<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Perlover&#039;s Blog &#187; windows</title>
	<atom:link href="http://blog.perlover.com/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.perlover.com</link>
	<description>Blog about Unix, Perl, Firefox, JavaScript and other internet technologies</description>
	<lastBuildDate>Fri, 20 Jan 2012 15:23:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SSH Telnet под Windows</title>
		<link>http://blog.perlover.com/2011/07/21/ssh-telnet-windows-putty-vs-shellguard/</link>
		<comments>http://blog.perlover.com/2011/07/21/ssh-telnet-windows-putty-vs-shellguard/#comments</comments>
		<pubDate>Thu, 21 Jul 2011 16:20:34 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[PuTTY]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tabs]]></category>
		<category><![CDATA[Telnets]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[сисадминам]]></category>
		<category><![CDATA[Советы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1340</guid>
		<description><![CDATA[Давно работаю под ShellGuard, но в последнее время стал искать замену (мало того что он платный и уже не поддерживаемый, дак еще и не работает с UTF-8). Перепробовал много telnet-ов, но остановился на проверенном и нормально работающем &#8212; PuTTY. Но вот есть у него довольно неприятная проблема. ShellGuard работает почти с теми же клавиами, что [...]]]></description>
			<content:encoded><![CDATA[<p>Давно <strong>работаю под ShellGuard</strong>, но в последнее время <strong>стал искать замену</strong> (мало того что он платный и уже не поддерживаемый, дак еще и не работает с UTF-8). Перепробовал много telnet-ов, но <strong>остановился на проверенном</strong> и нормально работающем &#8212; <strong><a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/" target="_blank">PuTTY</a></strong>. Но вот есть у него довольно <strong>неприятная проблема</strong>. ShellGuard работает почти с теми же клавиами, что привычные Unix терминалы &#8212; Alt + F1(F2, &#8230; F12) &#8212; переключает на нужные открытые консоли, а <strong>PuTTY работает всегда с одной консолью</strong> и для новой надо заново запускать новый процесс, а переключаться между ними не удобно &#8212; Alt+Tab &#8212; обычное переключение в Windows.</p>
<p>Долго искал &#8212; можно ли как-то приблизиться к сервису, близкому ShellGuard, и <strong>нашел максимально хорошее решение<span id="more-1340"></span></strong> &#8212; <strong><a href="http://puttycm.free.fr/cms/" target="_blank">PuTTY Connection Manager</a></strong>. Эта программа делает следующее &#8212; она запускает на каждую консоль новое окно PuTTY как процесс, но <strong>интегрирует их в одно Windows окно, делая вкладки (Tabs)</strong>, переключаться между которыми теперь можно через <strong>Ctrl + Tab</strong>. Работает очень хорошо, но все таки остался неприятный осадок &#8212; было бы замечательно, если бы порядок переключения делался в Most Recent порядке (между наиболее недавно использованными табами). Но этого нет. Еще хочется добавить из минусов &#8212; очень медленно развивается разработчиками. И хотя <a href="http://puttycm.free.fr/support/tracker/index.php?string=&amp;project=2&amp;type[]=2&amp;sev[]=&amp;pri[]=&amp;due[]=&amp;reported[]=&amp;cat[]=&amp;status[]=open&amp;percent[]=&amp;opened=&amp;dev=&amp;closed=&amp;duedatefrom=&amp;duedateto=&amp;changedfrom=&amp;changedto=&amp;openedfrom=&amp;openedto=&amp;closedfrom=&amp;closedto=&amp;do=index" target="_blank">можно запросить и проголосовать за какую либо новую фичу</a>, что-то мне подсказывает, увидеть ее потом можно через N-ое количество лет.</p>
<p>Кстати, <strong>как ShellGuard, так и PuTTY &#8212; работают с SSH ключами</strong>. <strong><span style="color: #ff0000;">Если вы не используете SSH ключи</span></strong> для авторизации (то есть работаете по старинке &#8212; вводя каждый раз пароль), то <strong><span style="color: #ff0000;">очень рекомендую это сделать</span></strong> &#8212; <strong><span style="color: #008000;">удобно, быстро и более безопасно!</span></strong> Конечно, сами ключи для авторизации необходимо защитить паролем, но его надо ввести один раз (для ShellGuard &#8212; только при первой сессии и для PuTTY вводится при запуске Pageant из состава PuTTY)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/07/21/ssh-telnet-windows-putty-vs-shellguard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Летнее время навсегда?</title>
		<link>http://blog.perlover.com/2011/02/09/daylight-forever/</link>
		<comments>http://blog.perlover.com/2011/02/09/daylight-forever/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 09:48:55 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[Напрягуха :(]]></category>
		<category><![CDATA[phones]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[о жизни]]></category>
		<category><![CDATA[Сотовые телефоны]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1198</guid>
		<description><![CDATA[Вот приняли в России закон об отмене перевода времени. Может, это и хорошо. Меня смущает другое. То, что этой весной, будет последний перевод стрелок. Вот несколько аргументов, что это не правильно, с моей точки зрения. Забегая вперед, скажу от себя, что считаю, если и надо было &#171;останавливаться&#187; в переводе стрелок, то делать это надо осенью [...]]]></description>
			<content:encoded><![CDATA[<p>Вот приняли в России <strong>закон об отмене перевода времени</strong>. Может, это и хорошо. Меня смущает другое. То, что <strong>этой весной, будет последний перевод стрелок</strong>. Вот несколько аргументов, что это не правильно, с моей точки зрения. Забегая вперед, скажу от себя, что считаю, если и надо было &#171;останавливаться&#187; в переводе стрелок, то <strong>делать это надо осенью после перевода на зимнее время.</strong><span id="more-1198"></span></p>
<ol>
<li>В компьютерных технологиях, стандартом часового пояса времени является <strong>НЕ ЛЕТНЕЕ ВРЕМЯ</strong>. Везде, в компьютерных системах, это подчеркивается &#8212; есть опция &#171;Летнее время&#187;. То есть, если стоит пометка, то время летнее, и к стандартному сдвигу для данной временной зоны добавляется час. То, что приняли в России &#8212; это бред. Выходит, что<strong> РФ теперь будет жить всегда по &#171;летнему времени&#187;.</strong> Придется ждать, когда везде в компьютерных системах (включая мобильники) для городов РФ сдвиг будет перенесен на час вперед для всех городов (см. след. пункт)</li>
<li><strong>Теперь везде</strong>, где есть временные зоны (сотовые телефоны, компьютеры) россиянину надо будет выбирать не только свою зону, но и <strong>всегда ставить опцию летнего времени</strong>. А если ее нет &#8212; то придется всегда вместо своего города в базе зон <strong>выбирать другой город, который восточнее на 1 час</strong>. В общем, <strong>будет бардак</strong>. Не надо надеется, что везде эти базы зон будут оперативно обновлены &#8212; телефоны не перепрошьют, компы, если и обновятся, то не скоро.</li>
<li>Еще один очень неприятный момент: <strong><span style="color: #ff0000;">со следующей зимы все в России будут жить с большей разницей во времени с теми странами, где часы переводят.</span> </strong>Пример &#8212; сейчас Москва зимой в зоне GMT +3 (что значит &#8212; для получения московского времени надо ко времени Гринвича &#8212; GMT &#8212; добавить 3 часа), европейские города &#8212; GMT +1. Это значит, что зимой разница между ними &#8212; 2 часа. Весной Европа и мы перейдем на летнее, Москва станет GMT +4 (в комп. системах это как &#171;GMT +3&#8243; + летнее время), Европа GMT +2. Разница попрежнему будет составлять два часа. А вот осенью случится то, что мне лично не нравится. Европа станет снова GMT +1, а Москва так и останется GMT +4. Разница времени зимой с Европой будет 3 часа. Я не беру в пример более восточные города РФ, а также города в США &#8212; везде разница с ними увеличится на час, чего никогда не было. Получается, что соотечественники за рубежом будут вынуждены звонить своим родственникам в Россию еше раньше, чтобы те не успели лечь спать. Также, это скажется на бизнесе между РФ и Европой. Европейское телевидение станет на всю зиму еще больше отставать по времени (например, те кто смотрит спутниковое &#8212; они это почувствуют). Тут еще надо подумать, не будет ли это так же плохо для населения, как то, когда стрелки переводили.</li>
</ol>
<p><strong>Остался еще неприятный момент</strong>, что ПО компьютеров придется дорабатывать и ждать обновлений &#8212; сейчас Windows &amp; Unix автоматически переводят время, и без обновлений, осенью масса компьютеров просто некорректно переведет время. Но даже если оператор и вернет время обратно вручную, этого будет мало &#8212; придется ставить временной пояс не своего города, иначе система будет некорректно вычислять Гринвическое время, что также приведет к сбоям и проблемам. <strong>Вообщем, это будет что-то типо второй проблемы Y2K</strong>, только не для всего мира, а <strong>для РФ</strong>.</p>
<p>Непонятно, чем думали, когда решили весной последний раз перевести часы&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/02/09/daylight-forever/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Флешки USB и NTFS</title>
		<link>http://blog.perlover.com/2011/02/04/usb-flash-cannot-format-ntfs/</link>
		<comments>http://blog.perlover.com/2011/02/04/usb-flash-cannot-format-ntfs/#comments</comments>
		<pubDate>Fri, 04 Feb 2011 14:59:42 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Начинающим]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Советы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1185</guid>
		<description><![CDATA[Недавно обнаружил для себя открытие &#8212; оказывается, не так легко форматнуть флешку в NTFS из под Windows XP! Если вы попробуете через меню Exporer, то увидите только опции форматирования FAT32 и ExFAT. NTFS там не будет! Зачем нужна NTFS? Чтобы на нее можно было записать фильм, например в формате MKV, который более 4 Гб. На [...]]]></description>
			<content:encoded><![CDATA[<p>Недавно <strong>обнаружил </strong>для себя открытие &#8212; оказывается,<strong> не так легко форматнуть флешку в NTFS</strong> из под Windows XP! <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Если вы попробуете через меню Exporer, то увидите только опции форматирования FAT32 и ExFAT. NTFS там не будет! <strong>Зачем нужна NTFS?</strong> Чтобы на нее можно было записать фильм, например в формате MKV, <strong>который более 4 Гб</strong>. На то она и <strong>FAT32</strong>, что может поддерживать размер файлов <strong>2<sup>32</sup> байт (4Гб)</strong>. Итак, как форматнуть?! Оказывается, все просто, но не очевидно! Windows не форматирует потому, что для флеш дисков (в драйверах) автоматически ставится опция &#171;не кешировать&#187;. <strong>Чтобы появилась NTFS</strong>, надо пойти на рабочий стол, в &#171;Мой компьютер&#187; через правую мышку выбрать &#171;Управление&#187;, там найти &#171;Диспетчер устройств&#187; -&gt; &#171;Дисковые устройства&#187;, там ищем нашу флешку, правая кнопка мыши и &#171;Свойства&#187;, а там ярлык &#171;Политика&#187;. <strong>Вместо &#171;Оптимизировать для быстрого удаления&#187; выбираем <span style="color: #008000;">&#171;Оптимизировать для выполнения&#187;</span></strong>. Жмем OK, и после мы можем форматировать в NTFS! Здесь <strong><a href="статья на английском с картинками" target="_blank">статья на английском с картинками</a></strong></p>
<p>Вот такая вот фигня с этими флешками&#8230;</p>
<p>P.S. Я не знаю, надо ли восстанавливать обратно свойства, но лучше, после форматирования, вернуть опцию обратно. Вдруг для новых флешек она будет включаться &#8212; лучше, чтобы все таки она стояла, иначе после записи на нее вытаскивать ее нельзя &#8212; часть данных потеряется.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/02/04/usb-flash-cannot-format-ntfs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KIS 2011 и защита ваших персональных данных</title>
		<link>http://blog.perlover.com/2010/09/20/kis-2011-personal-rules-settings/</link>
		<comments>http://blog.perlover.com/2010/09/20/kis-2011-personal-rules-settings/#comments</comments>
		<pubDate>Mon, 20 Sep 2010 15:07:20 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[For AWMs]]></category>
		<category><![CDATA[Guard]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Keys]]></category>
		<category><![CDATA[KIS]]></category>
		<category><![CDATA[KIS 2011]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[RoboForm]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ShellGuard]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[StatsRemote]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1008</guid>
		<description><![CDATA[Kaspersky Internet Security, или сокращенно, KIS, позволяет очень гибко выполнять настройки по защите ваших персональных данных. Возьмем, для примера, самую свежую версию &#8212; KIS 2011. В данной статье я расскажу основные принципы по защите ваших данных с помощью гибких настроек, выполненных самим пользователем. Стандартные настройки не позволяют гибко и надежно защищать ваши данные. Например, вы [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Kaspersky Internet Security</strong>, или сокращенно, KIS, позволяет очень гибко выполнять настройки по защите ваших персональных данных. Возьмем, для примера, самую свежую версию &#8212; KIS 2011. В данной статье я <strong>расскажу основные принципы по защите ваших данных </strong>с помощью гибких настроек, <strong>выполненных самим пользователем</strong>. Стандартные настройки не позволяют гибко и надежно защищать ваши данные. <span id="more-1008"></span>Например, вы имеете Webmoney ключи. По умолчанию, KIS 2011 позволит читать их любым программам, находящимся в группе &#171;Доверенные&#187;. В этой группе находятся те программы, которые подписаны, например, цифровой подписью Microsoft, такие как Explorer &#8212; &#171;проводник Windows&#187; или просто широко-известные приложения (например far.exe, total commander и т.п..). Но любая программа из этой группы может быть когда либо заражена трояном, который может быть запрограммирован на кражу Webmoney ключей. И это пройзойдет, если KIS не знает про этот троян. Либо другая ситуация &#8212; ваш клиент SSH имеет ключи. Как правило, место ключей может быть отсутствовать в базе KIS, тогда ваши ключи не попадают в какую либо защищаемую группу файлов и доступ к ним будет из любой программы, даже из группу &#171;Сильных ограничений&#187;.  Вообщем, <strong>самым идеальным способом, на моя взгляд</strong>, был бы такой метод настройки &#8212; <strong>запретить для всех программ</strong>, включая группу &#171;Доверенные&#187;, читать ключи и важные данные (например, базы StatsRemote с чувствительными данными &#8212; паролями), а <strong>для тех программ, которые их используют</strong> (ssh.exe, pscp.exe, statsremote.exe) &#8212; <strong>для них разрешить читать их директории и файлы с этими ключами</strong>. Тем самым, вы несможете даже скопировать случайно ключи программой Far.exe или простым копированием, но запустив программу, которой необходимы ключи для работы, вы предоставите ей доступ. Тогда, украсть ключи можно будет одним способом &#8212; заразив, например, ту же программу StatsRemote.exe или ssh.exe, что сделать довольно сложно. <strong>Тем самым, вы сократите напорядки вероятность кражи таких чувствительных данных </strong>и будете защищены даже от троянов, которых нет в базе KIS и которые им не обнаружились.</p>
<p>Сразу оговорюсь. Пока мне сложно сделать скриншоты, что как настраивать, поэтому буду писать сухим текстом что и куда кликнуть и выполнить. Возможно, позже добавлю сюда скриншоты.</p>
<h2>Определяем, что защищаем</h2>
<p>Первое, нам надо определить, что мы защищаем. <strong>Например, для такой программы, как ShellGuard </strong>(программа доступа по ssh протоколу, удобный ssh клиент) ключи находятся в папке <em><strong>C:\Program Files\ShellGuard\keys</strong></em>. Для ее защиты, <strong>создаем категорию &#171;Мои ключи&#187;</strong> таким способом: кликаем по исконке Касперского, там &#171;Центр защиты&#187; -&gt; разворачиваем &#171;Защита файлов и персональных данных&#187; -&gt; находим и кликаем по &#171;Защита персональных данных&#187; -&gt; клик по вкладке &#171;Персональные данные&#187; -&gt; выбираем из списка &#171;Файлы пользователя&#187;. Здесь, кликая по &#171;Добавить категорию&#187;, мы создаем категорию &#171;Мои ключи&#187;. Тем самым, <strong>мы создали категорию, в которой опишем места, где у нас будут хранится ключи и другие данные</strong>. После создания категории, внутри нее мы кликаем по кнопке &#171;Добавить&#187; и добавляем ресурс с названием, например, &#171;SSH Ключи&#187;, а путь &#8212; C:\Program Files\ShellGuard\keys\* . Чтобы указать путь, кликните по кнопке &#171;Обзор&#187;, но не выбирайте в директориях папку &#8212; проще удалите там текст под &#171;Объект&#187; и скопируйте прямой путь &#8212; C:\Program Files\ShellGuard\keys\* .  Звездочка в пути говорит KIS-у, что мы защищаем все файлы в директории и поддиректориях. Таким же способом можно было бы защитить даже ветки в Registry, но как именно, вы догадайтесь сами. Нам в этом примере это не нужно. Везде жмем &#171;OK&#187;, чтобы настройки сохранились. <strong>Помните, что у KIS есть  особенность &#8212; чтобы настройки запомнились, надо во всех открытых окошках  с настройками нажать &#171;OK&#187;.</strong></p>
<h2>Выставляем, как защищаем</h2>
<p>Теперь, когда группа создана и в ней описан объект для защиты (директория с файлами), мы идем в другой пункт для указания программ, которые имеют и не имеют доступа к этой группе. Кстати, для простоты, можете в эту же группу сразу добавить другие объекты &#8212; директории &#8212; например, OpenVPN места ключей и т.п.. Можно в группе &#171;Мои ключи&#187; создавать подгруппы и там добавлять объекты. Вообщем, гибкости хватает. Экспериментируйте. Ну а теперь, как установить права для самих программ. Там, где мы кликали &#171;Защита файлов и персональных данных&#187;, есть доступ к настройкам <strong>&#171;Контроль программ&#187;</strong>. Кликаем по ней, затем <strong>&#171;Настроить&#187;</strong>, а там кнопку<strong> &#171;Программы&#187;</strong>. Вам выдается окошка со списком программ, распиханным по 4-ем стендартным категориям (категории новые мы создавать не можем, но можем создавать подкатегории). Сейчас, <strong>главное, надо выставить для всех 4-х групп запрет к нашей группе объектов &#8212; &#171;Мои ключи&#187;</strong>. Кликаем по каждой группе -&gt; <strong>&#171;Правила группы&#187;</strong> -&gt; вкладка &#171;Файлы и системный реестр&#187; -&gt; в &#171;дереве&#187; пункт &#171;Персональные данные&#187; -&gt; &#171;Файлы пользователя&#187; -&gt; &#171;Мои ключи&#187; и <strong>выставляем запрет для каждой из четырех колонок</strong> (правая кнопка мыши в нужном месте и &#171;Запретить&#187;). <strong>Проверяем</strong>, например, пытаемся Far-ом или Total Commander открыть файл &#8212; должен быть запрет (разумеется после сохранения настроек).  Затем, там же <strong>находим программу </strong>- в нашем примере <strong>ShellGuard.exe </strong>(там есть поиск по имени программы). Лучше сразу ее переместить в группу &#171;Доверенные&#187;, а затем кликая по ней правой кнопкой мыши, выставляем<strong> &#171;Правила программы&#187;</strong> и там во вкладке &#171;Файлы и системный реестр&#187; <strong>выставляем разрешения для всех колонок &#171;Мои ключи&#187;</strong>. <strong><span style="color: #ff0000;">Но тут стоит обратить внимание!</span></strong> Нужно также поставить опцию во вкладке &#171;Исключения&#187; &#8212; <strong>отметить галочку &#171;Не наследовать ограничения родительского процесса (программы)&#187;</strong>. Объясняю почему. Обычно, программы наподобии ShellGuard, ssh, StatsRemote и т.д.. запускаются из других программ, например из проводника, Far или Total Commander. KIS по умолчанию, для запущенных программ &#171;наследует&#187; права из родительских процессов, например, из проводника. Причем, <strong><span style="color: #ff0000;">при наследовании он выбирает самые ограниченные права между запускающей и запущенной программы</span></strong>. Например, если для проводника стоял запрет на доступ в директорию, а программа, запущенная проводником, имела доступ в эту директорию в своих правах, то KIS выберет из двух типов прав правило с наименьшим приоритетом (наименьший приоритет &#8212; чем более ограничено, тем меньший приоритет) &#8212; то есть запрет (приоритеты от меньшего к большему: &#171;запрет&#187;, &#171;разрешение по запросу&#187;, &#171;рарешение&#187;). Именно поэтому, для ShellGuard.exe мы выбираем опцию &#171;Не наследовать ограничения родительского процесса (программы)&#187;, тем самым отключаем механизм наследования &#8212; теперь KIS будет принимать во внимание только те права, что стоят для ShellGuard.exe.</p>
<h2>StatsRemote</h2>
<p>И еще <strong>нюанс по поводу StatsRemote.exe</strong> (4-ая версия). Эта программа <strong>использует виртуальную Java машину</strong> для работы. Поэтому, не она непосредственно обращается к вашей базе. StatsRemote.exe при запуске запускает процесс javaw.exe, а сама прекращает работу. Теперь вот что получается. Для правильной работы нам нужно сделать несколько иначе, чем описано в примере выше. <strong>Для самой StatsRemote.exe</strong> мы делаем все по такому же принципу, <strong>как делали для ShellGuard.exe</strong>.  Но, когда StatsRemote.exe запустит javaw.exe, <strong>KIS 2011 будет размышлять так</strong>: ага, javaw.exe запущена программой, которая имеет доступ, и права мы также наследуем от нее, но javaw.exe принадлежит группе &#171;Доверенные&#187;, а для нее по умолчанию доступа нет &#8212; тогда берем права с наименьшим приоритетом &#8212; то есть запрет. В результате &#8212; после запуска StatsRemote не будет работать &#8212; не увидит директорию. Нам надо <strong>также выставить индивидуальные права для javaw.exe</strong> с <strong>разрешением на доступ</strong> в директорию. <strong><span style="color: #ff0000;">Но, нельзя ставить опцию &#171;Не наследовать ограничения родительского процесса (программы)&#187;!</span></strong> Если вы ее поставите, вы позволите любой Java программе иметь доступ в вашу директорию. А если опция не стоит, KIS будет выбирать права с наименшьим приоритетом с учетом дерева запуска процессов &#8212; в нашем примере и запускающая программа StatsRemote.exe, и javaw.exe имеют доступ в директорию &#8212; значит доступ для javaw.exe будет! <strong>Если javaw.exe будем запущена другой программой</strong>, то также будет выбрано правило наименьшего приоритета &#8212; то, что <strong>будет установлено для запускающей javaw.exe программы!</strong> А так как мы запретили всем другим программам доступ &#8212; значит доступа не будет <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<h2>Заключение</h2>
<p>Применений этому методу много. Например, его можно использовать и для защиты пасскарт <strong>Roboform</strong>, <strong>LastPass</strong>, ваших документов и т.п..</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/09/20/kis-2011-personal-rules-settings/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>msconfig &#8212; полезная команда для Windows</title>
		<link>http://blog.perlover.com/2010/01/23/msconfig-command/</link>
		<comments>http://blog.perlover.com/2010/01/23/msconfig-command/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 11:59:37 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=706</guid>
		<description><![CDATA[Сегодня узнал про очень полезную команду в Windows. Итак, вызываем запуск (кнопка «Start» -&#62; «Run», или другой вариант &#8212; кнопка «Windows» на клавиатуре + R), там набираем msconfig и запускаем. Выдается такое окошко: Суть этой утилиты &#8212; настройка запускаемых сервисов Windows, файлов автозапуска. Также там есть разного рода «инструменты» для Windows и т.п.. Вообщем, немешало [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня узнал про очень полезную команду в Windows.</p>
<p>Итак, вызываем запуск (кнопка «Start» -&gt; «Run», или другой вариант &#8212; <a href="http://ru.wikipedia.org/wiki/Windows_(%D0%BA%D0%BB%D0%B0%D0%B2%D0%B8%D1%88%D0%B0)" target="_blank">кнопка «Windows» на клавиатуре + R</a>), там набираем <a href="http://ru.wikipedia.org/wiki/MSConfig" target="_blank">msconfig</a> и запускаем. Выдается такое окошко:<a href="http://blog.perlover.com/wp-content/uploads/2010/01/11.jpg"><img class="aligncenter size-full wp-image-710" title="msconfig - настройка автозапуска в Windows" src="http://blog.perlover.com/wp-content/uploads/2010/01/11.jpg" alt="" width="569" height="379" /></a></p>
<p>Суть этой утилиты &#8212; настройка запускаемых сервисов Windows, файлов автозапуска. Также там есть разного рода «инструменты» для Windows и т.п.. Вообщем, немешало бы опытным пользователям запомнить про такую командочку. Полезна, когда надо отключить какой либо сервис, либо что-то выключить из автозапуска, или даже если просто надо сделать проверку на вирусы и трояны в «ручном режиме» &#8212; если они есть, вы с большой долей вероятности увидите их во вкладках «Services» или «Startup». Вообщем, все что связано с автозапуском &#8212; все здесь в одном месте.</p>
<p>Примеры приведены для английской Windows, для тех, у кого русская &#8212; могут догадаться что где, сопоставив вкладки с примера выше.</p>
<p><em><strong>P.S. Уже после написания статьи я опробовал сам эту команду и нашел у нее большой минус. Если вы меняете и что нибудь там отключаете &#8212; у вас автоматически выставляется &#171;Selective Starup&#187; в первой вкладке &#171;General&#187;, и при перезагрузке вы увидите предупреждение, что работаете не в &#171;Normal Startup&#187;. Другими словами, утилита отключает сервисы и программы автозапуска лишь временно, и как только вы загрузитесь в &#171;Normal Startup&#187;, все изменения пропадут. Получается, чтобы насовсем что либо отключить из автозапуска, надо пользоваться прямым редактированием &#171;регистри&#187; &#8212; regedit. Что не есть хорошо&#8230;</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/01/23/msconfig-command/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Как отключить автозапуск autorun.inf</title>
		<link>http://blog.perlover.com/2010/01/09/turnoff-autorun-inf/</link>
		<comments>http://blog.perlover.com/2010/01/09/turnoff-autorun-inf/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 07:18:11 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Начинающим]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Советы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=691</guid>
		<description><![CDATA[Вот и новый год наступил После долгого перерыва продолжу пополнять свой блог всякими полезными статейками Кстати, всех с наступившим Новым Годом! Про AutoRun.INF Итак, по теме У более чем 90% стоит такая замечательная, и в то же время проблемная операционка &#8212; Windows. Проблемная, в плане вирусов. И проблемная, в плане податливости к ним. А податливая [...]]]></description>
			<content:encoded><![CDATA[<h3>Вот и новый год наступил <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </h3>
<p>После долгого перерыва продолжу пополнять свой блог всякими полезными статейками <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Кстати, всех с наступившим Новым Годом!</p>
<h3>Про AutoRun.INF</h3>
<p>Итак, по теме <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  У более чем 90% стоит такая замечательная, и в то же время проблемная операционка &#8212; Windows. Проблемная, в плане вирусов. И проблемная, в плане податливости к ним. А податливая она, через такие файлы, как autorun.inf. Для тех, кто не в курсе &#8212; краткое пояснение ниже.</p>
<p><span id="more-691"></span>Когда вы вставляете CD или флешку в свой комп, Windows смотрит, есть ли на них файлик autorun.inf. Если он есть, она запускает его или то, что в нем прописано (команды в нем, что и как запустить). Это было сделано для «удобства» пользователей &#8212; типа купили вы сидюк, например, вставили &#8212; а там все, что было задумано разработчиком для вашего удобства и запустилось &#8212; может установка плеера для просмотра фильма, или сразу инсталяция купленной программы, или … вируса в придачу. Вот про последнее, в Microsoft, видимо мало кто думал. И создал Microsoft отличную систему активации вирусов… Теперь вы приходите в гости к кому либо с флешкой, вставляете ее, чтобы фотки свои показать, а там комп &#8212; заражен вирусом. Вирус, конечно, не дремлет, и создает сразу файлик autorun.inf и пишет еще туда свой код запуска (почти всегда вирус ставит на этот файл бит «невидимости», то есть чтобы это увидеть, надо включать поддержку просмотра «Hidden» файлов в проводнике или в Far, например). Теперь, с большой долей вероятности, воткнув такую флешку уже у себя дома, вы инфицируете свой компьютер через автозапуск нашего героя-файла! Конечно, антивирус, если он у вас есть, с большей долей вероятности вам поможет, но может и не помочь, если вирус новый или малоизвестный. Вот такая элементарщина получается… И зачем Microsoft придумал эту херь &#8212; autorun.inf?!</p>
<h3>Отключение его</h3>
<p>А теперь &#8212; как отключить в вашей Windows возможность запускаться всем файлам autorun.inf. Лучше сделайте это, и вы убережете себя от бОльшей массы способов заражения вашего компьютера! Есть несколько путей. Есть стандартный &#8212; способами Windows, а есть метод топора. Оба способа я опишу ниже. Прощу не судить строго на английские слова в меню &#8212; у меня стоит английская версия Windows, и нет под рукой русской, чтобы правильно все перевести. Поэтому перевод дал условный, в реальности слова могут немного отличаться, но смысл должен быть понятен.</p>
<h3>Стандартный</h3>
<p>Перед тем как выполнить пункты ниже, надо поставить на Windows XP  <strong><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c7dbcde3-7814-47c5-849e-e64ecfb35d74&amp;displaylang=ru">Update for Windows XP (KB967715)</a></strong> (<strong>для Vista</strong> &#8212; другой <strong><a href="http://www.microsoft.com/downloads/details.aspx?familyid=06739ca6-7368-4acb-bb67-7e8146071a29&amp;displaylang=ru">Update</a></strong>) &#8212; без него, у вас может не сработать то, о чем я напишу ниже. Это опять же баг Microsoft, коих у них много &#8212; в Windows есть возможность отключения автозапуска, но она не работает должным образом, то есть вы ее отключаете, а она не отключается <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Поэтому, сначала ставим Update, если его нет (проверить, есть или нет: &#171;Пуск&#187; -&gt; &#171;Контрольная Панель&#187; -&gt; &#171;Добавление/Удаление программ&#187; и там включаем галочку &#171;Показывать Windows Updates&#187; -&gt; найти номер KB967715. Если нет &#8212; значит не установлено). Также, надо еще учесть, что если у вас Windows XP Home &#8212; то описанный этот метод не сработает. Это будет работать только на Windows XP Pro. Для Виста немного другие инструкции &#8212; там по умолчанию спрашивается у пользователя, стоит ли запускать autorun.inf. Вообщем, вот такая галиматья получается&#8230; Подробнее &#8212; <strong><a href="http://support.microsoft.com/kb/967715/">здесь на сайте Microsoft на английском</a></strong>. Ну и напоследок &#8212; рекомендую сделать в дополнение к этому методу метод &#171;топора&#187; для надежности&#8230;</p>
<p>Итак, нажимаем кнопку «Start» («Пуск»), там «Run» («Запустить»). В строке запуска набираем: gpedit.msc и нажимаем Enter. Запускается «Group Policy»:<a href="http://blog.perlover.com/wp-content/uploads/2010/01/1.jpg"><img class="aligncenter size-full wp-image-693" title="gpedit.msc - скриншот главного экрана" src="http://blog.perlover.com/wp-content/uploads/2010/01/1.jpg" alt="" width="560" height="440" /></a></p>
<p>Там выбираем: «Computer Configuration» («Конфигурация компьютера») -&gt; «Administrative Templates» («Шаблоны администратора») -&gt; «System» («Система»). В правом окошке ищем «Turn Off Autoplay» («Отключить автовоспроизведение»), кликаем по ней, затем выбираем:</p>
<p><a href="http://blog.perlover.com/wp-content/uploads/2010/01/2.jpg"><img class="aligncenter size-full wp-image-694" title="Отключение Autoplay" src="http://blog.perlover.com/wp-content/uploads/2010/01/2.jpg" alt="" width="400" height="446" /></a>«Enabled» («Включено») -&gt; Turn off AutoPlay on: «All Drives» («Для всех дисков»). То есть, мы отключаем автозапуск и авто-воспроизведение для всех дисков, в том числе для флешек. Теперь у вас не будет выскакивать окошко с предложением проиграть или показать фотки/видео и не будет запускаться файл autorun.inf. Поверьте, вы не будете по этому скучать <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h3>Метод топора</h3>
<p>Запускаем regedit.exe через кнопку «Пуск», как делали в предыдущем  примере, там выбираем ветку [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] и там создаем ключ &#8216;@&#8217; («Default») с типом REG_SZ («Строка») и значением «@SYS:DoesNotExist». Но лучше так не париться, а скачать <strong><a title="Файл регистри для отключения AutoRun.INF" href="http://blog.perlover.com/wp-content/uploads/2010/01/2.txt" target="_self">файл для регистри</a></strong> с моего блога, переименовать его, например, в 1.reg, и просто его запустить из проводника &#8212; там вас спросит Windows, хотите ли вы добавить в регистри ветку, вы говорите «Да», и все. Этим методом мы заставляем Windows считать все файлы autorun.inf несуществующими. То есть вы даже не сможете просмотреть его содержимое, если он будет. Ну и ладно! Этот метод можно назвать методом «кастрации автозапуска» &#8212; отрезаем и все, Windows безвредна в отличие от установленной по умолчанию <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h3>Метод Microsoft и патч</h3>
<p>Уже после того, как написана была эта статья, я узнал об официальном методе от Microsoft отключения AutoRun для USB накопителей. Microsoft выпустила &#171;необязательный&#187; апдейт &#8212; <strong>KB971029</strong> (необязательный &#8212; это значит, что при автоматических обновлениях он не устанавливается, его надо либо устанавливать через Windows Update специально из списка &#171;не обязательных&#187;, что можно сделать только в лицензионной ОС, либо скачав его прямо с сайта и поставив). Вот ссылка на статью из &#171;базы знаний&#187; &#8212; <a href="http://support.microsoft.com/kb/971029" target="_blank">http://support.microsoft.com/kb/971029</a>. Там внизу есть ссылки на скачивание update для разных ОС. У кого Windows XP, может воспользоваться прямой ссылкой: <a title="Английская версия" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=96ca61f6-8b16-4157-9635-8cfc0bbf4c35" target="_blank">английский вариант</a> или <a title="Русский вариант" href="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&amp;FamilyID=96ca61f6-8b16-4157-9635-8cfc0bbf4c35" target="_blank">русский</a>. Для Windows Vista и Windows 7 предлагаю зайти в <a href="http://support.microsoft.com/kb/971029" target="_blank">базу знаний этого апдейт</a> самостоятельно и найти линк под свою ОС <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Вот такими сложными путями приходится отключать возможность автозапуска вирусов в Windows. Остается только сказать Microsoft спасибо!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/01/09/turnoff-autorun-inf/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>

