Защита от зловреден софтуер програми регистър, в основата на полезни знания

За цялата си история на Windows е много засегнати от зловреден софтуер. И на нивото на замърсяване на по-стари операционни системи, където потребителите обикновено не използват UAC (особено в началния компютъра) и да позволи на злонамерени програми като вируси, шпионски софтуер, троянски коне, създават своите записи в системния регистър, които след това им дава достъп до центъра PC е много по-висока.

Защита на системния регистър на шпионски софтуер и вируси

И все пак домашни компютри страдат повече от компютъра в предприятието. Като правило, потребителят на предприятието е предварително конфигуриран, вече конфигурирана система, която до голяма степен е "заключен" и PC оператор не разполага с необходимите разрешения, за да инсталирате допълнителен софтуер. Инсталиране или добавяне на софтуер само за ИТ специалисти и членове за подпомагане, и това обикновено се прави централизирано чрез използване на групови правила. По подразбиране, потребителите са регистрирани членове на групата като стандартни потребители, което им позволява да се правят промени само в своя компютър профил. В някои ситуации фиксираната профил или лимит за взаимодействието на човека с системния регистър.

Членовете на работната група дома или в популярна сред малкия бизнес мрежи с десетки компютри, често създадени, за да споделя някои ресурси, като например файлове, папки и принтери. Тази малка обща мрежа осигурява идеална среда за споделяне на софтуер, но от своя страна, често води до заразяване със злонамерен софтуер всичките си компютри членки.

Рискът от заразяване със злонамерен софтуер и повреда на системния регистър на домашните потребители е много по-висока, и те са по-малко запознати с тяхната уязвимост. Членовете на тази група да инсталират софтуера много по-често и от най-различни източници, обикновено от торент сайтове или файлови топлообменници. Обикновено, домашен потребител като обикновен потребител профил използва администраторския акаунт, без да обръща внимание предупреждението за сигурност, както и за цел да предотврати неоторизиран монтаж на UAC подсказва на софтуера, а в действителност злонамерени програми, често са придружени с безплатен софтуер, или Shareware.

Защита с Windows Defender

Windows 8 и 8.1 интегрирана своя собствена защита срещу зловреден софтуер, наречен Windows Defender, който е за Windows 7 се предлага като допълнително изтегляне, се нарича Security Essentials. Този пакет е основният Windows Internal защита срещу вируси, злонамерен софтуер и шпионски атаки, въпреки че безопасността на системата до голяма степен зависи от допълнителните компоненти на Windows, например, на SmartScreen. Докато софтуерът работи и сте активирали функцията за актуализиране на Windows, компютърът ви е защитен и Windows Defender следи вашата система в реално време.

Защита от зловреден софтуер програми регистър, в основата на полезни знания

За да сте сигурни, че вашите антивирусни подписи е уместно, Windows Defender е настроен да работи във фонов режим и сканира в реално време, изпълнете следните стъпки:

  1. Въведете в екрана като се започне Defender и натиснете Enter.
  2. Отворете Windows Defender.
  3. Проверете състоянието на защита в реално време (включване / изключване).
  4. Проверете състоянието на определения за вируси и шпионски софтуер.
  5. Кликнете върху "Update" бутон, ако е необходимо.
  6. Затворете Windows Defender.

Тъй като Microsoft, като се използват данни от милиони компютри по целия свят, актуализиране на зловреден софтуер подписи чрез актуализиране на Windows, вашата Windows компютър е защитен от постоянната заплаха от зловреден софтуер.

Enterprise клиенти, за защита срещу злонамерен софтуер, конфигуриране на вашия компютър, за да актуализирате анти-шпионски софтуер ниво предприятие, което дава по-голям контрол, като например внедряване и въз основа на изолация под карантина.

Въвеждането на потребителските акаунти за контрол на UAC значително намалява нивото на заразени компютри, въпреки че зловреден софтуер също продължи да се развива и да намерят нови иновационни начини за заразяване на компютъра ви.

Защитете потребителското UAC

Потребителски акаунт контрол UAC записи в тази статия, за които споменахме, и ние искаме още веднъж да подчертая значението на запазването на тази функция по подразбиране. UAC защитава не само на системния регистър, но цялата система Windows.

Защита от зловреден софтуер програми регистър, в основата на полезни знания

Повечето малуер инфекции и увреждане на системния регистър, свързани с изпълняваните задачи по правата на администратор, най-голямо доверие статус. От друга страна, стандартни потребителски акаунти са ограничени в способността си да прави промени в системата, дори и предотвратяване на стартирането на съмнителни инструменти, които могат да се използват за нежелани промени, като инсталирате приложение, това е много лошо.

Някои източници споменават контрола върху сметките като средство за защита на системата от страна на потребителя, но, за съжаление, собствениците на домашни компютри често се игнорира. Както вече споменахме, това се случи най-вече поради липса на разбиране за това какво всъщност е UAC прави и как това се отразява цялостната стратегия за защита на компютъра, че е абсолютно необходимо в днешния свят на компютърните технологии. Грубо казано, контрол на акаунта на потребителя - е основното оръжие срещу непрекъснато променящите се заплахи от злонамерен софтуер.

В рамките на предприятието, обикновени потребители, UAC обикновено не виждат, защото те не инсталирате софтуер или да прави промени в системата. Тези задачи се изпълняват от служителите на ИТ поддръжка. ИТ професионалистите да имат необходимите административни привилегии, инструменти и знания, за да правилно да отговорят на UAC Бърз.

Както вече споменахме, по-голямата част от домашни потребители са администратори на компютъра. Начало ентусиасти често досадно UAC. Проучванията показват, че за определен период от време, постоянна UAC подсказва даде обратния резултат, потребителите не обръщат внимание на предупреждението, а вместо това се разгледа искането в съответствие с управлението на потребителските акаунти лесно препятствие за промените на потребителите.

Въпреки това, основната цел на потребителски акаунт не дразнят потребителите. За щастие, Windows 8, профили за потребители контролните взаимодействие и някои промени са били направени. Това е фино настройване сигурност заслужава, но като цяло може да бъде разпознат от нови потребители в прозорците, които не са били разочаровани от външния му вид на UAC в Windows Vista.

За да промените настройките Управление на потребителските акаунти, въведете UAC в началния екран и натиснете «Влез».

Защита от зловреден софтуер програми регистър, в основата на полезни знания

Стандартни потребителски акаунти могат да бъдат използвани за изпълнение на следните задачи:

Един от най-забележителните аспекти на контрола на сметки е, че дори и администраторът трябва да работи, за да рутинни стандартни разрешения на ниво потребител. Само когато той се опитва да извърши административна задача изскача на UAC бързото, което става ясно, че задачата изисква администраторски права за завършване на операцията (или да я откажете). Този принцип е известен като Admin Mode Одобряване.

Защита от зловреден софтуер програми регистър, в основата на полезни знания

След това, ние ще покаже разликите между правата за достъп и да се покаже, че всеки може тип потребител, когато се опитва да изпълни задача, имаща значение за цялата система.

Elevation UAC - Видове

Вид на права за достъп - Описание

Съгласие (разрешение) - Само администраторите в Admin основната Одобряване на готовност, когато те се опитват да се извърши административна задача
Идентификационни данни (на темпоралната резолюция) - за редовни потребители, когато те се опитват да изпълняват административни задачи.

Типични сценарии, в който средния потребител за изпълнение на задачи изискват височина приложение, включват следното:

За потребители на Windows 8.1 и по-нови, Управление на потребителските акаунти на разстояние не е възможно, той всъщност е неразделна част от съвременния модел на сигурността на операционната система. Но е възможно да го заглуши, като преместите плъзгача до дъното (Никога не уведоми).

Ние препоръчваме на потребителите да обяснят защо сметките контролират предупреждения, предназначени за защита на операционната система и по-добре да го активирана по подразбиране.