題 如何為家庭用戶製作Windows PC防彈? [關閉]


我意識到Windows PC上的防病毒功能是遙不可及的,但為了將花費時間作為“家庭技術支持”降至最低,我正在尋找將計算機鎖定到它的點的想法收集廣告軟件/間諜軟件,惡意軟件或病毒非常困難。

假設用戶是我的媽媽,他很少(如果有的話)需要管理員訪問權限,並且主要使用計算機進行MS Office和Web瀏覽。


101


起源


把它裝進鉛;) - DisgruntledGoat
我在想凱夫拉爾! - Pauk
拔下Internet連接。 - Scott
拔下電源線。 - zildjohn01
切換到Ubuntu - Aki


答案:


關於這個話題,我聽過的最好的建議可能是: 停止以管理員身份運行


83



這是最簡單,最快捷的方式。 RANU。 - Will
最簡單的?在Windows XP上?你一定是在開玩笑。 (我曾經嘗試過。) - grawity
@grawity:嗯,努力吧? :] 好的,對不起。糟糕的笑話,無法抗拒;)是的,它並不像聽起來那麼容易,而且需要 一些 調整。但是,imho,它具有最大的影響,只有可能隱藏在NAT和防火牆後面可能接近。 - Kirill Strizhak
我不同意。我已經嘗試過了,但很多windows程序的編碼很差,並且你已經擁有了默認窗口的默認窗口。我也嘗試將“我的文檔”文件夾移動到另一個驅動器,有些程序只是寫在C:... - Manu
在沒有管理員權限的情況下運行它曾經是一個真正的問題,但是由於在vista中令人討厭的UAC提示,許多大公司已經重新設計了他們的軟件以便不經常需要管理員權限。如果你有幾年沒試過,可能是時候再試一次。 - Col


當我看到這些問題時,我變得非常脾氣暴躁,因為太多人只想改變計算機,而不是用戶(當用戶導致問題時,總是如此)。

考慮一下:幾乎每個網絡都在LAN和Internet之間安裝了NAT設備。這樣可以防止隨意亂扔垃圾,因此絕大多數機器都會很好。

只有當用戶到位時才會出現問題。我的解決方案:修復用戶。

我保持媽媽的PC防彈的清單:

  1. 教育她計算機安全和計算機使用:

    • 不要教她如何完成某些任務('點擊這裡等')。教她什麼,為什麼。想想第一次打開新程序的時候。大多數具有計算機知識的人都會對如何直接使用它有一個好主意。這是因為您了解您想要實現的目標,以及您想要實現的目標。 HOW之後非常快,因為您熟悉其他程序的HOW。曾經換過電子郵件客戶端?你會明白我的意思。
    • 黃金法則: 如果您不知道,請不要這樣做。
    • 次要的黃金法則: 閱讀錯誤信息告訴你的內容,並思考你做了什麼導致它 - 不要只是嘔吐並發誓
    • 告訴她,因為某些東西是免費的,她沒有註冊,或嘗試安裝它。
  2. 安裝谷歌瀏覽器 - 快速,精簡的瀏覽機器。

  3. 安裝您選擇的免費殺毒軟件。騷擾程度低的東西是好的。

  4. 確保打開自動更新,並確保您的母親知道如何處理它們。接受它們,安裝它們,重新啟動計算機。

我的父母在沒有軟件防火牆的情況下運行Windows XP機器4年 - 只運行Firefox和AVG。他們正在檢查他們的電子郵件,做網上銀行,在網上玩一些激戰,他們沒有病毒。我試圖在我的計算機上發現病毒的隨機人員遇到了很多挑戰,但他們總是最終浪費時間。


50



我同意教育用戶最終是最好的事情,不幸的是,在所有情況下都不可行。 - Andrew Garrison
我不同意 - 唯一一次教育某人不可行的時候就是他們不想學習的時候。 - EvilChookie
知識>自動化 - Paul Nathan
作為教育用戶的對應物,也許如果用戶拒絕接受教育,您應該將計算機拿走。我們不只是讓任何隨機的雅虎跳進汽車並駕駛它,對嗎? ...等一下。 - Jay R.
根據我的經驗,任何彈出錯誤消息的東西都會引發“點擊讓它消失”的反應。待教育,我還在尋找其他解決方案...... - Benjol


我不喜歡只提供鏈接作為答案,但看看這個 全面鎖定指南

Windows XP Professional配置清單詳細信息

  • 驗證是否所有磁盤分區都使用NTFS格式化
  • 保護文件共享
  • 使用Internet連接共享進行共享Internet連接
  • 啟用Internet連接防火牆
  • 確保Windows更新定期運行
  • 使用軟件限制策略
  • 使用帳戶密碼
  • 禁用不必要的服務
  • 禁用或刪除不必要的帳戶
  • 確保已禁用Guest帳戶
  • 設置更強的密碼策略
  • 設置帳戶鎖定策略
  • 安裝防病毒軟件和更新
  • 及時了解最新的安全更新
  • 默認情況下,不要使用管理員權限運行
  • 不要將WEP用於無線網絡

30



nsa.gov/ia/guidance/security_configuration_guides/... 有許多關於鎖定不同操作系統的指南。 - Kenneth Cochran
不錯的清單! - Ivo Flipse♦
需要添加“以標準用戶身份運行”或“默認情況下不以管理員權限運行” - Joel Coehoorn
該列表對家庭用戶來說存在問題...大多數家用路由器背後的ICS導致雙重NAT。 SRP非常重要(我相信它在win7中更好)。此外,沒有帳戶密碼有助於帳戶無法遠程訪問。 - Ari Pernick
@Doubt - 你的評論應該是一個答案。 - Andrew Garrison


除了教她避免安裝愚蠢的東西,我真的沒有辦法。

當然,讓系統更新並使用防病毒軟件(最終是防火牆)。

但總的來說,如果你想避免“家庭技術支持”,那就沒有辦法了。因為如果你開始添加東西以阻止內容,阻止她可以做什麼,你將不會被要求“技術支持”,而是“為什麼我不能這樣做?”。


14



是的,可能你的答案更好:]如果用戶想安裝一些東西,那麼他就會這樣做......最有效的方法是教育用戶。不幸的是,這也是消耗時間和精力最多的方式。我有些時候沒有耐心了:( - Kirill Strizhak


給她買一台Mac,認真對待我所有的家人已經轉移到Apple Mac上,並且它更容易修復(如果出現任何問題,這種情況不會經常發生)。

或者如果她/你負擔不起安裝Ubuntu。

您可以將此答案標記為“無用”,但是當它歸結為它時,Windows不適用於媽媽或任何不熟悉計算機的人。


14



+1我幾年前也做過這個。它不僅讓我的技術支持電話掉到ZERO(嚴重!)我的媽媽絕對喜歡她的iMac w / iTunes,FireFox和Mail。 - Matt Rogish
我告訴我的朋友和家人,除非他們使用Mac或Linux,否則我拒絕幫助他們解決計算機故障。他們抱怨說Mac很貴,但後來我解釋說這是一種錯覺,因為只有他們考慮才會這樣 我的 時間一文不值。現在幾乎所有人都使用Mac,除了我的一個小妹妹使用Ubuntu。我有更多的空閒時間:-) - KaptajnKold
如果有人說這不能回答實際問題我會同意,但我認為應該列入解決方案清單。我已經切換了4個家庭(加上我的7個家庭到Ubuntu)。我切換它們不是因為他們是電腦愛好者,而是因為他們完全沒有技術性而且我厭倦了無休止的支持電話。一旦我找到值得的發行版升級,我就把它們更新了,否則我只是讓它們日復一日,月復一月地運行。他們通常1)瀏覽,2)音樂+視頻,3)辦公室類型的工作。 - Dennis


一般來說,

  • 以標準用戶身份運行(非管理員)
  • 運行Vista或更高版本
  • 離開UAC
  • 運行64位(64位更多保護)
  • 設置自動更新
  • 運行支持沙盒的Web瀏覽器(當前為IE7 / 8或Chrome)。

12



出於好奇.. x64如何比32位安全? - NoCarrier
@NoCarrier,兩個原因躍然一籌。首先,64位內核要求對所有設備驅動程序進行簽名,以便將惡意代碼注入內核本身要困難得多。第二,目前,那裡的x64機器較少,因此在野外對它們的攻擊較少。隨著更多系統進入64位,動態將發生變化...... - RBerteig
另一個因素是內核補丁保護,這使惡意軟件更難綁定到內核中的隨機點。 - Ari Pernick


好吧,我會迴避諾頓 - 根據我的經驗,這只會讓PC停止運轉(邁克菲也不會好多了!)

我家裡有4台電腦供我自己使用,而“小孩”(14,18和20)我安裝了以下電腦;

  • 防病毒: Avast Home Edtion (它是免費的,並且已經捕獲了許多可疑文件)
  • 間諜軟件:我已經開始使用了 SpyBot搜索和銷毀 這似乎運作良好(再次,它是免費的)
  • AntiPorn:我正在使用 OpenDNS的 在路由器上配置並設置為阻止色情,廣告軟件,賭博等。
  • 防火牆:如果您正在運行路由器,那麼它應該為您處理,但如果沒有 ZoneAlarm的 是Builtin Windows產品的一個很好的替代品。話雖如此,通過ASDL調製解調器撥打時,我對Windows防火牆沒有任何問題。
  • 權限:假設您將運行最新版本的Windows,那麼您可以將它們配置為非管理員用戶,這將阻止他們在不應該的地方進行搜索。

在一天結束時,我認為沒有一個100%萬無一失的解決方案。我的孩子仍然設法安裝工具欄等。如果將系統鎖定得太遠,那麼它就會變得無法使用。


12



咦!這是怎麼結束的 - 我正在回答另一個(相關的)問題;-) - DilbertDave
@DilbertDave:我已經將它標記為“主持人注意力”,因為他是一個騙子,顯然一個mod合併了這兩個問題。 - fretje
那將解釋它 - 希望我的回答仍然有意義;-) - DilbertDave


安裝Ubuntu,你的所有問題都將得到治愈!

我已經在我的上網本上安裝了Ubuntu很長一段時間,只是在我的父母身上重新安裝了XP。

他們在使用它一周後就得了病毒。


11





教育用戶!


8



說已經好幾次,但我想總是好好再說一遍。 - Gnoupi