Устройство безопасности OC Windows Устройство OCWindows ХР чрезвычайно сложно, и один человек сам по себе не в состоянии понять и оценить все ее составляющие различные принципы и компоненты , а изучение основу ее работы может дать удивительные результаты. Особенно в сфере, как компьютерная безопасность. Не все задумывается, насколько действительно сложна даже простая OC. Трудно поверить, что, с 60-х годов двадцатого в., операционных систем выросла, в среднем в сотни раз. Это легко проследить из того очевидного факта, что ее размер возрос приблизительно в такое огромное количество раз. И если раньше над разработкой операционной системы трудились где-то пару програмистов, то сейчас на ее создание могут быть привлечены тысячи программистов в на протяжении многих лет. Учитывая эти данные, понятно, насколько трудно ее делать и как трудно совершать ее настройку и отладку перед выпуском на продажу.
OCWindows XP является самой надежной и безопасной персональной от Microsoft. И всегда предпочтительно изучить, как устроена и функционирует ее безопасность. Тогда, обладая этими знаниями, мы сможем оградить свой компьютер от неприятностей.
Идеи о равенстве никаким образом не задела создателей OC Windows , из-за этого большинство из них держаться правила, что юзеров следует разделять. В Windows XP для этого используются пользователи. У всякого юзера имеется отдельная запись с определенными полномочиями. После открытия записи она получает универсальный SID, благодаря чему будет распозноваться в будующем.
Уязвимым местом любой ОС являются неиспользуемые пользовательские учетные записи. Вот допустим пользовался вашим ноутом какой-нибудь юзер с именем Misha, затем он сел за другую машину, а у вас осталась его учетная запись. И войдя под своим паролем на ваш ноутбук, этот Peta может принести много бед. Так что лишнюю учетную запись следует сразу уничтожить.
Пользователи администраторы чаще всего является целью разных атак и домогательств от приступников. Это и понятно ведь обладающий правами администратор получает власть над ноутом. Немного поднять степень безопасности этой записи возможно изменив ее имя с помощью control user passwords. Затем было бы неплохо снова создать запись с именем администратора (такая будет обманка) и дать ей минимум прав. Сделайте сложный и длинный пароль и пусть рискнут его подобрать. В Windows XP ширина пароля может достигать 128 символов.
Блокировать запись после какого-либо количества попыток набора другого пароля возможно, включить secpol.msc и зайдя в « Политика блокировки учетной записи», надо поставить параметр «Пороговое значение блокировки». Админам пологаеться отказаться от замены паролей пользователей, потому что иначе пользователь утратит доступ к закодированным архивам. Дело в том, что при переработке инфы подобные этому применяется мастер-ключ, им открываются сертификаты персонального шифрования. Если password был изменен, мастер-ключ будет недоступен. Для получения пароля к пользователю придется вернуться к прежнему паролю. Таким образом право изменять пароль надо давать непосредственно самим пользователям. Если и поменяют собственный password с помощью какой-либо из встроенных программ защиты операционной системы Windows ХР, OC читает старый password для декодирования мастер-ключа, а вот шифровать его станет с применением нового password. Из-за этого доступ к личным папкам останется.
Изложенные выше рекомендации не являются исчерпывающим материалом по опциям операционной системыWindows Professional.
|