Я пытаюсь выяснить, будет ли достаточно иметь пользователя в группе "Пользователи", чтобы она не смогла установить нежелательное программное обеспечение.

Вещи, которые я не хочу, чтобы пользователь мог установить:

  • вирус
  • вредоносные программы
  • банду
  • Дополнения Internet Explorer

Чтобы представить вас в контексте, я думаю о компьютере моей бабушки, я хочу, чтобы она могла читать все свои электронные письма и вложения, но без необходимости переустанавливать весь компьютер каждые несколько месяцев.

Компьютер будет работать под управлением Windows XP с некоторым бесплатным антивирусом. Он не будет частью какого-либо домена. Это просто домашний компьютер.

Линукс, я пытался заставить ее использовать его, но она уже привыкла к Windows и не могла заставить ее заново узнать, где была кнопка выключения.

Итак, достаточно ли этих соображений, чтобы помешать ей установить нежелательное программное обеспечение? Какие еще варианты приходят вам на ум?

Спасибо

2 ответа2

2

Если я могу быть таким тупым, то обычное различие между пользователем и администратором призвано защитить систему, а не данные вашей бабушки.

В этом отношении мой отец - твоя бабушка, и я установил для него его ноутбук с ограниченными привилегиями. Это не мешает ему звонить мне со своей кредитной картой, готовой передать конфиденциальную информацию авторам вредоносных программ. Он также не защищает его личные файлы, которые намного важнее, чем здоровье ОС.

Хотя предоставление логина вашей бабушки ограниченных привилегий - это хорошая идея, это лишь часть решения. Другая часть заставляет ее понять, что компьютер никогда не должен указывать ей делать что-либо, что включает в себя изъятие кредитной карты (и что она должна позвонить вам вместо этого, если это произойдет), а также дать ей внешний жесткий диск и настроить резервные копии (постепенно, так что, когда она щелкнет по баннеру «на вашем компьютере 100 000 вирусов» и убьет свои файлы, она не перезапишет хорошую резервную копию).

Настоящими угрозами здесь являются не вредоносные программы, которые портят систему, это вредоносные программы, которые портят головы пользователей, и, к сожалению, наши предки настолько уязвимы для этих атак.

0

Да, если пользователь не входит в группу администраторов, он не может устанавливать программное обеспечение.

Это не запрещает ей посещать вредоносные веб-сайты и заражаться, но вы покрыли это AV, так что похоже, что вы в порядке.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .