У меня есть учетная запись Windows 10 с правами администратора. В конечном итоге мне нужно загрузить вещи, которые могут содержать вирусы, поэтому, чтобы они не попали в мою учетную запись и файлы, я подумал о создании другой локальной учетной записи с ограниченным доступом, чтобы в случае заражения этой учетной записи мне не приходилось форматировать компьютер, но просто удалите учетную запись и ее файлы. Насколько вероятно, что это сработает, каковы риски и как их устранить?
3 ответа
Я бы порекомендовал просто делать это на виртуальной машине. Вы можете использовать встроенный Hyper-V или что-то вроде VM Workstation Player бесплатно. Это сведет к минимуму риск для вашего comupter.
Как уже упоминалось выше, VM будет хорошим выбором.
Как дополнение при использовании виртуальной машины:
Не используйте общие папки, отключите его.
Сделайте снимок вашей чистой виртуальной машины, чтобы поработать над ней.
Не используйте Bridged Mode в качестве конфигурации сети, если вы используете сеть
Не используйте свою обычную учетную запись на хосте. Для использования VM-Guest используйте гостевую учетную запись с ограниченными правами и, возможно, закаленную.
Не уверен, но, возможно, использовать виртуальную машину во второй песочнице?
Это не отличная идея.
Это будет работать во многих случаях, но определенно не во всех.
Там, где вредоносная программа использует уязвимость без исправлений, она может обойти пользовательские ограничения - и существует ряд известных уязвимостей, в том числе (вне головы) Wannacry, - но есть множество других, которые не требуют обмена файлами. (Посмотрите здесь)
Другой потенциальной проблемой могут быть общие ресурсы - например, если у вас есть общий публичный файловый сервер, он все равно может удалять файлы.
Как предположил @aMofo, проводить такого рода тестирование на виртуальной машине гораздо безопаснее.