая история об этом. Висящий в Микрософте инцидент, я описывал его ранее, наконец то закрыли. Хочется сказать несколько слов по существу проблемы. Инженер из МС сообщил что в DFS клиенте в [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6059" title="bug" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/bug.jpg" alt="bug" width="120" height="128" /></p>
<p>Как выяснилось, бывают. Вот небольшая история об этом.</p>
<p>Висящий в Микрософте инцидент, я <a title="FEP 2010 + update definition = BSOD?" href="http://blog.wadmin.ru/2011/12/fep-2010-blue-screen/">описывал</a> его ранее, наконец то закрыли. Хочется сказать несколько слов по существу проблемы. Инженер из МС сообщил что в DFS клиенте в операционной системе Windows 7 (соответственно и в Windows 2008 R2) есть баг который вроде как известен (с нас часы за инцидент не сняли), но пока его исправлять не планируется.</p>
<p>Теперь по существу.</p>
<p>Постараюсь максимально подробно описать проблему. Мало ли кто столкнется&#8230;</p>
<h3>Исходные условия</h3>
<p>Использование DFS-N серверов на базе Windows 2008 R2.</p>
<p>На DFS-линке должна быть включена опция INSITE.</p>
<p>Использование клиентов на Windows 7 (редакция значения не имеет). Как выяснилось в процессе экспериментов то баг есть в следующих ОСях:</p>
<ul>
<li>Windows 2008 Sp2 x64</li>
<li>Windows 7 (все платформы и все редакции)</li>
<li>Windows 2008 R2</li>
</ul>
<p><em>Примечание: Windows Vista не тестировали т.к. у нас ее попросту нет&#8230;</em></p>
<h3>Проблема</h3>
<p>BSOD описанный в моей старой <a title="FEP 2010 + update definition = BSOD?" href="http://blog.wadmin.ru/2011/12/fep-2010-blue-screen/">статье</a> наступал при попытке FEP 2010 обновится с UNC-папки на которой лежат обновления. Естественно, ДО этого все обновлялось прекрасно, потому что DFS-N серверы у нас были на Windows 2008. При их замене началось&#8230;</p>
<p>Первым &laquo;откликнулся&raquo; почтовый кластер. Мне как то стало нехорошо, потом еще хуже когда в синий экран выпал один из высоко нагруженных SQL серверов&#8230;</p>
<p>Дальше, по очереди, начали вылетать еще с пол-сотни серверов расположенные на этой площадке. После замены DFS-N-ов на &laquo;посинение&raquo; 40% серверного парка ушло примерно 40-50 минут. К моменту, когда разобрались в косвенной причине начали вылетать клиенты <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Не буду об ужасах&#8230;</p>
<p>Проблему локализовали, методом исключения нашли причину и открыли кейс. От МС была получена ценная рекомендация отключить IP v6 согласно статье (<a href="http://support.microsoft.com/kb/929852" rel="nofollow">http://support.microsoft.com/kb/929852</a>).</p>
<p>Объяснение простое &#8211; при включенном ipv6 DFS-N сервер может выдавать пустые таргеты, а клиент узрев что таргеты пустые самоубивается не выдержав такого наплевательского отношения <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h3>Итог</h3>
<p>Экспериментировать не рекомендую, но если кто то воспроизведет проблему и поделится впечатлениями, думаю что всем будет интересно <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Если у вас DFS-N серверы на Windows 2008 R2 и на линках включена опция INSITE, то либо отключите ее, либо отключите поддержку IP v6 потому что данную багу до выхода Windows 8 скорее всего не исправят.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/dfs-client-bug/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows 8 &#8211; включение Safe Mode</title>
		<link>http://blog.wadmin.ru/2012/01/windows-8-enable-safe-mode/</link>
		<comments>http://blog.wadmin.ru/2012/01/windows-8-enable-safe-mode/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 07:50:42 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=6026</guid>
		<description><![CDATA[Копаясь в Windows 8, вчера я так и нашел в ней безопасного режима&#8230; С одной стороны он, при наличии таких новинок как Refresh Your PC и Reset Your PC, теряет необходимость. С другой его наличие [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6029" title="Windows 8 Safe Mode" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/safe-mode.jpg" alt="Windows 8 Safe Mode" width="120" height="103" /> Копаясь в <strong>Windows 8</strong>, вчера я так и нашел в ней безопасного режима&#8230;</p>
<p>С одной стороны он, при наличии таких <a title="Windows 8 – магическая кнопка F8" href="http://blog.wadmin.ru/2012/01/windows-8-magic-button-f8/">новинок</a> как Refresh Your PC и Reset Your PC, теряет необходимость. С другой его наличие не помешает потому что он нужен крайне редко, но коли понадобится и его не будет в наличии то будет весьма грустно.</p>
<p>На просторах интернета нашлась методика,  которой я хочу поделится.</p>
<h3>Шаг первый.</h3>
<p>При загрузке системы нажимаем F8, выбираем меню &laquo;Troubleshoot&raquo;, из него выбираем загрузку командной строки. Дальше вводим команду:</p>
<pre>bcdedit /enum /v</pre>
<p>Результат ее работы будет примерно следующий.<br />
<img class="aligncenter size-full wp-image-6032" title="win-8-safe-mode-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-01.png" alt="win-8-safe-mode-01" width="567" height="520" /></p>
<p>Из двух имеющихся пунктов выбираем второй &laquo;Windows Boot Loader&raquo;, запоминаем параметр identifier. Вводим команду.</p>
<pre>bcdedit /copy {3a6f7954-4795-11e1-b9ce-bf5c0f45c13f} /d "Safe Mode"</pre>
<p>Перезагружаемся.</p>
<h3>Шаг второй.</h3>
<p>Для проверки нажимаем F8. Загрузочное меню несколько изменилось.</p>
<p><img class="aligncenter size-full wp-image-6035" title="win-8-safe-mode-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-02.png" alt="win-8-safe-mode-02" width="600" height="382" /></p>
<p>Нажимаем на меню выбора операционной системы.</p>
<p><img class="aligncenter size-full wp-image-6038" title="win-8-safe-mode-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-03.png" alt="win-8-safe-mode-03" width="600" height="291" /></p>
<p>В меню выбора появилась добавленная нами &laquo;Safe Mode&raquo; конфигурация.</p>
<p>Перезагружаемся в обычном режиме.</p>
<h3>Шаг третий.</h3>
<p>Для того что бы созданная нами конфигурация загрузки действительно была &laquo;безопасной&raquo; потребуется всего одно действие.</p>
<p>Запускаем утилиту <strong>msconfig</strong>.</p>
<p><img class="aligncenter size-full wp-image-6043" title="win-8-safe-mode-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-04.png" alt="win-8-safe-mode-04" width="581" height="390" /></p>
<p>На вкладке &laquo;Boot&raquo; ставим галку на пункте &laquo;Safe boot&raquo;. Нажимаем &laquo;OK&raquo;.</p>
<h3>Итог</h3>
<p>Для того что бы убедится в работоспособности &laquo;Безопасного режима&raquo; перезагрузите компьютер, выберите конфигурацию &laquo;Safe Mode&raquo; и после загрузки на экране вы увидите привычную взгляду картинку.</p>
<p><img class="aligncenter size-full wp-image-6048" title="win-8-safe-mode-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-05.png" alt="win-8-safe-mode-05" width="600" height="450" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/windows-8-enable-safe-mode/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Windows 8 &#8211; магическая кнопка F8</title>
		<link>http://blog.wadmin.ru/2012/01/windows-8-magic-button-f8/</link>
		<comments>http://blog.wadmin.ru/2012/01/windows-8-magic-button-f8/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 13:22:28 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5998</guid>
		<description><![CDATA[Продолжая тематику Windows 8 и новинок что удалось раскопать, хочу рассказать о том как видоизменилось знакомое всем меню вызываемое при загрузке нажатием клавиши F8. Меню видоизменилось, приобрело цвет и мега заметные кнопки, куда то потерялся [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6164" title="F8-button" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/F8-button.png" alt="F8-button" width="120" height="113" />Продолжая тематику Windows 8 и новинок что удалось раскопать, хочу рассказать о том как видоизменилось знакомое всем меню вызываемое при загрузке нажатием клавиши F8.</p>
<p>Меню видоизменилось, приобрело цвет и мега заметные кнопки, куда то потерялся &laquo;Безопасный режим&raquo;  но об этом немного позже.</p>
<p>Общее впечатление от того что тестировалось &#8211; хорошо, но крайне  кособоко <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Теперь по порядку о том что было проверено.</p>
<p>При загрузке нажимаем F8 и видим картинку</p>
<p><img class="aligncenter size-full wp-image-6005" title="win8-f8-00" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-f8-00.png" alt="" width="600" height="456" /></p>
<p>Следом которой появляется новое меню.</p>
<p><img class="aligncenter size-full wp-image-6011" title="Widnows 8 F8 Screen" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-f8-01.png" alt="Widnows 8 F8 Screen" /></p>
<p>Первый и третий пункт вопросов не вызвали, при нажатии на <strong>Turn off your PC</strong> мой PC выключился <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , а при нажатии <strong>Continue</strong> продолжил загрузку.</p>
<p>Жмем <strong>Troubleshoot</strong>.</p>
<p><img class="aligncenter size-full wp-image-6019" title="Windows 8 Troubleshoot Screen" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-f8-02.png" alt="Windows 8 Troubleshoot Screen" /></p>
<p>Доступно три пункта:</p>
<ul>
<li><strong>Refresh your PC</strong> &#8211; &laquo;мягкая&raquo; переустановка системы без потери пользовательских данных. Ничего нового, старый добрый Repair Install.</li>
<li><strong>Reset your PC</strong> &#8211; Восстановление системы с удалением всего что было т.е. чистая установка.</li>
<li><strong>Advenced options</strong> &#8211; самый интересный пункт.</li>
</ul>
<p>Нажимаем третий пункт и смотрим что нам показывает система.</p>
<p><img class="aligncenter size-full wp-image-6021" title="Windows 8 Advanced Options" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-f8-03.png" alt="Windows 8 Advanced Options" width="600" height="364" /></p>
<p>Тут все просто. Для того что бы восстановить систему из контрольной точки жмем <strong>System Restore</strong>. Если требуется восстановить систему из созданного ранее имиджа то нажимаем <strong>System Image Recovery</strong>.</p>
<p>Не обошлось и без режима автоматического восстановления, нажимаем Automatic repair и ждем завершения процесса.</p>
<p>Последнее что поразило &#8211; наличие пункта Command prompt. Судя по всему хотели написать &laquo;Безопасный режим с поддержкой командной строки&raquo;, но безопасный режим по умолчанию отключен и в результате нажатия мы имеем самый настоящий Core вариант&#8230;.</p>
<p>Нафига?</p>
<h3>Итог</h3>
<p>Оставили только самое нужное, но сразу возник вопрос о том нафига нужна командная строка..?</p>
<p>Безопасный режим убрали. Правильно. Нефиг пугать пользователей. Правда когда он понадобится его скорее всего уже будет не достать.</p>
<p><em>Примечание: При выполнении каждого действия на экране выбора пользователей видны доступные аккаунты и снизу приписка-вопрос &#8211; &laquo;Dont see your account?&raquo;. При нажатии на эту &laquo;штуку&raquo; появляется сообщение о том что на этом экране выводятся только админы которые могут выполнять&#8230;.</em></p>
<p>Я бы поспорил по этому пункту, но думаю что в бэте это удалят. Хотя&#8230; Список логинов админов есть, попытка подбора пароля не фиксируется, не факт что подберешь, но шанс есть всегда <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/windows-8-magic-button-f8/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Windows 8 &#8211; первое впечатление</title>
		<link>http://blog.wadmin.ru/2012/01/windows-8-first-look/</link>
		<comments>http://blog.wadmin.ru/2012/01/windows-8-first-look/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 06:42:58 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Windows 8]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5983</guid>
		<description><![CDATA[Первое впечатление от Windows 8, в том виде что существует сейчас т.е. Developer Preview несколько удручающее, очень надеюсь что оформление поменяется уже в Beta версии, а к релизу Windows 8 все минусы уйдут в небытие. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-5915" title="Windows 8" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/windows-8-logo-e1327065734991.jpg" alt="Windows 8" width="120" height="105" />Первое впечатление от <strong>Windows 8</strong>, в том виде что существует сейчас т.е. <strong>Developer Preview</strong> несколько удручающее, очень надеюсь что оформление поменяется уже в Beta версии, а к релизу Windows 8 все минусы уйдут в небытие.</p>
<p>Установка быстрая, легкая и почти не отличается от установки предыдущей версии операционной системы.</p>
<p>Первое что бросилось в глаза, это новое окно приветствия.</p>
<p><img class="aligncenter size-full wp-image-5986" title="Windows 8 login screen" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-02.png" alt="Windows 8 login screen" width="600" height="450" /></p>
<p>Минимализм ужасающий, фон зеленый, возможности его изменить нет. Складывается впечатление что Микрософт бросается из крайности в крайность <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h3>Metro Interface</h3>
<p>Metro Interface - заимствованный из Windows Phone, в большей степени рассчитан на планшеты и компьютеры с тач-скрином. На десктопе он жутко неудобен, на обычном ноутбуке с тачпадом он ничего кроме раздражения не вызывает.</p>
<p><img class="aligncenter size-full wp-image-5987" title="Windows 8 Metro Interface" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-03.png" alt="Windows 8 Metro Interface" width="600" height="453" /></p>
<p>Имеющиеся приложения в интерфейсе Metro, заточены под планшеты и большинство из них вряд ли окажется полезным для пользователей стационаров.</p>
<h3>Проводник</h3>
<p>Перейдем к привычному рабочему столу и проводнику. Стартового меню тут нет, непривычно&#8230; Проводник выглядит по новому, но вполне похож на проводник от Windows 7. Из нового &#8211; появилась лента вверху окна проводника. Она довольно функциональна, спасибо пакету MS Office 2007 где впервые появилась эта идея, но довольно громоздка и на ноутбуке 15-ти дюймового ноутбука занимает много места.</p>
<p><img class="aligncenter size-full wp-image-5988" title="Windows 8 explorer" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-04.png" alt="Windows 8 explorer" width="600" height="452" /></p>
<p>Изменились диалоги операций с файлами (скопировать, удалить и пр.), теперь они вроде как адекватно оценивают время. Польза от такого рисунка сомнительна, но выглядит оно покрасивше <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img class="aligncenter size-full wp-image-5991" title="Windows 8 File operations" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-06.png" alt="Windows 8 File operations" width="457" height="296" /></p>
<p>Очень понравилась возможность монтирования ISO прямо из контекстного меню проводника.</p>
<p><img class="aligncenter size-full wp-image-5992" title="Windows 8 File operations" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-06-01.png" alt="Windows 8 File operations" width="332" height="370" /></p>
<p>Полазив по дискам и не найдя ничего нового переходим к диспетчеру задач. Он изменился, и приобрел простой вид</p>
<p><img class="aligncenter size-full wp-image-5989" title="Windows 8 Task Manager" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-05.png" alt="Windows 8 Task Manager" width="371" height="370" /></p>
<p>Но нажав на кнопку &laquo;More Details&raquo; он преображается.</p>
<p><img class="aligncenter size-full wp-image-5990" title="Windows 8 Task Manager" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-05-01.png" alt="Windows 8 Task Manager" width="600" height="546" /></p>
<p>Походив по вкладкам видишь то же самое что было, но в более удобном виде. Пока что не понял что означает App History, думаю разберусь.</p>
<h3>Панель управления</h3>
<p>Знакомая и привычная панель управления преобразовалась,</p>
<p><img class="aligncenter size-full wp-image-5993" title="Windows 8 Control panel" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-07.png" alt="Windows 8 Control panel" width="600" height="464" /></p>
<p>стиль &laquo;мини&raquo; вроде как нормален, но пробежавшись по пунктам слева и найдя &laquo;More Settings&raquo; мы сталкиваемся с тем что уже видели&#8230; Остатки сил не хватило реализовать?</p>
<p><img class="aligncenter size-full wp-image-5994" title="Windows 8 Control Panel" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win8-07-01.png" alt="Windows 8 Control Panel" width="600" height="496" /></p>
<h3>Итог</h3>
<p>Полазив по менюшкам и потыкав на все что можно невольно удивляешься тому что нового то, не особо много&#8230;<br />
Революционного ничего не найдено, разве только управление теневым копированием, но это не делает продукт революционным. Интерфейс Metro удобен на планшетниках, но никак не на десктопах.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/windows-8-first-look/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows &#8211; мифы и реальность</title>
		<link>http://blog.wadmin.ru/2012/01/windows-myths-and-reality/</link>
		<comments>http://blog.wadmin.ru/2012/01/windows-myths-and-reality/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 12:18:13 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Мысли вслух]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5931</guid>
		<description><![CDATA[По результатам одной бурной дискуссии решил обсудить несколько, на мой взгляд важный вопросов, касающихся восприятия операционной системы Windows как таковой. Ни для кого не секрет что интернет разделился на два лагеря, даже нет, на три: Пользователи Windows. Преобладают и никуда [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-5933" title="Байки " src="http://blog.wadmin.ru/wp-content/uploads/2012/01/z01.jpg" alt="Байки " width="120" height="171" />По результатам одной бурной дискуссии решил обсудить несколько, на мой взгляд важный вопросов, касающихся восприятия операционной системы Windows как таковой.</p>
<p>Ни для кого не секрет что интернет разделился на два лагеря, даже нет, на три:</p>
<ul>
<li>Пользователи Windows. Преобладают и никуда не денутся.</li>
<li>Пользователи Linux. Малочисленны, но временами очень громкие.</li>
<li>Приверженцы продуктов компании Apple. Сильно смахивают на секту.</li>
</ul>
<p>Многочисленные мифы и легенды которые годами складывались вокруг Windows, в основном стандартными заблуждениями и стараниями фанатов Линукса, создали некий стереотип.</p>
<p><em>Примечание: В большинстве случаев, народ почему то ведется на то что втирают им &laquo;мега специалисты&raquo; по линуксу <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Я не утверждаю что линукс это плохо и не говорю что по нему нет хороших специалистов. Мне крайне непонятны истерические выходки некоторых его представителей которые с пеной у рта и необоснованными репликами пытаются что то доказать&#8230; Хотите пользоваться &#8211; вперед <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  никто не против&#8230;</em></p>
<h3>Миф первый &#8211; Windows является рассадником вирусов.</h3>
<p>Не спешите потирать руки и кричать &#8211; &laquo;Я это знал!&raquo;. Вынужден вас огорчить потому что это далеко не так потому что пользователи самостоятельно открывают дорогу всякой нечисти когда нарушают все рекомендованные правила безопасности.</p>
<ol>
<li>Создайте вторую учетную запись для выполнения административных задач.</li>
<li>Использовать сложные пароли.</li>
<li>Не устанавливать программное обеспечение из непроверенных источников. Непроверенные источники драйверы и программное обеспечение НЕ с сайта производителя. Яркий пример это недавний <a title="Если качать то откуда?" href="http://blog.wadmin.ru/2011/12/if-you-want-download-it-from/">скандал с nmap</a>.</li>
<li>Регулярно обновлять не только ОС но и все ПО что установлено. Например старые версии Java или Flash очень часто являются причиной проблем при серфинге.</li>
</ol>
<p>Как правило, пользователи по умолчанию используют учетную запись обладающую излишними привилегиями (поставил, заработало). В части случаев это происходит от неосведомленности (МС нигде даже не намекает на то что неплохо было бы использовать вторую учетку, естественно обычный пользователь об этом не знает), но в части от того что это удобно <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  и доводом является то что пользователю надо &laquo;админить&raquo; или &laquo;настраивать&raquo;.</p>
<p><em>Примечание: подобные удобства весьма сомнительны, а последствия, чаще всего, вполне предсказуемые.</em></p>
<p>Вредная привычка, работать с лишними привилегиями, имеет очень глубокие корни. В ранних операционных системах Windows 95, Windows 98 и Windows ME, не существовало различия между ролями и каждый пользователь был администратором.</p>
<p>Стоит сказать что в системах Windows NT, Windows 2000 и Windows XP из за неправильно написанного софта (программеры не старались учитывать разделение ролей и написанный софт требовал дополнительных привилегий) было трудно работать в качестве пользователя, не имеющего прав администратора. Поэтому многие работали с учетной записью администратора.</p>
<p>О плюсах работы под администратором сказать ничего не могу, без необходимости это не только потенциально опасно (однако работали, работаем и будем работать) , но и неправильно по своей сути. Минусы таковы:</p>
<ul>
<li>Стоимостью ошибки может быть потеря данных и нервов.</li>
<li>При попадании в систему зловредного кода он сразу получает максимальный контроль. Для домашнего пользователя это ужасно, но для предприятия на котором нерадивый администратор шарахается по интернету под учетной записью включенной в группу Domain Admins последствия могут быть катастрофическими.</li>
</ul>
<p>Типовые сценарии, которые встречаются чуть ли не ежедневно, просты:</p>
<p>1. После установки системы как правило отключается брандмауэр (если включить то что то может заработать), обязательно отключается UAC (заставляет собака, сотню раз вводить пароль). В ряде случаев видел как отключают или удаляют службу автоматического обновления (правильно, нет обновок &#8211; нет проблем). Дальше идет установка софта. В момент запуска кряка антивирус взвизгивает о том что увидел троян или что то еще. Антивирус тут же отключается, запускается кряк. Результат может быть самый непредсказуемый&#8230;</p>
<p>2. На днях слышал реплику о том что Windows не надо ломать&#8230;</p>
<p>Естественно не нужно, достаточно под учеткой администратора системы, с неустановленными обновлениями и старыми версиями плагинов походить по сайтам и нахватать какой нибудь гадости <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h4>Итог.</h4>
<p>Миф о том что операционная система Windows небезопасна является сборником вредных привычем.</p>
<ol>
<li>Создайте отдельную учетную запись для повседневных задач.</li>
<li>Не вносите изменения в конфигурацию системы если не имеете четкого понимания о том чего хотите достичь.</li>
<li>Своевременно устанавливайте обновления не только для операционной системы, но и для всего программного обеспечения установленного в системе.</li>
</ol>
<h3>Миф второй &#8211; Windows глючит.</h3>
<p>Второй миф, о глючности Windows опять же, основан на распространенной ошибке - поставил систему она должна работать. Это не так. Вы, покупая машину знаете что нужно изучить правила дорожного движения, выбрать автомобиль, пройти ТО.</p>
<p>Для компьютера, процедура технического обслуживания так же обязательна как и для вашего автомобиля. От проведенных работ зависит скорость работы вашего компьютера.</p>
<h4>Удалите неиспользуемые программы.</h4>
<p>Часто производители устанавливают на компьютере программы которые пользователь не заказывал и скорее всего не будет использовать. Это пробные версии программ. Программы установленные пользователем, но не используемые им тоже следует удалить т.к. это сохранит не только дисковое пространство, но и оперативную память (очень часто По по управлению принтерами пихает в автозагрузку какого нибудь агента и пр.).</p>
<h4>Ограничение количества программ, запускаемых при загрузке системы</h4>
<p>Некоторые программы, разработаны с учетом автоматического запуска при загрузке системы. Подобная функциональность полезна для программ, используемых регулярно. Программы используемые редко следует отключить из автозапуска.</p>
<h4>Производите очистку и дефрагментацию диска.</h4>
<p>Необходимо регулярно производить очистку и дефрагментацию диска. Если не вдаваться в детали, то для нормального функционирования системы необходима периодическая уборка мусора. Без этого система отягощенная горами мусора начинает нещадно тормозить.</p>
<p>Примечание: Дефрагментация это приведение диска, вернее оптимизация структуры файлов, в порядок. После дефрагментации ускоряется чтение и запись файлов, и как следствие работа программ</p>
<h3>Миф третий &#8211; обновления вредны.</h3>
<p>Я бы не стал так категорично утверждать что они &laquo;вредны&raquo;, они полезны и выпускаются для устранения найденных уязвимостей и ошибок.</p>
<p>Очень часто я слышу восклицание о том что после установки очередных обновлений все поломалось, но ближайшем рассмотрении проблемы оказывается что очередное обновление безопасности негативно сказалось на работе ПО третьих сторон. Как правило, эта проблема решается установкой обновления для соответствующего продукта, но на практике это очередной пово поорать&#8230;</p>
<p><em>Примечание: Миф вредоносности обновлений произрастает из незапамятных времен борьбы Микрософта с пиратами путем выпуска обновлений которые блокировали самые популярные ключи или приводили в чувство счетчики активации. Поэтому родился миф о том что обновления вредны <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  и после них все ломается.</em></p>
<p>Вспомните про то что было с Conficker-ом. Информация о проблеме <a href="http://technet.microsoft.com/en-us/security/bulletin/ms08-067" rel="nofollow">была озвучена</a> аж в октябре 2008 года, были выпущены нужные обновления, но это не помешало их проигнорировать и в дальнейшем вызвало эпидемию отголоски которой слышны и сегодня. По прошествии полугода, если судить по поисковым запросам народ еще искал методики борьбы с этой напастью.  О методике поиска неустановленных хотфиксов я писал в <a href="http://blog.wadmin.ru/2010/05/find-kb958644/">отдельной заметке</a>.</p>
<p>Можно привести еще один пример &#8211; недавний патч <a title="Перевод времени отменяется" href="http://blog.wadmin.ru/2011/08/periodic-time-change/">2570791</a>. Пик поисковой активности по проблеме отмены перевода времени уже прошел, но я ежедневно вижу запросы типа &laquo;патч для отмены перевода времени&raquo; или &laquo;2570791 для windows XP без сервис пака&raquo;.</p>
<p>Каков вывод?</p>
<p>Никогда не стоит пренебрегать установкой обновлений. Устанавливайте хотя бы обновления имеющие статус &laquo;Critical&raquo; вреда это не принесет <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Вроде как ничего не забыл.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/windows-myths-and-reality/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>

