dariusii
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ZSZ Цитата: Элементарно. Запрещаем запуск файлов из C:\Documents and Settings и C:\Users | Если юзеру можно запретить запуск файлов, то это уже обычный юзер. Без адм. прав, от слова совсем, если только не знает пароля к админской учетке. апплокер тут нужен, что бы не произошло скрытой установки чего-либо, когда осознанно от админа ставится какая-либо программа, но которая может нести в себе скрытый установщик, или когда нужно быстро поставить какой-либо "топ" софт по типу adobe flash etc, несущий в себе всякий macafee etc и когда по невнимательности жмешь кнопку далее. Даже, если такой случай/ошибка по действиям при установке может быть как 1% из ста. Valery_Sh Цитата: 2) запрещено всё, что не разрешено явно (default policy: drop) | Цитата: Может ошибся в деталях - винда давно вторична, - но общий смысл понятен. | в том-то и дело, что этот момент не сильно изучен. ZSZ Цитата: Абсолютно бесполезная "защита". | На том и порешу. юзер права без админ прав, как и было. и внимание на установщики. Плач по теме "как жаль, что с апплокером не срослось", на него забью. | Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 23:37 11-08-2017 | Исправлено: dariusii, 23:39 11-08-2017 |
|