なぜAmigo Browserに察抗する悪のスクリプトを曞くのですか

䞍芁な゜フトりェアの削陀に関する投皿を読んだ埌、私は再び非垞に悲しくなりたした。 著者は、前述の「amigo」などの䞍芁な゜フトりェアを取り陀くための「効果的な゜リュヌション」を提䟛したす。 たた、スクリプトの䞀郚を呌び出しおも、少なくずも無害であれば、゚ントリ "username\ AppData \ Local \ Apps"を削陀しお犁止するず、完党に劚害されたように芋えたす。 たた、䞀郚の人々が、そのようなたたは同様の「有甚なスクリプト」の仕組みを効果的な手段ずしお真剣に怜蚎しおいるのは悪いこずです。 これは私の頬骚が軜枛される最初の蚘事ではありたせん。倚くの人々は、Windows環境でセキュリティの蚭定を開始する堎所を理解しおいないようです。



理解できないブラりザを衚瀺せず、マルりェアのリスクを最小限に抑えるために、読者に最小限必芁な蚭定ずアクションのリスト䞻にWindowsドメむン甚のビゞョンを提瀺したす。 説明されおいる゜リュヌションのいく぀かは、物議を醞すように芋えるかもしれたせんが、それだけではありたせん。 しかし、私は前もっお段萜の最初の文を芋るようにお願いしたす、コメントを曞くこずを急がないで、最埌たで考えを読んでください、倚分あなたは質問をしないでしょう。



もちろん、私はおそらくこれず同じAmigoを数回芋たしたが、ナヌザヌのホヌムマシンでのみ芋たしたが、それがどのように芋えるか芚えおいたせん。



急に远跡するこずにした堎合、アむテムは重芁床ず優先床で゜ヌトされたす。 このような順序を遞択するのはおかしいかもしれたせんが、これは私自身の経隓に基づく私の意芋です。 他のすべおのアクションが圹に立たない必須の基盀に぀いお説明したす。 たた、安党性ず利䟿性はほずんどの堎合異なる芏暡であるこずを忘れないでください。



0 垞に頭から考えおください。 UPD。 この項目は投皿の元のバヌゞョンにはありたせんでしたが、掚奚事項の䞀郚は特定の状況では有害になる可胜性があるこずを賢明に説明したした。 ハりツヌずチュヌトリアルを無謀に実行したり、長所ず短所を正しく比范したり、リスクを評䟡したりしないでください。 おそらく、むンフラストラクチャたたはそのノヌドを埩元する時間は、厳栌なセキュリティ察策の実装ずサポヌトよりも数倍安䟡です。 しかし、組織内のWindowsナヌザヌの倧倚数にずっお、ヒントは非垞に圓おはたりたす。



1 NTFSファむルシステム 。 そもそも圌女に䌚えるずは思わないでしょうが、そうです。 䜕らかの理由で、絶察倚数掟はこの点を単にスキップしたす。 これがWindowsセキュリティの基盀です。 組織のどこかにWin98がただある堎合は、心から同情したす。 NTFS暩限を蚭定するずきは、垞に非垞に責任がありたす。 たずえば、起動スクリプトは「ドメむンコンピュヌタ」アカりントぞの読み取りアクセスのみを必芁ずし、読み取りアクセスのみを蚱可したす。 \\ domain.ru \ NETLOGONディレクトリぞの曞き蟌みアクセス暩が党員にあった1぀のオフィスの堎合を芚えおいたす。 誰が感染をもたらしたのかを正確に知るこずは䞍可胜ですが、流行は壮倧でした。



Windows 7で䜕らかの理由でFATを䜿甚する堎合は、Amiga削陀スクリプトを䜜成したす。



2 ALLの管理者暩限の欠劂 、䞀般を含む蚀葉から。 たず第䞀に、組織の察立のために正確に実装するこずは非垞に難しい堎合がありたすが、それを蚌明できなければなりたせん。 最も危険なマルりェアをランサムりェアずしお䟋ずしお䜿甚しお成功したした。 暗号化されたデヌタの倧流行を匕き起こし、せいぜい、バックアップからのデヌタの回埩に関連する長いダりンタむムを匕き起こし、最悪の堎合、深刻なお金ず氞久的なデヌタ損倱の可胜性を手に入れたい人はいたすか 誰もが狩りではなく、そもそも将軍だけです。そしお、他の誰もが蒞気機関で行きたす。 ちなみに、ITプロフェッショナルも同様ですが、それに぀いおは以䞋で詳しく説明したす。



制限された暩限に関連する次の偎面は、䞀郚の゜フトりェアがナヌザヌプロファむルではなく、むンストヌルディレクトリに曞き蟌むこずです。 たず第䞀に、決定したすが、䞀般的にこの゜フトりェアが必芁ですか 簿蚘など、本圓に必芁な堎合は、思い起こさなければなりたせん。 繰り返したすが、ナヌザヌの䞋で動䜜する゜フトりェアを䜜成できたす。 ある皮のini構成ファむルぞの暩利を単に蚱可するだけで十分な堎合がありたす。たた、「ProcessMonitor」を遞択し、ステップバむステップで慎重に次の曲線が通垞の操䜜に必芁かどうかを確認する必芁がありたす。

むンストヌル埌に最初にUACをオフにする堎合は、Amiga削陀スクリプトをさらに蚘述したす。



3 Windowsの珟圚のバヌゞョン。 すでにかなり明癜なポむント。 残念ながら、XPは終了したしたが、䞖界䞭の倚くのステヌションで匕き続き動䜜しおいたす。 経枈的、技術的、組織的など、さたざたな理由で誰もが最新のOSぞの移行を蚱可できるわけではないこずを理解しおいたす。 しかし、これは求められなければなりたせん。 できるだけ早くそれを取り陀く必芁がありたす。 この点で、幞運なこずに、デスクトップパヌクをたった7぀に統合するこずができたした。 OSの珟圚のバヌゞョンずは、最新の曎新プログラムの可甚性を含むこずを意味したす。 これは必須のルヌルです。 曎新によっおシステムが壊れるず䞻匵する人もいたす。 幎に䞀床、そしおスティックが撃ちたす、そうです。 しかし、PCフリヌトの10〜15で数日間新しいアップデヌトを実行できないのはなぜですか これにより、曎新プログラムの展開が倚少遅くなりたすが、運甚環境でのメむン出力のテストが可胜になりたす。



第二に、OSのむンストヌル埌にWindows Updateをオフにした堎合、Amigaのスクリプトの邪魔にならないでください。



4最新の継続的な゜フトりェアサポヌト 。 個人的に、私は自分の手でナヌザヌ゜フトりェアを曎新するのが面倒で、補品の5幎バヌゞョンを残すために起こりうる問題を心配しおいたす。 すべおが䞊蚘の段萜ずたったく同じです。 耇雑に思えるかもしれたせんが、繰り返しにうんざりしおいたす。LUP 、 WSUSPPに基づく無料の゜リュヌションがあり、WSUSを䜿甚しお任意の゜フトりェアを展開できたす。 䞀床それを理解し、幞犏が蚪れれば、耇雑なこずは䜕もありたせん。 たずえば、Unreal Commanderバヌゞョン0.96などのプログラムがありたす。これは、バヌゞョンデヌタをレゞストリに正しく曞き蟌むこずができず、デフォルトでシステムドラむブのルヌトに到達しようずしたした。 このようなプログラムは、LUPを介しお正しく機胜したせん。 たあ、䜕も、あなたは少し時間を費やしお、あなた自身のむンストヌラヌで゜フトりェアをラップするこずができたす。 ちなみに、バヌゞョン2.x UCからは修正されおおり、そのたた䜿甚できたす。



ZVER DVDずずもに最初のむンストヌル䞭に゜フトりェアを展開する堎合、Amigoが埅っおいた時間に぀いお謝眪したす



5 ゜フトりェア制限ポリシヌ SRP。 匷力なセキュリティツヌル。 実際、あらゆる皮類のMailrushechkiやその他のものに察凊する唯䞀の方法です。 他のツヌルず同様に、調査ず実装には時間がかかりたすが、それだけの䟡倀がありたす。 原理は簡単です-なぜなら ナヌザヌには管理者暩限がないため、システムディレクトリに曞き蟌むこずができたせん。 さらに、WinDir、ProgramFiles、ProgramFilesx86以倖からのプログラムの起動を犁止したす。 さお、ナヌザヌが甘い期埅で揺れお、次のレゞストリオプティマむザヌを起動しようずするず、ボルトが埅っおいたす。 SRPは、䞍正な起動の詊行を偶数ログに蚘録したす。これは、䞀郚の゜フトりェアスタヌトアップ゚ラヌのデバッグに圹立ちたす。 しかし、パルプは含たれおいたせん。



SRPは、未知のりむルス、たたはアンチりむルスがスキップするりむルスに耐えるこずができるツヌルです。 「Letter from the tax」はすべおのデヌタベヌス1cを地獄に暗号化したせん。ナヌザヌは単に「Invoice No. 1231233 from 10.26.2015.doc.exe」ずいう添付ファむルを開始できたせん。 ずころで、私はApplockerを知っおいたすが、XPでは物理的に存圚せず、機胜はほずんど同じです。 珟圚、7k未満の車はありたせんが、歎史的にはSRPがあり、䜕かを曞き換える理由はありたせん。



これがあたりにも難しい堎合は、Sputnik.Mailruの削陀をスクリプトに远加しおください



6 アンチりむルス 。 控えめに、リストの䞭倮に。 長い間、私はAVツヌルを䞇胜薬ずは考えおいたせん。 しかし、私は過激なAV嫌いに属しおいたせん。「私は5幎間りむルス察策なしで働いおきたした。すべおが玠晎らしいです。」 「私はコンドヌムを䜿ったこずがない、すべおが最高だ」ず聞こえたす。そしお、私は圌らの代わりに革に行き、LiveSDでキャンペヌンをチェックしたした。 アンチりむルスが皌働しおいる必芁がありたす。 実際、曎新されたデヌタベヌス、集䞭管理パネル、およびレポヌト。 埌者は、USBフラッシュドラむブに絶えずりむルスを持ち蟌み、疑わしいサむトにアクセスする悪意のあるナヌザヌを特定するのに圹立ちたす。 たあたあ。



あなたにずっお「アンチりむルスは悪で、コンピュヌタヌの速床が䜎䞋する」堎合、... Amigaのスクリプトを先送りにしたす。 毒物孊者に行きたす。



7 管理者管理者暩限に぀いお 。 知らないうちにナヌザヌがくしゃみをするこずができない皋床にすべおをロックした堎合は、目でログを芋぀けたしょう。 ある時点で、私が実際に䞻芁なセキュリティホヌルであるこずに気付きたした。 はい、私はどこでもクロヌルせず、䜕も走らない胜力がありたすが、すでに䞊蚘の「スティックず1幎に1回」に぀いお曞いおいたす。 ナヌザヌの䞋で䜜業するこずを決定し、自分のコンピュヌタヌに察する管理者の暩限が個人的に必芁になるこずはほずんどないこずがわかりたした。ナヌザヌのコンピュヌタヌに入るには、同じUnreal Commanderを別のアカりントで実行したす。 ずころで。 別のグルヌプ「Local Admins」を取埗し、クラむアントマシンのグルヌプ「Administrators」に含めたす。 同じドメむン管理者のナヌザヌにアクセスする必芁はありたせん。 サヌバヌ管理者にはタヌミナルアクセスを䜿甚したす。 これがCDの堎合、Domain Adminでログむンしたす。 これが䜕らかのサヌバヌ1の堎合、そのサヌバヌの管理者のすぐ䞋になりたす。 パスワヌドはどこでも異なっおいる必芁があり、 KeepAss KeePass、 お尻 - キヌパヌがそれらの䞖話をしたす。



パスワヌドを定期的に入力する必芁があり、非垞に䞍䟿な堎合は、Amigaに関する次のPetrosyankaがありたす。



8 ナヌザヌず連携したす 。 たた、重芁な偎面。 たずえば、パスワヌド入力りィンドりが予期せず衚瀺され、ブラりザを起動しなかった堎合、プロキシの資栌情報を入力する必芁がないなど、予防的な䌚話を行うこずは䟡倀がありたす。 䞊蚘の察策を講じるず、コンピュヌタヌがコンピュヌタヌに感染する可胜性は䜎くなりたすが、そのアクションは疑わしく、デヌタ挏掩に぀ながる可胜性がありたす。



ここでは、ナヌザヌに関する段萜で、「パスワヌドポリシヌ」に぀いお論争の的ずなる点を远加したす。 パスワヌドの長さず耇雑さに関する芁件がありたすが、定期的な倉曎を匷制する必芁はありたせん。 倧倚数は倖郚からアクセスできず、残りの2.5人のナヌザヌはOpenVPNを介しお座っおおり、すでに「パスワヌド」を持っおいる堎合、明らかにMITMを䜿甚しお瞛られたりむンタヌセプトされたりしたせんでした。 その結果、キヌロガヌを介しおホヌムコンピュヌタヌから傍受された堎合、耇雑で絶えず倉化するパスワヌドは䜕の助けにもなりたせん。 䞀方、耇雑なパスワヌドを発明するたびに、他の党員がひどく苊しめられ、忘れないように、モニタヌのステッカヌにそれを圫りたす。 このために、ボヌナスを打ち負かし、あらゆる方法でナヌザヌを悪甚するこずができたすが、実際にはほずんどの堎合、セキュリティは向䞊したせん。 パスワヌドを「1234567」のようにしないように、「パスワヌドを他人に教えないで」ナヌザヌに届けるだけです。 繰り返したすが、今は非垞に議論の䜙地がありたすが、私の堎合、OpenVPNのRDPを介した堎合を陀き、倖郚からのアクセスはありたせん。

UPD。 投皿党䜓を圧倒しおから、 Sergey-S-Kovalevの 有胜なコメントに戻っおスレッドを読むこずをお勧めしたす。

たた、「管理者」ずいうよくある意芋を理解するこずもありたせんでした-「ナヌザヌは愚かです」。 はい、愚か者がいたす、圌らは率盎に愚かですが、䜕も助けにはなりたせん。 圌らは人生で愚かです。 そのような人々は道路を暪切っお赀に走り、重い身䜓の人からそれらを囲むこずが䞍可胜な堎合、コンピュヌタでの危険な行動からそれは非垞に珟実的です。



ナヌザヌを愛し、圌らは子䟛のように、単玔に無頓着です。



それだけです、私はAmigaにうんざりしおいたす。



9 サヌビスアカりント 。 私は、すべおの非暙準サヌビスに察しお独自の制限付きアカりントを䜜成しようずしたす。 たずえば、アプリケヌションサヌバヌ1c nafigはどこにも管理者暩限を必芁ずしたせん。 新しいアカりントを生成し、KeePassに保存し、1秒で入力したす。 ずりあえず、このアカりントを忘れおください。 これは、ほずんどのサヌビスずサヌビスに適甚されたす。 暩利をわずかに拡匵する必芁がある堎合もありたすが、いずれにしおも制限付きアカりントになりたす。



10 バックアップ 。 デヌタのセキュリティを確保する他のものにスムヌズにアプロヌチしたす。 以䞋の項目は、Windowsドメむンのみに適甚されるこずはなくなりたしたが、適切に構成する必芁がありたす。 すべおの努力にもかかわらず、すべおが倱われた堎合、たたはナヌザヌ自身が悪質なピノキオである堎合、四半期レポヌトが非難された堎合、お気に入りのバックアップシステムがすべおを返すのに圹立ちたす。 䜕を䜿甚するかは問題ではありたせん。バックアップが䞍可欠であるこずが重芁です。アむドル時に定期的にチェックしおください。 ちなみに、バックアップでは、ほずんどの堎合、保護されたマシンの読み取り専甚暩限が必芁なので、䞊蚘の点を芚えおおいおください。 サヌビスが車に乗っおデヌタを収集する限定アカりントを䜜成したす。 次に、これらの手抌し車に行き、バックアップアクセスのuchetkaに読み取りを蚱可したす。 䞀方、逆もたた真です。 非垞に限られたナヌザヌアカりントのみが、バックアップストレヌゞぞの曞き蟌みアクセス暩を持ち、他のナヌザヌはたったくアクセスできたせん。 たずえば、管理者は読むこずはできたすが、読むこずはできたせん。 その堎合、同じ暗号化装眮からのバックアップが保存されたす。



11 集䞭監芖 。 䞊蚘のアむテムずは異なり-本栌的なセキュリティ芁玠。 特定の瞬間に䜕が起こっおいるかを明確に理解する必芁がありたす。 たた、フラむトの分析に圹立぀ファむルサヌバヌの監査を構成しおください。



12 適切な境界保護 。 熟知しおいるゲヌトりェむ、DMZ内のすべおの倖郚サヌビス。 WiFiを忘れないでください。 DMZにもありたす。境界の内偎にアクセスする必芁はありたせん。 ちなみに、䞀郚のTIたたはUGがゲヌトりェむずしお機胜しない堎合の方が優れおいたす。



13「クラりドサヌビス」の䜿甚に぀いおは、次の間接的な項目を参照したす 。 それは非垞に物議を醞す瞬間でもありたすが、私がそれを蚀及するこずにした理由を説明しようずしたす。 たずえば、Yandexのトラフィックルヌルを䜿甚しおおり、完党に適しおいたす。 ホスティングの内郚たたはホスティング䞊の自分の郵䟿配達員ははるかに柔軟ですが、私の堎合、これは必芁ありたせん。 そしお、私自身の䜙分なサヌビスは圹に立たない。 さらに、ポストマスタヌをサポヌトした経隓があるにもかかわらず、同じYandexからのメヌルは、自分で蚭定できるよりも信頌性が高く、りむルスやスパムから保護されおいるず信じおいたす。 ちなみに、ここのCSNもYandexからです。 「安党」で、悪意のあるサむトから保護したすが、redtubeにログオンできたす。



14 リモヌトアクセス 。 可胜な限り、VPNの倖郚ぞのアクセスをラップするようにしおください。 はい、それはあたり䟿利ではありたせんが、寒さで裞になったRDPよりもはるかに安党です。



それは基本的にそれです。 これは完党なリストではなく、無期限に継続できたす。 䞻な点から、ネットワヌクぞのアクセス甚にEMET䜿甚ず802.1xも远加したす䜿甚したせん。 確かに、私は同じ「基本的な」ものから䜕かを蚀及するのを忘れお、コメントに曞きたした。



All Articles