Информационная безопасность возникла не на пустом месте и так как появляются системные утилиты позволяющие исправлять пиратские искажения программных настроек, что и позволяет выявить все нарушения ИТ и то что на мой взгляд тестера не хватает в Windows, то - есть все здравые профилактические решения по ремонту компьютера и постройке цифрового забора которые и обеспечивают комфортное и безопасное управление ЭВМ, итак, упоминание всего трех пунктов архитектурных или системных недоделок в Windows определенные из практики - теории не безопасного использования ОС в быту и следовательно в государственных и коммерческих организациях, а так - же методы исправления, что можно организовать самостоятельно пока корпорация Microsoft и ответственные лица очухаются от пиратской коррупции...
Замечание №1. "Не полные функции UAC, типа Халатный мир".
Из полученного опыта управления Windows было выявлена неправильная организация или компоновка выраженная в специфической недоделке UAC - контроль учетных записей, иначе говоря применяется неполный функционал защиты заданный программистами корпорации Microsoft, например отчего - же не выполнить динамическое ограничение и включение основных функций ОС в определенный момент времени и для различной среды применения, типа без подключения к Интернету - "Безопасный шаблон №1", для Интернета - "Оптимальный шаблон №2", для Интернета - "Экстремальный шаблон №3" и "По умолчанию" - "Сброса настроек в заводские, шаблон №4", например утилита "Easy Services Optimizer" служащая для точечной настройки "MMC Службы Windows", там www.sordum.org хорошо показывает принцип положительных ограничений отрицательных по требованию и что касается прямо принципиального контроля и коррекции тех - же параметров по требованию в "MMC Планировщик заданий", "Dll - файлы" - для сравнения, там www.dengdun.webs.com утилита "Open++", "Драйверы" - для сравнения, там www.nirsoft.net утилита "DriverView", "Настройка питания" - утилита для сравнения, там www.cpu.rightmark.org "RightMark Processor Power Management". Шаблон №5 "Глобальный Ремонт", там www.tweaking.com "Windows Repair (All in One)". Все утилиты имеют лицензию Freeware (безвозмездно).
Замечание №2. "Умышленный Архаизм АНБ и ЛГП (MMC)".
Кроме того неправильная компоновка или архаичная организация средств безопасности Windows "MMC Локальные - Групповые политики" (ЛГП) и пересекающего "MMC Анализатор настройки системы и безопасности" (АНБ) определяет основные уязвимости Windows в организованной путанице систем безопасности ЭВМ в виде креста... ха... игра "Крестики - нолики", там где бардак, там и поражение. В целях осуществления информационной безопасности достаточно применить повторяющиеся ограничительные - разрешительные функции "MMC Анализатор настройки системы и безопасности" и средство "AppLocker" - правила для программ, типа положения Конституции из "MMC Локальные - Групповые политики" и "RegLocker" - правила для реестра, типа положения Уголовного кодекса из "MMC Анализатор настройки системы и безопасности". Все это к тому что функции защиты есть, однако несовершенны... не отвечающие нормам ИБ, этакий умышленный крест на развитии Информационной безопасности в эпоху цифровых и аналоговых Информационных войн...
Замечание №3. "Опасные командные утилиты - Олимп WM".
Далее "CMD (WPS) - Командная строка", "Редактор реестра", "Диспетчер задач", типа Голосовая Команда - Текстовая Редакция - Исполнители и коррупция как умышленные уязвимости Windows от Microsoft, итак, там полностью отсутствует какая либо защита от UAC кроме административных привилегий в виде запуска от имени... Смысл в том что административные привилегии как осуществляют полный доступ к управлению системы так и наносят вред вседозволенностью и безнаказанностью в других случаях. На мой взгляд хорошим примером может послужить для защиты учетных записях пользователей от внешнего доступа замысливших зло в трех главных управленческих направлениях программной архитектуры Windows именно виртуальная и защищенная среда как это сделано в антивирусе "COMODO Internet Security" или песочнице "Sandboxie", что не позволяет изменять параметры компьютера, например нет необходимости в системных утилитах, просмотровый режим, есть... снял блокировку... то - есть по требованию пользователя, а не пиратов!
P.S. Из этих трех замечаний при локальном выявлении глобальных уязвимостей выраженных в массовых неполадках ОС так - же возникают неясности для кого - же на самом деле граждане России приобретают за свой счет системы Windows от Microsoft (США)!?
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев