Яких речей слід уникати, якщо ви хочете залишати рекламне / шпигунське програмне забезпечення для комп'ютера вільним?


19

Нещодавно я перевстановив ОС (Windows XP Home) на сильно шпигунській / рекламній програмі, інфікованій другом. Схоже, його діти (я вважаю, 7 та 11 років) відвідували сайти, які пропонували завантаження на панелі пошуку, заставки та "милі" мультиплікаційні анімації, які ніхто, хто має на увазі безпеку, ніколи не завантажуватиме.

Деякі проблеми, які я зазначив на машині, були:

  • Основним обліковим записом був Адміністратор
  • Антивірусне програмне забезпечення закінчилось
  • Відсутність оновлень Windows
  • Встановлено кілька брандмауерів

В основному я шукаю посібник для користувачів, які не сприймають технологій, які допоможуть їм уникнути зараження знову.


2
Подібне запитання: superuser.com/questions/14424/…
Doug Harris

3
Можливо, це має бути вікі спільноти. Я не впевнений, що є одна ідеальна відповідь на це питання.
alex

Уникайте Інтернету; Уникайте вставляти знімний носій у свій комп’ютер; і найголовніше; уникати установки операційної системи. Це, мій друже, 100% гарантований спосіб збереження рекламного / шпигунського програмного забезпечення для комп’ютера безкоштовно.
jay_t55

Відповіді:


20
  • Нехай облікові записи користувачів, які не використовують технологію, не мають адміністратора
  • Навчіть безпечним звичкам перегляду
  • Ніколи не завантажуйте нічого, що не є з "офіційного" джерела
  • Використовуйте Firefox / Chrome / Safari / Opera замість Internet Explorer
  • Регулярно виконуйте сканування шкідливих програм
  • Налаштуйте Windows на автоматичне оновлення
  • Встановіть захист від вірусів та скануйте автоматично / регулярно
  • Встановіть брандмауер
  • І знову розумні звички перегляду.

Для брандмауера або не використовуйте його (а замість цього використовуйте брандмауер Windows) або встановіть один безкоштовний, наприклад ZoneAlarm.

Редагувати: Я бачу, що у вашому запитанні ви згадали про минулий термін дії антивірусу. Замість цього використовуйте AVG. Це безкоштовно і ніколи не закінчується та оновлюється автоматично.

Edit2: Як уже згадували інші, ви можете встановити програмне забезпечення, яке в основному блокує комп'ютер. Я з цим не погоджуюся. Я б швидше зайняв час і навчив користувачів (особливо дітей) про те, як правильно користуватися комп’ютером в повній мірі, а не блокувати їх.


Після перевстановлення я встановив для них обліковий запис не адміністратора, встановив автоматичне оновлення, встановив Firefox, придбав McAfee AV і зараз використовую брандмауер Windows. Я пояснив, що діти взагалі нічого не повинні завантажувати. Зрештою, AVG - це, мабуть, все, що їм все одно було потрібно
Джон Раш,

Якщо ви використовуєте firefox, деякі з доповнень, як жоден сценарій, можуть допомогти блокувати певні типи атак (зокрема, міжсайтовий сценарій)
Col

Теоретично так, але на практиці ви дізнаєтесь, що ніщо з цього насправді не допоможе вам у довгостроковій перспективі. У мене було налаштування саме так, але в кінцевому підсумку заразився файл фільму! Дитина завантажив фільм, для цього фільму потрібен новий код, який Media Player автоматично завантажив і встановив. Цей кодек виявився експлуатуванням ... Я знаю, що це виправлено зараз, але в Windows існує безліч таких речей. Я просто відмовився від усієї надії, коли мова йде про безпеку в Windows.
Зоран

Я б не рекомендував ZoneAlarm, це набагато більше клопоту, ніж безпека. На моєму досвіді це було завжди проблематично. Ми звикли використовувати його на роботі, але просто кинули річ, витрачаючи години на випадкові проблеми, викликані нею ...
Зоран,

12

Найкраще рішення, яке я знайшов: подарував своїм дітям Mac mini з батьківським контролем на ... Немає проблем з вірусами, вони не можуть реально встановити будь-яке програмне забезпечення, навіть якщо їхні друзі вказують на них. Також вибір гри обмежений, що є великим плюсом. З цим вони проводять набагато більше часу, вивчаючи Інтернет, експериментуючи із створенням музики чи відео, ніж граючи в ігри.

Крім того, міні видає 0 шумів і підходить будь-де, він ідеально підходить для спальні. Діти теж дуже люблять, не пропускайте ігор, вони все одно вважають за краще грати в Wii ...

Отже, моя порада: забудьте XP, це втрачена справа. Там набагато кращі речі. Якщо ви хочете повторно використовувати машину і не хочете купувати нову, встановіть на неї Linux. Ефекти на робочому столі нового Ubuntu є дивовижними (див. Http://www.youtube.com/watch?v=dlhD_4pK4MM, наприклад), діти завжди радіють цьому. Крім того, у них буде ще багато речей, які потрібно вивчити за допомогою Linux, набагато цікавіше, ніж старий дідусь Windows XP clunker :) З Linux, ви в основному також практично гарантовано залишаєтеся без програмного забезпечення.

Я повільно віддаляюся від Windows (розпочато наприкінці минулого року), і я дуже радий, що зробив це поки що, я відмовляюся витрачати більше часу на виправлення встановлень Windows.


1
Я б хотів, щоб я міг дати ці 100 і більше голосів. У мене є 2 Mac Minis в Інтернеті, без будь-якого вірусного програмного забезпечення. Єдине правило, яке я даю своїм двом підліткам (крім розумного батьківського вмісту), - якщо їх попросять ввести свій пароль, дивіться мене. У нас ніколи не було інфекції будь-якого типу. Хотілося б сказати, що для нашого ноутбука WinXP. Протягом місяця з моменту закінчення терміну дії нашої підписки на Нортон річ виявилася непридатною, і я повинен перевстановити ОС і заплатити ще один рік вимагання вірусної галузі. Linux забезпечив би вам такий самий захист, але Mac OSX більш "зручний для споживачів".
дакракот

1
Якщо ви купуєте Mac Mini, зберігайте його для себе, не давайте його дітям (принаймні, це я б робив). Для дітей просто дайте їм свою стару машину Windows і встановіть на ній Linux Mint. Дайте кожній дитині свій власний обліковий запис користувача та збережіть кореневий обліковий запис для себе. І розмістіть комп’ютер у сімейній кімнаті з екраном, який стоїть перед усіма, щоб ви могли слідкувати за тим, що вони роблять.
Стефан Бранчик

9

Якщо питання справді полягає в тому, щоб допомогти їм знову не заразитися, і це комп’ютер для дітей, я рекомендую вам зробити кілька досліджень щодо розгортання Windows SteadyState для цього конкретного комп'ютера.


На мій погляд, стаціонарний стан - це шлях. Його просто налаштувати і досить легко відключити, якщо ви хочете внести постійні зміни. Малюки закручують машину, перезавантажують її, і вона повертається до незайманого.
Тато Су

Найкраще в рішенні, описаному caliban, - це те, що кінцевий користувач може робити майже все, що завгодно, без жодних наслідків. Це також виключає необхідність навчати людей того, що робити, а що не робити.
alex

7

Запустити веб-браузер в ізольованому середовищі (наприклад, за допомогою Sandboxie ) та виконайте атаки зловмисних програм, «випадкові» установки панелі інструментів тощо.

PS: У зареєстрованій версії ви можете змусити програму завжди працювати всередині пісочної скриньки. Якщо системна пам'ять не є дефіцитним товаром, ви також можете використовувати диск RAM як "контейнер".


Акуратно, я обов'язково розглядаю це - звучить схоже на SteadyState
Джон Раш

Пісочниця відрізняється, але якщо ви шукаєте порграму на кшталт "SteadyState", яка фактично коштує вашого часу (і грошей), то отримайте "DeepFreeze" Faronic.

1
Sandboxie корисний не тільки для веб-браузерів, але й для випробування програмного забезпечення, рекомендованого іншими людьми, особливо якщо ви не хочете, щоб вони залишали сліди у вашій системі або якщо ви боїтесь, що вони можуть містити рекламне та шпигунське програмне забезпечення.
Іссек

1
так, Sandboxie - це справжня програма-вбивця, і вона вартує кількох фунтів для реєстрації, враховуючи, що ви можете користуватися нею на будь-якому вашому комп'ютері.

5

Попросіть свого друга переглянути / виконати його роботу у віртуальній машині (VM) та підготувати резервне зображення, щоб кожен раз, коли цей VM заражений, його можна було завжди видалити та відновити із резервного зображення.

Або, можливо, ви можете використовувати Sanboxie для ізоляції програм перегляду та програм BitTorrent .


5

Ось проста відповідь:

Уникайте використання Інтернету.

І ще одна проста відповідь:

Не встановлюйте нічого .


2
lol - хоча це дуже дуже правда, що зробить їхній комп’ютер по суті нікчемним
Джон Раш

1
Друге було б добре, якщо ви попередньо встановили все програмне забезпечення, яке вони коли-небудь знадобляться.
Прорив

4

Найкращі поради тут - це добре, але ідеального рішення немає. Ще не охоплено:

Я б наголосив на тренуванні понад усе. Більшість шпигунських та рекламних програм запрошуються на комп'ютер. Незалежно від вашого комп’ютера / ОС та релігійних переконань щодо них, ваш веб-браузер є вашою слабкою точкою в системі. Серфінг в Інтернеті аналогічно випадковому водінню по місту, запитуючи незнайомців, чи хочуть вони їздити. Майте на увазі, що більшість людей, які використовують Outlook, за замовчуванням увімкнули HTML-пошту, фактично перетворюючи клієнта електронної пошти у веб-браузер.

Подумайте про використання Firefox та встановлення NoScript . Це суцільний плагін, який за замовчуванням не дозволяє виконувати всі сценарії. Додавати винятки для сайтів, яким ви довіряєте, легко.

Усі машини в моєму домі роками були Windows NT / XP / Vista. Нарешті я перейшов до Ubuntu, щоб спростити своє життя. Я втомився бути адміністратором сімейних систем. Я вибрав Ubuntu значною мірою з цих причин:

  1. За замовчуванням немає кореневого облікового запису
  2. Немає відкритих портів за замовчуванням
  3. Величезний сховище програмного забезпечення
  4. Прості оновлення з тривалим циклом підтримки
  5. Моя улюблена ціна. Безкоштовно.

3

Для чого саме твій друг та його родина використовують комп’ютер? Можливо, вони можуть відмінно працювати з Ubuntu або іншим зручним для користувача дистрибутивом Linux, і це різко зменшить ці проблеми.

У Ubuntu є поштові клієнти, веб-браузери та офісні набори, що підходять для домашнього використання. Це, швидше за все, роздратує дітей, не запускаючи ігри, але ваш друг може вважати це гарною ідеєю.

Цілком можливо, що ваш друг використовує те, що не працює на Ubuntu, і, звичайно, немає хорошої заміни, і в цьому випадку ви не повинні змінювати ОС. Однак я знаю користувачів комп'ютерів, які були б так само задоволені цим, і твій друг може бути таким.


1
Гарна пропозиція, але я вже намагався змусити його переключитися, без кісток :)
Джон Раш

3

Один із моїх стандартних відповідей на подібне запитання - використовувати OpenDNS , оскільки він дозволяє користувачам блокувати сайти, які, як відомо, розміщують зловмисне програмне забезпечення з маршрутизатора, щоб він підтримував чистоту всіх підключених ПК.

Якщо вони є тими користувачами, які не поновлюють програмне забезпечення AV з витратних причин, їм краще скористатися поточним безкоштовним рішенням AV, ніж застарілим комерційним.


3

Зокрема, якщо основна ОС - це Windows XP, я рекомендував би встановити віртуальну машину ( VirtualBox безкоштовна і хороша) та встановити дистрибутив Linux всередині VM. Переглядайте веб-переглядачі з Linux та запускайте інші програми з Windows.

Ви також можете встановити подвійне завантаження - Wubi - мертвий простий спосіб встановити Linux "віртуальний розділ", але VM спрощує перемикання між операційними системами.

У той час як Windows Vista та Windows 7 можуть бути дуже захищеними ОС, у Windows XP є достатньо дірок, що намагатися зробити його безпечним дуже важко.


2

Моє питання - про те, щоб діти виростали, навчаючись. Стильові рішення SteadyState, які поки що звучать як найпривабливіші, будуть або A) обмеженням того, чого діти можуть навчитися, або B) будуть працювати в якийсь момент дітьми. Так чи інакше, ви обмежуєте можливість дітей стати хорошими користувачами комп'ютерів.

Я рекомендую в основному встановити відкат стану, який є добровільним, я не знаю, чи пропонує SteadyState такий вибір. Це ви б зробили з безпечного початку. Потім ви вчите дітей цього робити, і пояснюєте їм, чому їм це потрібно, що вони втрачають, коли це роблять, і як уникнути необхідності цього робити. Крім того, якщо коли-небудь трапляється, що ваш друг вирішив відкатати, він повинен скористатися можливістю показати дітям, що не так з машиною, теоретизувати, чому це сталося, і запропонувати одному з них натиснути курок на відкат, і, можливо, дозволяти їм тримати деякі неправильно розміщені файли та такі, що незмінно вони будуть мати та хочуть зберегти.


Я думаю, відповідальність лежить на завершенні розробки ОС. Іноді має сенс "навчити людину ловити рибу", але це гонка озброєнь, з якою слід боротися між виробниками ОС та шпигунських програм (шпигунські програми проти антишпигунських програм проти кращих-шпигунських програм проти кращих-антишпигунських програм). Правила хороших звичок перегляду веб-сторінок розвиваються занадто швидко, щоб будь-який урок був ефективним надовго. І потрібно лише 1 пропускний крок, щоб відкрити шлюзи. Можливо, дайте дітям власну машину і скажіть: "тато лише переформатує один раз на рік". Якщо їм доведеться мати справу з калікою, забрудненою системою протягом кількох місяців, вони навчаться не бути такими вибагливими.
hyperslug

Хоча я, як правило, погоджуюся, що покращення дизайну ОС було б для того, щоб більшість рекламних та шпигунських програм потрапляла безпосередньо через дії користувача. Змагання відбувається не з ОС, а з легковажними користувачами, тому користувачам потрібно трохи дізнатися про це. Звичайно, було б добре, якби ви могли довіритись усім.
dlamblin
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.