Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Pokud chceš tuto funkci vypnout trvale (pak je ale potřeba občas spustit chkdsk ručně) tak tady je p…
KlepetoX 21.09.2006 20:23
KlepetoX
Každý potřebuje práva k souborům a používat limited user account, protože jen tak je možné se efekti…
Vladimir 21.09.2006 20:35
Vladimir
Ja sa chranim proti cervom a virom firewallom a kupodivu pouzivanim paru svojich mozgovych buniek :-…
MM.. 21.09.2006 22:22
MM..
Aby uživatel pracoval v nižším bezpečnostním kontextu než systém je základ jakékoliv bezpečnosti, st…
Vladimir 22.09.2006 19:10
Vladimir
ano, mou bezpečnost zajišťuje firewall, antivir je pro gumy. a proč je třeba používat aplikační fire…
lední brtník 24.09.2006 00:56
lední brtník
...a nechá si je od uživatele srozumitelně česky odblokovat. aplikační firewall právě svou srozumite… nový
Vladimir 24.09.2006 10:29
Vladimir
ozivujem tento thread, lebo som nasiel konecne riesenie a trebars to pomoze aj inym... ten automati… poslední
2laak 31.01.2007 10:01
2laak

Pokud chceš tuto funkci vypnout trvale (pak je ale potřeba občas spustit chkdsk ručně) tak tady je postup:
1. Spustit REGEDIT32.EXE
2. Najít HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Session Manager
3. Změnit hodnotu BootExecute na autocheck autochk *
Restartovat

Nebo jednoduššeji bez zásahu do registru:
1. Start-spustit-cmd
2. Spustit "fsutil dirty query X:" (místo X: písmenu disku)
3. Objeví se hláška (s geniálním překladem) že disk je "čistý" nebo "špinavý"
4. Pokud je "špinavý" napsat a spustit "chkdsk X: /f /x", pokud je čistý kontrola by něměla proběhnout
5. A znovu k bodu 2 - disk by již měl být "čistý" a po restartu by se kontrola neměla provádět

Jinak k diskusi výše - je úplně jedno, jestli máš NTFS nebo FAT32, pokud máš počítač doma a nepotřebuješ nastavovat práva k souborům.

Aby uživatel pracoval v nižším bezpečnostním kontextu než systém je základ jakékoliv bezpečnosti, stejně jako aby některé služby neměly plný přístup k systému. Na úrovni souborů to může zabezpečit jen souuborový systém jako NTFS.

Stokrát můžeš použít mozek, ale jednou se stane chyba případně bude chyba v programu jenž používáš. Bohužel přístup k bezpečnosti, jako by byl Windows XP jednouživatelský systém a jako by neexistovali services, file, share ACLS je zcela běžný a je produktem myšlení omezeného dimenzemi Windows 98. Proto ten systém nemám rád, proto nemám rád FAT32 - protože to že si na něj v minulých letech lidé pohodlně navykli způsobuje situaci, jaká je teď. Nebezpečnější než BFU který se bojí někam kliknout jsou právě "power users", běžící pod účtem Administrator, bez hesla a na FAT32 a kteří mají pro všechno výmluvu - jako že pracují na PC sami, že mají antivir, že mají firewall, že je FAT32 normální systém atd. Ti jsou přímo spolu s Microsoftem odpovědní za současný stav Sítě. (MM.., nemyslím to osobně, ale hodně široce - 90% všech advanced Windows uživatelů, programátorů, adminů, atd. co znám - si myslí že používat rootovský účet je naprosto v pořádku a myslí si že bezpečnost zajišťuje firewall nebo antivir.)

PS. Vzhledem k designu Windows JE potřeba používat paketový filtr. Ale je s ním nutno pokrýt pouze tak 30% toho, co si lidé běžně myslí že je potřeba - aplikační bezpečnost s ním nemá mít například co společného.

Bohužel, u IT bezpečnostní problematiky platí více než u čehokoliv jiného, že co říká většina, většinou nebývá pravda :-/

ano, mou bezpečnost zajišťuje firewall, antivir je pro gumy.
a proč je třeba používat aplikační firewall? "paketová" pravidla pocházejí vždycky od nějaké aplikace, přístup na porty je default blokovaný a nechá si je od uživatele srozumitelně česky odblokovat. aplikační firewall právě svou srozumitelností chrání především moje soukromí a moji bezpečnost, nemyslím si že většina uživatelů místo používání pc touží nastavovat iptables. jinak by to dopadalo jako v xp sp1, které jakýsi filtr kdesi měly, ale pro naprostou neintuitivnost byl k ničemu (brtníkovi teda určitě:)
to že uživatel má pracovat jen s rozumnými právy vysvětli windowsovým programátorům, jejichž programy si bez zápisu do program files a windows buď neškrknou nebo nejsou schopny uložit konfiguraci (tímto zdravím total commander, nero - burn rights, z mého oboru třeba test exec a polovinu podobných vývojových prostředí, jakýkoli ovladač pro flashku, tiskárnu, sériový port...). jo, vím že tc jde volat i s parametrem pro jiné než default umístění .ini, ale ví to i "běžný občan"?
máte v doméně uživatele s notebukem kteří s ním musí vyrazit ven? pokud nejde jen o powerpointového slintala, pak má uživatel buď spíše nefunkční kus plastu, nebo admošská práva. tato degenerace bezpečnosti je nutné zlo, cena za windows která fungují tak jak fungují - první změna přijde až s vistou, ani žádný xp-sp3 na tom nic nezmění - dosavadní windows nebyla navrhována vážně pro bezpečnost, a nenaučili tak ani programátory aplikací.

...a nechá si je od uživatele srozumitelně česky odblokovat. aplikační firewall právě svou srozumitelností chrání především moje soukromí a moji bezpečnost..

To zní na první poslech moc hezky. Škoda že to tak v praxi nefunguje. Tohle funguje v případě, že jde o něco triviálního, jako Firefox/Internet Explorer/Total Commander, jednoduchá aplikace co se připojuje ven. Každý "power user" pozná, že když na něj vyskočí dialog s ikonkou Firefoxu a blábolem "wants to connect...", o co jde a jak má vytvořit pravidlo. (V případě takových aplikací JE třeba myslet na aplikační bezpečnost, ale "řešit" to firewallem je s odpuštěním hloupost - žádný potenciální bezpečnostní problém to neřeší ani trochu, ale to už je na delší povídání).

Jenže kritickou část Windows NT, kterou je třeba zabezpečit, a JEDINOU u Windows NT, kde skutečně má firewall něco co dočinění s bezpečností - jinak je to jen filtrovací nástroj - jsou systémové služby a jejich příchozí i odchozí TCP/UDP. A tady je aplikační firewall úplně k ničemu - pro něj je celá ta složitá struktura jen několik SVCHOST procesů nebo connect na SYSTEM, a všichni "power users" kterým jsem nakoukl do konfigurace pravidel ve "firewallech" typu Kerio to měli nastavené tak, že všechno mohlo všude. "Power user" neví co je SVCHOST, narozdíl od případu s Firefoxem, ale rychle zjistí, že když to zakáže, nefunguje mu nic včetně připojení na internet. Franta od vedle pak poradí, že to musí vypnout a je hotovo.

Nemluvě o tom, co "power users" udělají, když chtějí sdílet soubory nebo sdílet soubory přes P2P aplikaci. Raději firewall vypnou...

PS. co se týče Vista, tak oproti všeobecné reklamě to není tak, že by se přístup Microsotu změnil. Uživatel po default instalaci je opět admin (!) a jediné co je nového je že na něj vyskakuje UAC, což je první co náš typický "power user" vypne :-/

ozivujem tento thread, lebo som nasiel konecne riesenie a trebars to pomoze aj inym...

ten automaticky checkdisk pri kazdom starte WinXP sa objavil znovu. az teraz som si vsimol, ze neslo o systemovy disk (c:), ale o datovy disk (d:):-[. teda stacilo spustit Start > Run > chkdsk d: /f, checkdisk sa naplanoval pri dalsom spusteni PC, restartoval som, prebehol checkdisk a problem sa uz viac neobjavil.

Zpět do poradny Odpovědět na původní otázku Nahoru