Logo Hardware.com.br
iraldo2002
iraldo2002 Super Participante Registrado
989 Mensagens 2 Curtidas

WinXP: usuário só para acessar internet é mais seguro ?

#1 Por iraldo2002 26/09/2004 - 12:47
1) Eu estive pensando: será que se eu criar uma conta de usuário no Windows XP Pro (com alguns privilégios restritos) só para ser usada quando se quer navegar na internet traz alguns benefícios na área de segurança e prevenção contra danos causados por vírus, cavalos de tróia, spywares, etc ?

2) Alguém já fez alguma experiência nesse sentido ?

3) Será que o que eu estou dizendo tem alguma lógica, ou é abobrinha ?

4) Se for plausível, quais privilégios eu deveria bloquear nessa conta de usuário ? Quais outros tipos de restrições eu poderia impor a ela ?

Valeu pela ajuda.
Emerson Almeida
Emerson Alme... Membro Senior Registrado
259 Mensagens 0 Curtidas
#2 Por Emerson Alme...
26/09/2004 - 15:43
1) Traz

2) Já fiz essa experiência na máquina de um colega e ele está satisfeito com o resultado.

3) Em condições normais você estaria dizendo abobrinhas, mas no caso do WindowsXP... Digo isso pelo comportamento estranho da minha máguina com conta restrita e sem "firewall": as falhas de seguranças quanto à ativação remota do tftp.exe e lsass.exe (programas do WindowsXP) existem, mas eles não vão conseguir instalar o cavalo-de-tróia ou o spyware por causa da restrição da conta, que não permite alteração do registro do Windows.

4) Crie uma "conta limitada", não permitindo que se altere qualquer tipo de configuração do sistema (registros do Windows), nem mesmo a de proteção de tela.
iraldo2002
iraldo2002 Super Participante Registrado
989 Mensagens 2 Curtidas
#3 Por iraldo2002
27/09/2004 - 13:05
Olá Emerson,

valeu pelas respostas.

Vou implementar as suas sugestões e depois posto o resultado aqui.

Apenas uma curiosidade: você disse que fez essa experiência na máquina de um colega e que ele está satisfeito. Isso deu a entender que você não adotou essa solução para você. Se isso for verdade, porque você não a adotou ? Você tem alguma restrição quanto a ela, ou você "se defende" de algum jeito melhor.

Obrigado pela ajuda.
Emerson Almeida
Emerson Alme... Membro Senior Registrado
259 Mensagens 0 Curtidas
#4 Por Emerson Alme...
28/09/2004 - 00:03
Na verdade eu adotei isso para a minha família, mas eu gosto de deixar minha conta "solta" para pegar algumas tentativas de ataque com os programas que desenvolvo e que usam protocolos de rede. Aliás, estou colocando em breve no ar uma página que fala de linguagem C/C++ em vários (alguns) segmentos e esse assunto (TCP/IP cliente-servidor) será colocado de monte lá.

Por enquanto há uma página de frente, mas já estou trabalhando em cima disso. O nome será "Maluco por C/C++" e o endereço é (ou será) http://www.emerson.hcerto.com/

Até mais! :wink:
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal