Устройство защиты OC Windows XP ProfessionalУстройство Windows ХР очень запутанно, и один отдельный человек сам по себе даже не в состоянии представить и понять все ее составляющие различные механизмы и компоненты , но изучение основ ее работы сможет преподнести удивительные результаты. Особенно в такой области, как безопасность. Не все задумывается, как же действительно сложна даже простейшая операционной системы. Трудно представить, что, с 90-х гг. двадцатого в., сложность возросла, где-то в тысячи раз. Это легко проследить из того очевидного факта, что ее объем вырос где-то в такое огромное количество раз. И если раньше над разработкой работали где-то пару програмистов, а сейчас на ее создание привлечены тысячи человек в на протяжении нескольких лет. И учитывая эти сведения, понятно, насколько трудно ее делать, как тяжело производить ее отладку и настройку перед выпуском . OCWindows XP является самой безопасной и надежной пользовательской операционной системой от Microsoft. Всегда полезно выучить, каким образом устроена и функционирует эта система. Ведь обладая такими знаниями, Вы сможете оградить себя от разных неожиданностей. Идеи о равноправии никак не задела разработчиков OC, поэтому все они придерживаются закона, что пользователей следует различать. У Windows XP для этого используются учетные записи пользователей. У всякого юзера имеется отдельная запись со своим уровнем доступа. После создания учетной записи ей присваивается свой SID, благодаря чему она и будет открываться в дальнейшем. Уязвимым местом любой ОС являются «брошенные» пользовательские учетные записи. Вот, к примеру, пользовался вашим компьютером юзер с ником Lena, потом он сел за другой компьтер, а у вас осталась его запись. Но войдя под своим пользователем на ваш ноут, этот Ura может принести много неожиданностей . Из-за этого пустую учетную запись лучше почистить. Пользователи администраторы не редко становится объектом различного рода домогательств и посягательств от хакеров. Это и понятно ведь имеющий права админ принимает полную власть над ноутбуком. Чуть чуть повысить уровень безопасности этой учетной записи можно изменив ее имя с помощью control user passwords. После было бы неплохо вновь зарегестрировать учетную запись с login администратора (это будет обманка) и присвоить ей минимум прав. Задайте длинный и надежный password и пускай рискнут его подобрать. В Операционной системеWindows ХР длина password может достигать 126 символов. Заблокировать запись после N-ного кол-ва попыток ввода другого пароля возможно, запустив secpol.msc и зайдя в «Политики учетных записей —», полагаеться установить опцию «Пороговое значение блокировки». Администраторам желательно по возможности отказаться от изменения паролей пользователей, поскольку иначе пользователь утратит доступ к закодированным папкам. Дело в том, что при переработке инфы подобные этому используется мастер-ключ, им разблокируются сертификаты персонального шифра. Если пароль был переделан, мастер-ключ скорее всего будет недоступен. Для получения доступа к учетной записи придется вернуться к прежнему password. Из-за этого возможность изменять пароль надо позволять непосредственно самим пользователям. Если они исправят свой пароль при помощи какой-нибудь из встроенных утилит по безопасности ОС Windows XP, она применит старый password для дешифровки мастер-ключа, а кодировать оного станет с применением нового password. Благодаря этому доступ к личным файлам останется. Изложенные выше рекомендации не являются исчерпывающим по опциям OCWindows XP Professional.
|