<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>wAdmin.ru</title><link>http://blog.wadmin.ru</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/wmemories" /><description>Записки сисадмина</description><language>en</language><lastBuildDate>Fri, 10 Feb 2012 09:01:52 PST</lastBuildDate><generator>http://wordpress.org/?v=3.3.1</generator><sy:updatePeriod xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">hourly</sy:updatePeriod><sy:updateFrequency xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">1</sy:updateFrequency><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/wmemories" /><feedburner:info uri="wmemories" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /><feedburner:emailServiceId>wmemories</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/wmemories" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fwmemories" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item><title>Новые уязвимости – январь 2012</title><link>http://feedproxy.google.com/~r/wmemories/~3/MUo9yEEujO4/</link><category>Новости</category><category>Vulnerabilities</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Thu, 09 Feb 2012 21:52:02 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6250</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-3152" title="Обновление" src="http://blog.wadmin.ru/wp-content/uploads/2011/04/patch-e1326189194928.jpg" alt="Обновление" width="120" height="119" />14 февраля Микрософт планирует выпустить 9 бюллетеней безопасности.</p>
<p>На этот раз, семь из девяти устраняют возможность удаленного выполнения кода, что примечательно во всех существующих операционных системах.</p>
<p>В этот раз исправления коснуться даже SharePoint Server 2010 и даже Visio Viewer и Silverlight 4. Жуть <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  куда катится этот мир&#8230;</p>
<p>Будете внимательны и после тестирования обновлений не затягивайте с установкой.</p>
<table width="100%">
<tbody>
<tr>
<td><strong>Бюллетень ID</strong></td>
<td><strong>Уровень</strong></td>
<td><strong>Уязвимость</strong></td>
<td><strong>Перезагрузка</strong></td>
<td><strong>Что страдает</strong></td>
</tr>
<tr>
<td>Бюллетень 1</td>
<td>Критично</td>
<td>Удаленное выполнение кода</td>
<td>Требуется</td>
<td>Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2.</td>
</tr>
<tr>
<td>Бюллетень 2</td>
<td>Критично</td>
<td>Удаленное выполнение кода</td>
<td>Требуется</td>
<td>Internet Explorer on Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2.</td>
</tr>
<tr>
<td>Бюллетень 3</td>
<td>Критично</td>
<td>Удаленное выполнение кода</td>
<td>Требуется</td>
<td>Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2.</td>
</tr>
<tr>
<td>Бюллетень 4</td>
<td>Критично</td>
<td>Удаленное выполнение кода</td>
<td>Возможно</td>
<td>Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, and Silverlight 4.</td>
</tr>
<tr>
<td>Бюллетень 5</td>
<td>Важное</td>
<td>Повышение привилегий</td>
<td>Требуется</td>
<td>Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2.</td>
</tr>
<tr>
<td>Бюллетень 6</td>
<td>Важное</td>
<td>Повышение привилегий</td>
<td>Возможно</td>
<td>Microsoft SharePoint Server 2010 and Microsoft SharePoint Foundation 2010.</td>
</tr>
<tr>
<td>Бюллетень 7</td>
<td>Важное</td>
<td>Удаленное выполнение кода</td>
<td>Возможно</td>
<td>Windows Server 2008 and Windows Server 2008 R2.</td>
</tr>
<tr>
<td>Бюллетень 8</td>
<td>Важное</td>
<td>Удаленное выполнение кода</td>
<td>Возможно</td>
<td>Microsoft Windows XP.</td>
</tr>
<tr>
<td>Бюллетень 9</td>
<td>Важное</td>
<td>Удаленное выполнение кода</td>
<td>Возможно</td>
<td>Microsoft Visio Viewer 2010.</td>
</tr>
</tbody>
</table>

<p><a href="http://feedads.g.doubleclick.net/~a/NkAcM4PSSNpwVb-CTCbIKocQWRU/0/da"><img src="http://feedads.g.doubleclick.net/~a/NkAcM4PSSNpwVb-CTCbIKocQWRU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/NkAcM4PSSNpwVb-CTCbIKocQWRU/1/da"><img src="http://feedads.g.doubleclick.net/~a/NkAcM4PSSNpwVb-CTCbIKocQWRU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=MUo9yEEujO4:41BJN0XoxUg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=MUo9yEEujO4:41BJN0XoxUg:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=MUo9yEEujO4:41BJN0XoxUg:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=MUo9yEEujO4:41BJN0XoxUg:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/MUo9yEEujO4" height="1" width="1"/>]]></content:encoded><description>14 февраля Микрософт планирует выпустить 9 бюллетеней безопасности. На этот раз, семь из девяти устраняют возможность удаленного выполнения кода, что примечательно во всех существующих операционных системах. В этот раз исправления коснуться даже SharePoint Server 2010 [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/02/microsoft-is-planning-to-release-new-security-bulletins-8/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/02/microsoft-is-planning-to-release-new-security-bulletins-8/</feedburner:origLink></item><item><title>Здоровых нет, есть недообследованные</title><link>http://feedproxy.google.com/~r/wmemories/~3/BSaO2C_ea9c/</link><category>Заметки</category><category>Мысли вслух</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Tue, 07 Feb 2012 04:45:47 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6232</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6234" title="Врач" src="http://blog.wadmin.ru/wp-content/uploads/2012/02/6677.jpg" alt="Врач" width="120" height="140" />Среди кучи накопившихся черновиков есть тематика которой я старательно избегаю.</p>
<p>Причина проста &#8211; все касающиеся ее вопросы можно обсуждать бесконечно и чаще всего без какого либо эффекта. Результатом становятся истраченные нервы и время.</p>
<p>Новая тема которая вводится в список обсуждений и предоставляемых материалов это вопросы  безопасности.</p>
<p>Вернее, демонстрация основных заблуждений администраторов (сам через это прошел) и то чем они могут закончится.</p>
<p>Учебников по взлому Windows не ждите, их не было и не будет, но методики нацеленные на преодоление &laquo;типа&raquo; защиты и &laquo;типа&raquo; настроек безопасности постараюсь показать максимально подробно. Конечно, не все сразу и не все что есть, потому что времени катастрофически не хватает, да и загрузка на работе у меня выше всяческих ожиданий.</p>
<p>Итак.</p>
<p>Встречайте новую тему в блоге &#8211; &laquo;Безопасность&raquo;.</p>
<p>PS От себя хочу сказать &#8211; нет идеальных систем, есть недообследованные. В большинстве случаев хорошо спроектированные &laquo;правильные&raquo; системы приобретают дыры именно из-за человеческого фактора.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/ylDeIR-KRe0hHL-u3hz0z3nny1I/0/da"><img src="http://feedads.g.doubleclick.net/~a/ylDeIR-KRe0hHL-u3hz0z3nny1I/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ylDeIR-KRe0hHL-u3hz0z3nny1I/1/da"><img src="http://feedads.g.doubleclick.net/~a/ylDeIR-KRe0hHL-u3hz0z3nny1I/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=BSaO2C_ea9c:RAUmKwu1sEQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=BSaO2C_ea9c:RAUmKwu1sEQ:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=BSaO2C_ea9c:RAUmKwu1sEQ:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=BSaO2C_ea9c:RAUmKwu1sEQ:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/BSaO2C_ea9c" height="1" width="1"/>]]></content:encoded><description>Среди кучи накопившихся черновиков есть тематика которой я старательно избегаю. Причина проста &amp;#8211; все касающиеся ее вопросы можно обсуждать бесконечно и чаще всего без какого либо эффекта. Результатом становятся истраченные нервы и время. Новая тема [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/02/you-so-are-naive/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">9</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/02/you-so-are-naive/</feedburner:origLink></item><item><title>Бегство из Google</title><link>http://feedproxy.google.com/~r/wmemories/~3/B4fasF_h2YA/</link><category>Заметки</category><category>Google</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Sat, 04 Feb 2012 00:59:17 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6197</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-3861" title="google" src="http://blog.wadmin.ru/wp-content/uploads/2011/06/d5223f0ebecd7b6251b9185323741aad-e1328281241723.jpg" alt="google" width="120" height="120" />Неожиданно популярная тема новой &laquo;<a title="Новая политика конфиденциальности от Google" href="http://blog.wadmin.ru/2012/01/google-surprise/">политики конфиденциальности Google</a>&raquo; понемногу спадает, народ расслабился и смирился  с мыслью о том что от технологий никуда не деться, что будет то будет, писали информацию и будет писать и хорошо хоть сознались&#8230; <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Как сказали в одной из конференций &#8211; &laquo;Выбросьте ваш гуглофон и айда во двор кормить динозавров&raquo;.<br />
Динозавров кормить не будем, но посмотрим что именно мы имеем на текущий момент.</p>
<p>Поговорим про бегство от свободы?</p>
<h3>Google Chrome</h3>
<p>Шустрый браузер который рекламируется на все лады и продвигается везде где только можно.<br />
- Сайты загружаются до того как вы заканчиваете набирать их названия&#8230;</p>
<p>Отлично!!! Для для меня уже подготовили список того что мне будет интересно. Весьма странно, я вроде никого об этом не просил, но мне уже все предоставили готовое.</p>
<p>Если учесть что для удобства, с помощью Google-аккаунта, синхронизируются не только закладки но и история, пароли и пр. то вырисовывается вполне веселая картинка <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Теперь ни для кого не секрет куда вы ходили, что открывали и что пароль к вашему аккаунту на каком нибудь ресурсе уже известен не только вам.</p>
<h3>Историю поиска</h3>
<p>Для тех кому не все равно, это те кто не согласен с тем что все что есть собирается и анализируется, есть возможность подчистить всю историю поиска.</p>
<p>Переходим по <a href="https://www.google.com/history/" rel="nofollow">ссылке</a>, чистим историю и ставим на паузу &laquo;Историю веб-поиска&raquo;.</p>
<p>Традиционно, есть небольшой нюанс <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  прям как в анекдоте про Петьку и Чапаева (приводить текст не буду).</p>
<p>Если вы выполнили вход то можно отключить историю веб-поиска, но в случае если вы не выполняли входа то история все равно пишется. Результаты для вас формируются на основе данных о предыдущих поисковых запросах, связанных с файлами cookie в вашем браузере. Не отчаивайтесь. Можно отключить и это.</p>
<p>Переходим на страницу google.com/history и регистрируемся с помощью имени пользователя вашего Гугл-аккаунта. На странице нажимаем на ссылку Отключить персонализацию результатов поиска на основе данных файлов cookie.</p>
<p>Для надежности требуется заодно удалить текущий файл cookie вместе с историей поиска из вашего браузера.</p>
<h3>Google Locator</h3>
<p>Полезная штука, но я так и не могу представить для чего ее изобрели.</p>
<p>Если вы используете Google Maps то крайне рекомендую зайти по <a href="https://www.google.com/latitude/b/0/history/dashboard" rel="nofollow">ссылке</a> и посмотреть что там есть. Я был крайне удивлен тем что тут посчитано время проведенное на работе и время проведенное дома (домашний адрес определили довольно точно, а вот с рабочим промахнулись почта на 2 километра <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  гуглу должно быть стыдно). Тут замечательно зафиксированы точки где я чаще всего бываю и много другое.</p>
<p>Не нуждаюсь в том что бы кто то считал время моего прибывания в той или иной точке и рассчитывал мои маршруты.</p>
<h3>Google Docs и Google Calendar</h3>
<p>Вполне безобидные сервисы, но удалить из них данные стоит. Не оставлять же информацию&#8230;</p>
<p>Тут можно искать по тому что имеется, а это означает что все что вы оставили уже проиндексировано. Если вы используете Google Календарь со своего мобильного девайса или еще откуда нибудь то помните что вы оставляете за собою много полезной информации:</p>
<ul>
<li>Встречи. Неважно с кем, но так как правило указаны места и люди.</li>
<li>Заметки о делах которые были выполнены.</li>
<li>Многое другое.</li>
</ul>
<p>Инструкция по удалению данных доступна по <a href="http://support.google.com/calendar/bin/answer.py?hl=ru&amp;answer=37188" rel="nofollow">ссылке</a>.</p>
<h3>G-мыло</h3>
<p>Тут вам и безразмерный ящик и удобный поиск и интеграция со всеми службами, в случае если вы используете Google + то в настройках можно найти и свою аватарку. Для удобства, любезно предоставлен функционал сбора почты с других аккаунтов.</p>
<p>Удаляться или нет решать вам.</p>
<p>Я давно перенес почту на свой почтовый домен.</p>
<h3>Google Reader</h3>
<p>Самый безобидный сервис. Удобный, но привязывающий к себе требованием наличия Гугл-аккаунта. Есть поиск и статистика. Естественно, при желании можно проанализировать вашу активность т.к. согласно новым правилам записывается не только ваш IP адрес, но и сведения об операционной системе и многое другое.</p>
<p>Все для людей <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>На мой взгляд проще и надежнее использовать RSS-ридер установленный на компьютере.</p>
<h3>Google Maps</h3>
<p>Полезный сервис, но если посмотреть внимательно то тут можно задать свое местоположение по умолчанию, можно задать свою компанию. Можно составить маршруты и метки. Как все это добро удалить пока не нашел, но вывод напрашивается сам собою &#8211; можно проследить все ваши маршруты и многое другое&#8230;</p>
<p>Предпочитаю Яндекс карты потому что они больше осведомлены о том что есть у меня в городе.</p>
<h3>Google Plus</h3>
<p>Утопическая социальная сеть. Думали что &laquo;взлетит&raquo; а на практике оказалось что полет был недолгий <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Народ регился для &raquo; на посмотреть&raquo;, но не найдя ничего полезного остыл и потерял интерес.</p>
<p>За это время в обиходе пользователей появились кнопки &laquo;+1&#8243; которые фиксируются в истории и влияют на позиции при поиске.</p>
<p>Открываем ссылку <a href="http://www.google.com/s2/u/0/search/social?hl=ru" rel="nofollow">http://www.google.com/s2/u/0/search/social?hl=ru</a> и внимательно изучаем как Гугль отслеживает ваши связи.</p>
<p>Каюсь. Использую данную социалку для того что бы было. На удаление из нее пока что не созрел потому что она хороший источник трафика для блога.</p>
<h3>Что осталось?</h3>
<p>Остались множество веб сервисов, различной полезности, которые тырят данные впрок. Как они это будут использовать не совсем ясно, вполне возможно что это прикрывается безобидным анализом во благо.</p>
<p>PS Вы не задумывались сколько данных можно про вас получить если ваш аккаунт будет скомпрометирован? Злоумышленнику не надо собирать на вас материалы, ему достаточно любым методом получить данные вашей учетной записи и ему будет доступно гораздо больше чем дофига <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

<p><a href="http://feedads.g.doubleclick.net/~a/dwq-IPllloDgmiDO8SRlHbL0iQo/0/da"><img src="http://feedads.g.doubleclick.net/~a/dwq-IPllloDgmiDO8SRlHbL0iQo/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/dwq-IPllloDgmiDO8SRlHbL0iQo/1/da"><img src="http://feedads.g.doubleclick.net/~a/dwq-IPllloDgmiDO8SRlHbL0iQo/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=B4fasF_h2YA:DfVzdONjSvc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=B4fasF_h2YA:DfVzdONjSvc:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=B4fasF_h2YA:DfVzdONjSvc:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=B4fasF_h2YA:DfVzdONjSvc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/B4fasF_h2YA" height="1" width="1"/>]]></content:encoded><description>Неожиданно популярная тема новой &amp;#171;политики конфиденциальности Google&amp;#187; понемногу спадает, народ расслабился и смирился  с мыслью о том что от технологий никуда не деться, что будет то будет, писали информацию и будет писать и хорошо хоть сознались&amp;#8230; [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/02/escape-from-google/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">4</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/02/escape-from-google/</feedburner:origLink></item><item><title>Глюк в Office 2010</title><link>http://feedproxy.google.com/~r/wmemories/~3/GFmxtY9396k/</link><category>МикроЗаметки</category><category>Office 2010</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Fri, 03 Feb 2012 02:14:54 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6186</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-1439" title="office_2010_logo" src="http://blog.wadmin.ru/wp-content/uploads/2010/10/office_2010_logo_new-e1328263388988.png" alt="office_2010_logo" width="120" height="104" />Участились вопросы по &laquo;глюку&raquo; в Microfot Office 2010.</p>
<h3>Симптоматика</h3>
<p>При попытке вставить изображение с веб-страницы методом копи-паста Outlook 2010 задумывается и после того как проходит некоторое время ничего не &laquo;вставляет&raquo; <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Outlook зависает намертво и помогает только завершение процесса через &laquo;Диспетчер задач&raquo;.</p>
<h3>Возможные причины</h3>
<p>Привожу одну из возможных причин. Вернее то что чаще всего наблюдается.</p>
<p>Вполне возможно что на проблемном компьютере установлен ISA 2006 Client или Forefront Threat Management 2010 Client.</p>
<p>Outlook для загрузки изображения не использует буфер обмена, а опирается на настроенный в IE прокси сервер</p>
<pre>netsh winhttp show proxy</pre>
<p>Если значение не указано то наблюдается зависание при вставке любых объектов в Outlook и пр.</p>
<h3>Решение</h3>
<p>Настройте параметры proxy-сервера любым удобным методом.</p>
<p>Я предпочитаю так.</p>
<pre>netsh winhttp set proxy TGMSRV
netsh winhttp set proxy TMGSRV:8080 ";bar"
netsh winhttp set proxy proxy-server="http=myproxy;https=TMGSRV:8080" bypass-list="*.foo.com"</pre>

<p><a href="http://feedads.g.doubleclick.net/~a/Os5JMOgkG7zw7UxNLISPoYS-0Bo/0/da"><img src="http://feedads.g.doubleclick.net/~a/Os5JMOgkG7zw7UxNLISPoYS-0Bo/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Os5JMOgkG7zw7UxNLISPoYS-0Bo/1/da"><img src="http://feedads.g.doubleclick.net/~a/Os5JMOgkG7zw7UxNLISPoYS-0Bo/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=GFmxtY9396k:uG_iuHX5K2o:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=GFmxtY9396k:uG_iuHX5K2o:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=GFmxtY9396k:uG_iuHX5K2o:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=GFmxtY9396k:uG_iuHX5K2o:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/GFmxtY9396k" height="1" width="1"/>]]></content:encoded><description>Участились вопросы по &amp;#171;глюку&amp;#187; в Microfot Office 2010. Симптоматика При попытке вставить изображение с веб-страницы методом копи-паста Outlook 2010 задумывается и после того как проходит некоторое время ничего не &amp;#171;вставляет&amp;#187; Outlook зависает намертво и помогает [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/02/office-2010-bug/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/02/office-2010-bug/</feedburner:origLink></item><item><title>PowerShell модуль GroupPolicy</title><link>http://feedproxy.google.com/~r/wmemories/~3/MaNdC8wSq14/</link><category>Заметки</category><category>Powershell</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Thu, 02 Feb 2012 20:40:04 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=5619</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6172" title="handcuffs" src="http://blog.wadmin.ru/wp-content/uploads/2012/02/handcuffs.jpg" alt="handcuffs" width="120" height="120" />Продолжаем изучать модули PowerShell, доступные только в RSAT для Widnows 7, хочу обратить Ваше внимание на модуль GroupPolicy.</p>
<p>Напомню что в прошлый раз был <a title="Модуль Active Directory для PowerShell" href="http://blog.wadmin.ru/2011/12/powershell-active-directory-module/">модуль Active Directory</a>.</p>
<p>Модуль <strong>GroupPolicy</strong> доступен в следующих случаях:</p>
<ul>
<li>Windows Server 2008 R2 с установленной ролью контроллера домена.</li>
<li>Рядовой сервер Windows Server 2008 R2 с установленной консолью GPMC.</li>
<li>Windows 7 с установленным пакетом Remote Server Administration Tools (RSAT).</li>
</ul>
<p>Казалось бы, нет ничего странного, модуль как модуль. Можно посмотреть какие в нем есть командлеты</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-Command</span> <span class="sy0">-</span>Module GroupPolicy</div>
</div>
<p>или более правильная, по мнению курса Advanced Group Policy Troubleshooting, методика</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-Command</span> <span class="sy0">*</span><span class="kw2">GP</span><span class="sy0">*</span></div>
</div>
<p>можно даже вот так</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-Command</span> <span class="sy0">-</span>Module grouppolicy <span class="sy0">|</span> <span class="kw1">get-help</span> <span class="sy0">|</span> <span class="kw1">Format-Table</span> name<span class="sy0">,</span> synopsis <span class="kw5">-AutoSize</span> <span class="kw5">-Wrap</span></div>
</div>
<p>Результат не изменится, помощь есть помощь&#8230;</p>
<p>Набор более чем стандартный, есть и Get и Set и Remove, все хорошо документировано, ничего сложного и нет.</p>
<p><em>Примечание: полный список команд приводить не буду так как он доступен по <a href="http://technet.microsoft.com/en-us/library/ee461027.aspx" rel="nofollow">ссылке</a> на TechNet</em></p>
<p>Командлеты используются для выполнения нижеперечисленных операций с доменными объектами групповой политики:</p>
<ul>
<li>Создание, удаление, резервное копирование и импорт.</li>
<li>Создание, связывание, обновление и удаление связей объектов групповой политики с контейнерами Active Directory.</li>
<li>Установка флагов наследования и разрешений в подразделениях и доменах Active Directory.</li>
<li>Настройка реестровых параметров политики: обновление, извлечение, удаление.</li>
<li>Создание и изменение Started GPO.</li>
</ul>
<p>Постараюсь не размазывать а привести только самое интересное.</p>
<p>Для использования командлетов сначала импортируем модуль <strong>GroupPolicy</strong>.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">import<span class="sy0">-</span>module GroupPolicy</div>
</div>
<p><em>Примечание: Пока что все что приводится запускает от имени бесправного доменного пользователя. Позже объясню для чего это нужно.</em></p>
<p>Попробуем запросить список доступных объектов групповых политик.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPO <span class="sy0">-</span>All</div>
</div>
<p>Предположим что вы знаете список имеющихся OU, но забыли название а лезть в оснастку ADUC вам жутко лень. Что делать?</p>
<p>Все просто, вводим команду</p>
<pre>dsquery ou</pre>
<p>или тоже самое, но на powershell</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="br0">&#40;</span><span class="br0">&#91;</span>ADSISearcher<span class="br0">&#93;</span><span class="st0">&quot;objectClass=OrganizationalUnit&quot;</span><span class="br0">&#41;</span>.findall<span class="br0">&#40;</span><span class="br0">&#41;</span> <span class="sy0">|</span> <span class="kw1">select-Object</span> <span class="kw5">-property</span> path</div>
</div>
<p>Получаем результат.</p>
<blockquote><p>&laquo;OU=Domain Controllers,DC=lab,DC=com&raquo;<br />
&laquo;OU=Members Servers,DC=lab,DC=com&raquo;<br />
&laquo;OU=Managed Computers,DC=lab,DC=com&raquo;<br />
&laquo;OU=TestOU,DC=lab,DC=com&raquo;</p></blockquote>
<p>Структура ясна, теперь запрашиваем список объектов групповых политик для dc=lab,dc=com</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPInheritance <span class="sy0">-</span>Target <span class="st0">&quot;dc=lab,dc=com&quot;</span> <span class="sy0">-</span>Domain lab.com <span class="sy0">-</span>Server DC1</div>
</div>
<p>Результат вполне ожидаемый.</p>
<blockquote><p>Name : lab.com<br />
ContainerType : Domain<br />
Path : dc=lab,dc=com<br />
GpoInheritanceBlocked : No<br />
GpoLinks : {Default Domain Policy}<br />
InheritedGpoLinks : {Default Domain Policy}</p></blockquote>
<p>Теперь изучим политики привязанные к OU &#8211; Managed Computers.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPInheritance <span class="sy0">-</span>Target <span class="st0">&quot;ou=Managed Computers,dc=lab,dc=com&quot;</span> <span class="sy0">-</span>Domain lab.com <span class="sy0">-</span>Server DC1</div>
</div>
<p>В результате мы видим что в этому OU есть линк на политику &laquo;Desktop &#8211; Baseline Policy&raquo;. Посмотрим что можно прочитать про найденную политику.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPO <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span></div>
</div>
<p>Результат не впечатляет <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<pre>DisplayName      : Desktop - Baseline Policy
DomainName       : lab.com
Owner            : LAB\Domain Admins
Id               : 3aa02562-cf15-41a0-f8fb-416a2a421b4f
GpoStatus        : AllSettingsEnabled
Description      :
CreationTime     : 2/26/2011 12:15:42 AM
ModificationTime : 2/26/2011 12:15:42 AM
UserVersion      : AD Version: 0, SysVol Version: 0
ComputerVersion  : AD Version: 0, SysVol Version: 0
WmiFilter        :</pre>
<p><em>Примечание: На практике User Version и Computer Version, если заданы хоть какие нибудь настройки, явно не равняются нулю <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p>
<p>Предположим, у нас есть некий набор настроенных GPO. Выполним  сначала запрос полномочий</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPPermissions <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span> <span class="sy0">-</span>All</div>
</div>
<p>а после него создадим отчет по имеющимся настройкам</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Get<span class="sy0">-</span>GPOReport <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span> <span class="sy0">-</span>ReportType html <span class="sy0">&gt;</span> d:\Scripts\gp<span class="sy0">-</span>report.html</div>
</div>
<p>Получилось? Естественно. Ведь в правах скорее всего установлено что все прошедшие проверку могут читать.</p>
<p>Что остается сделать?</p>
<p>Наверное, резервную копию? Проверим получится или нет.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Backup<span class="sy0">-</span>GPO <span class="kw5">-Name</span> <span class="st0">&quot;Desktop &#8211; Baseline Policy&quot;</span> <span class="kw5">-Path</span> D:\Scripts\backup <span class="sy0">-</span>Comment <span class="st0">&quot;test backup&quot;</span></div>
</div>
<p>Прокатило&#8230;</p>
<p><em>Примечание: Помните про &laquo;бесправного пользователя&raquo;? В данный момент с его правами удалось сделать резервную копию GPO.</em></p>
<p>Попробуем выполнить резервную копию всех объектов которые можно прочитать.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;">Backup<span class="sy0">-</span>GPO <span class="sy0">-</span>All <span class="kw5">-Path</span> D:\Scripts\Backup\all <span class="sy0">-</span>Comment <span class="st0">&quot;test backup &#8211; all GPO&quot;</span></div>
</div>
<p>Получилось для всех имеющихся политик?</p>
<h3>Итог</h3>
<p>Каков вывод?<br />
Модуль GroupPolicy будет полезен администратору, например для автоматизации создания резервных копий объектов GPO и для аудита назначенных полномочий. Как показывает практика, остальные операции, как правило, выполняются из удобного графического интерфейса.</p>
<p>Если немного подумать, можно на базе модуля GroupPolicy написать скрипт для мониторинга изменений объектов. Например можно фиксировать следующие изменения:</p>
<ul>
<li>Изменения прав на объекты.</li>
<li>Изменение версий. Атрибуты UserVersion и ComputerVersion.</li>
<li>Создание новых объектов.</li>
<li>&#8230;</li>
</ul>
<p>Второй вариант немного неожиданный т.к. он основан на стандартном заблуждении многих админов заключенных в том что назначения стандартных разрешений для объектов GPO вполне достаточно.</p>
<p>Проблема сводится к тому что в большинстве случаев почти все объекты GPO можно прочитать, ошибка может привести к следующим последствиям.</p>
<p>Предположите на мгновения что некто сделал резервную копию GPO в котором у вас задаются пароли для локальных администраторов или настройки для сервисов&#8230;</p>
<p>Представили?</p>
<p>Дальнейшая судьба этих GPO скорее всего будет следующей:</p>
<ul>
<li>Резервная копия будет восстановлена в тестовом окружении.</li>
<li>GPO назначено на OU.</li>
<li>После применения политики будут слиты хэши от пользователей которых вы настроили (например назначили пароль локальному администратору через Group Policy Preference) или получены <a title="Альтернатива SAPD.exe средствами PowerShell" href="http://blog.wadmin.ru/2011/12/reading-lsa-service-account-secrets-using-powershell/">пароли учетных записей</a> от которых стартуют сервисы (частенько это могут оказаться учетки с правами доменного администратора или учетные записи пользователей имеющих очень большие права <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ).</li>
</ul>
<p>Вариантов масса. Могу предположить сценарий похищения политик которые отвечают за настройки серверов с целью их анализа и пр.<br />
Конечно, если у вас все в порядке с правами доступа к объектам, то вам вышеназванные жутики вам не страшны, но если у вас все могут читать то стоит задуматься&#8230;</p>
<p>PS Это не методика взлома Групповых политик, это повод задуматься над тем что у вас есть сейчас.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/wCbEP8PdVXd4pqPip7w0bsdNmjY/0/da"><img src="http://feedads.g.doubleclick.net/~a/wCbEP8PdVXd4pqPip7w0bsdNmjY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/wCbEP8PdVXd4pqPip7w0bsdNmjY/1/da"><img src="http://feedads.g.doubleclick.net/~a/wCbEP8PdVXd4pqPip7w0bsdNmjY/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=MaNdC8wSq14:2-WYDDtCk1A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=MaNdC8wSq14:2-WYDDtCk1A:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=MaNdC8wSq14:2-WYDDtCk1A:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=MaNdC8wSq14:2-WYDDtCk1A:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/MaNdC8wSq14" height="1" width="1"/>]]></content:encoded><description>Продолжаем изучать модули PowerShell, доступные только в RSAT для Widnows 7, хочу обратить Ваше внимание на модуль GroupPolicy. Напомню что в прошлый раз был модуль Active Directory. Модуль GroupPolicy доступен в следующих случаях: Windows Server 2008 R2 с установленной [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/02/powershell-grouppolicy-module/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/02/powershell-grouppolicy-module/</feedburner:origLink></item><item><title>Новая политика конфиденциальности от Google</title><link>http://feedproxy.google.com/~r/wmemories/~3/V-NxDdKAjBE/</link><category>Заметки</category><category>Google</category><category>Безопасность</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Tue, 31 Jan 2012 04:46:02 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6119</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6151" title="google_logo" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/google_logo.jpg" alt="" width="120" height="120" />Великий Google прислал письмо с новой <a href="http://www.google.com/policies/privacy/preview/" rel="nofollow">политикой конфиденциальности</a>. Я его благополучно пометил (в хорошем смысле) и отложил для прочтения &laquo;на потом&raquo;. Самое интересное что при авторизации в Google Plus мне снова подсунули эту политику <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Что же, раз настаивают, пришлось читать&#8230;</p>
<p>Первое что бросилось в глаза это дата последней правки. Ребята явно живут не только в облаках но и в недалеком будущем.</p>
<p><img class="aligncenter size-full wp-image-6124" title="policy-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-01.png" alt="policy-01" width="549" height="127" /><br />
Очень понравилась секция &laquo;Какую информацию мы собираем&raquo;.</p>
<p>Вроде все понятно. Собираем данные о телефонах, модель, версия ОСи, IMEI, данные об операторе и привязку к аккаунту.<br />
<img class="aligncenter size-full wp-image-6132" title="policy-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-021.png" alt="policy-02" width="600" height="121" /></p>
<p>В переводе это выглядит примерно так &#8211; у нас будет база данных по всем Android телефонам и при условии что мы собираем и данные пользователей то в случае &laquo;если чо&#8230;&raquo; можно найти любой телефон и его владельца.</p>
<p>Идем дальше. Что пишется про сборку журналов.</p>
<p><img class="aligncenter size-full wp-image-6137" title="policy-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-03.png" alt="policy-03" width="556" height="176" /></p>
<p>Переводим <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Мы пишем все что можно выцепить с вашего телефона и знаем куда вы звонили, какие SMS-ки отправляли и &laquo;если чо&raquo; то можем и куками вашими воспользоваться.</p>
<p>Дальше следует сведения о местонахождении. Тут все просто.</p>
<p>Мы пишем все места где вы были и в случае &laquo;если чо&raquo; то хрен вы отвертитесь <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Идем дальше.</p>
<p><img class="aligncenter size-full wp-image-6142" title="policy-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-04.png" alt="policy-04" width="579" height="98" /></p>
<p>Переводим <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Все что есть на вашем телефоне теперь наше.</p>
<p><img class="aligncenter size-full wp-image-6147" title="policy-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-05.png" alt="policy-05" width="583" height="145" /></p>
<p>Везде где есть кнопка +1 от Google теперь можно собирать данные.</p>
<p>Вы оставили комментарий у кого то в блоге? Видимо зря т.к. об этом теперь известно Google.</p>
<p>Читать дальше уже нет сил так как логика сводится примерно к одной фразе &#8211; &laquo;Все что было ваше, теперь есть у нас, а вы дали на это согласие&raquo;.</p>
<p>Вы используете GМыло или Гэ-календарь?</p>
<p>Замечательно. Его уже проиндексировали и передали третьей стороне. Радуйтесь потому что &laquo;ваше&raquo; соединение защищено средствами SSL.</p>
<p style="text-align: center;"><img class="size-full wp-image-6152 aligncenter" title="policy-06" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-06-e1328013327634.png" alt="policy-06" width="600" height="146" /></p>
<p>Если вы используете Chrome то нам известно куда вы ходите.</p>
<p>Это как?</p>
<p>Если пользователь не хочет отдавать свои данные то мы обратимся в местные гос. учреждения?</p>
<p><img class="aligncenter size-full wp-image-6153" title="policy-07" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/policy-07-e1328013516694.png" alt="policy-07" width="600" height="121" /></p>
<p>Ну хоть в чем то все понятно <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Если нам что то надо поменять то мы меняем когда хотим.</p>
<p>Итог простой &#8211; если вы еще хотите пользоваться сервисами Google то можете поискать свои персональные данные, об этом в политике есть целый абзац. Хотя я бы не обольщался потому что все что было загружено уже давно проиндексировано <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  А &laquo;если чо&raquo; мы найдем вас через ваших друзей&#8230;</p>
<p>ЗЫ Жду бана от Google.</p>
<p>&nbsp;</p>

<p><a href="http://feedads.g.doubleclick.net/~a/ubJA_29olywxohKBR0eBYGXnSBo/0/da"><img src="http://feedads.g.doubleclick.net/~a/ubJA_29olywxohKBR0eBYGXnSBo/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ubJA_29olywxohKBR0eBYGXnSBo/1/da"><img src="http://feedads.g.doubleclick.net/~a/ubJA_29olywxohKBR0eBYGXnSBo/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=V-NxDdKAjBE:2FGncbln_3U:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=V-NxDdKAjBE:2FGncbln_3U:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=V-NxDdKAjBE:2FGncbln_3U:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=V-NxDdKAjBE:2FGncbln_3U:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/V-NxDdKAjBE" height="1" width="1"/>]]></content:encoded><description>Великий Google прислал письмо с новой политикой конфиденциальности. Я его благополучно пометил (в хорошем смысле) и отложил для прочтения &amp;#171;на потом&amp;#187;. Самое интересное что при авторизации в Google Plus мне снова подсунули эту политику Что же, раз [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/01/google-surprise/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">17</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/01/google-surprise/</feedburner:origLink></item><item><title>Настройка SRP (Software Restriction Policies)</title><link>http://feedproxy.google.com/~r/wmemories/~3/o60KnOSLQuY/</link><category>Заметки</category><category>SRP</category><category>Windows</category><category>Безопасность</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Sat, 28 Jan 2012 23:09:50 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6092</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6093" title="Software Restriction Policies" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp.jpg" alt="Software Restriction Policies" width="120" height="90" />Меня однажды спросили о том есть ли надежное защитное средство от вирусов и если есть то как его получить&#8230;</p>
<p>Это средство есть и оно совершенно бесплатное, правда оно не гарантирует 100% защиту, но его использование сильно увеличивает стойкость системы. Средство доступно всем пользователям Windows (за исключением Windows Home) и называется оно &laquo;Политика Ограниченного Использования программ&raquo; (Software Restriction Policies) и встроено оно в следующие системы Microsoft:</p>
<ul>
<li>Windows XP Professional, Windows XP Media Center.</li>
<li>Windows Vista Business, Windows Vista Enterprise &amp; Ultimate.</li>
<li>Windows 7 Professional, Windows 7 Enterprise &amp; Ultimate.</li>
<li>Windows Server 2003 и выше(все редакции).</li>
</ul>
<p><em>Примечание: К сожалению, для пользователей использующих линейку операционных систем &laquo;Домашняя *&raquo; (Windows Home) оно не доступно. С одной стороны правильно, а с другой Микрософт мог бы дать этот крайне полезный инструмент&#8230;</em></p>
<p>Механизм защиты прост и эффективен, суть его в том что пользователю разрешено запускать только явно разрешенные приложения, это избавляет от всяческих неприятностей с установкой adware, spyware и прочей мути в профиль пользователя и еще от ряда неприятностей.</p>
<h3>Настройка</h3>
<p>Откройте оснастку &laquo;Локальная политика безопасности&raquo; одним из методов:</p>
<ol>
<li>&laquo;Пуск&raquo; -&gt; &laquo;Выполнить&raquo; -&gt; secpol.msc -&gt; &laquo;Политики ограниченного использования программ&raquo; (Software Restriction Policies)</li>
<li>&laquo;Пуск&raquo; -&gt; &laquo;Панель управления&raquo; -&gt; &laquo;Система и безопасность&raquo; -&gt; &laquo;Администрирование&raquo; -&gt; &laquo;Локальная политика безопасности&raquo; -&gt; &laquo;Политики ограниченного использования программ&raquo; (Software Restriction Policies)</li>
</ol>
<div>Создаем новую политику.</div>
<div><img class="aligncenter size-full wp-image-6095" title="srp-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-01.png" alt="srp-01" width="600" height="426" /></div>
<p>Политика включена. Теперь требуется произвести несколько настроек. Выберите пункт &laquo;Применение&raquo; и задайте правила как указано ниже. Это включит проверку всех программ и обеспечит защиту пользователей и администраторов на данном компьютере. Если же вы не хотите стеснять администратора в действиях то во втором пункте выберите &laquo;Всех пользователей, кроме локальных администраторов&raquo;.</p>
<p><a href="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-02.png"><img class="aligncenter size-full wp-image-6096" title="srp-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-02.png" alt="srp-02" width="600" height="377" /></a></p>
<p>Что бы пользователи могли использовать ярлыки на рабочем столе и в прочих местах необходимо разрешить их использовать.</p>
<p>Открываем пункт &laquo;Назначенные типы файлов&raquo; и удаляем из него расширение LNK.</p>
<p><em>Примечание: Удаление расширения LNK крайне спорное решение, но для упрощения реализации поставленной задачи поступить стоит именно так.</em></p>
<p><img class="aligncenter size-full wp-image-6097" title="srp-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-03.png" alt="srp-03" width="600" height="386" /></p>
<p>Теперь включаем правила &laquo;Белого списка&raquo;. Для этого переходим в подпапку &laquo;уровни безопасности&raquo; и задаем пункту &laquo;Запрещено&raquo; значение &laquo;По умолчанию&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6098" title="srp-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-04.png" alt="srp-04" width="600" height="429" /></p>
<p>При необходимости разрешения выполнения программ из папок отличных от C:\Windows и C:\Program Files (они задаются как разрешенные по умолчанию) вам нужно добавить правило пути.</p>
<p><img class="aligncenter size-full wp-image-6099" title="srp-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-05.png" alt="srp-05" width="600" height="493" /></p>
<p>Например добавление пути C:\Distr c &laquo;Неограниченным&raquo; доступом. В этом случае стоит сразу учитывать что разрешения на запись в эту папку надо ограничивать и выдавать только администраторам.</p>
<p><em>Примечание: Если Вы устанавливали программное обеспечение на другой диск, например D:\Program Files и пр. что бы ПО могло запускаться необходимо добавить правило &laquo;пути&raquo;.</em></p>
<p><img class="aligncenter size-full wp-image-6100" title="srp-06" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-06.png" alt="srp-06" width="415" height="460" /></p>
<p>Дальнейшие действия просты и заключаются они в создании ярлыков на reg-файлы.</p>
<p>- Зачем? Вроде все уже настроено&#8230;<br />
- Что бы упростить обновление системы и установку новых программ.</p>
<p>Создайте два файла и сохраните из на диске. Я предпочитаю C:\Program Files\Tools<br />
<strong>SRP_Disable.reg</strong> &#8211; Отключение SRP</p>
<pre>Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00040000</pre>
<p><strong>SRP_Enable.reg</strong> &#8211; Включение SRP</p>
<pre>Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00000000</pre>
<h3>Проверка</h3>
<p>Для проверки действия политики создайте в корне диска C: две папки C:\TEMP и C:\Distr. Положите в них любой исполняемый файл, я скачал утилиту autoruns, перезагрузите ваш компьютер. Зайдите в систему и попробуйте запустить утилиту из папки C:\TEMP</p>
<p><img class="aligncenter size-full wp-image-6101" title="srp-07" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-07.png" alt="srp-07" width="600" height="263" /></p>
<p>А теперь из папки C:\Distr</p>
<p><img class="aligncenter size-full wp-image-6102" title="srp-08" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-08.png" alt="srp-08" width="600" height="390" /></p>
<p>Как видите, нужный результат достигнут.</p>
<p>Остается решить самый важный вопрос. при работе с reg-файлами, которые мы создали выше, есть шанс забыть включить политику обратно (администратор просто забыл или забил <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  нужное подчеркнуть). Для этого необходимо выполнить последнее мероприятие.</p>
<h3>Подстраховка</h3>
<p>В меню пуск, в строке поиска вводим cmd, на найденном ярлыке говорим &laquo;запустить от имени администратора&raquo;. Дальше вводим</p>
<pre>
gpedit
</pre>
<p>В открывшемся редакторе групповой политики выбираем &#8211; &laquo;Конфигурация компьютера&raquo; &#8211; &laquo;Конфигурация Windows&raquo; &#8211; &laquo;Сценарии&raquo;.</p>
<p>Добавляем наш reg-файл в автозагрузку так как показано на рисунке.</p>
<p><img class="aligncenter size-full wp-image-6104" title="srp-09" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-09.png" alt="srp-09" width="600" height="503" /></p>
<p>Теперь, в случае даже если администратор забудет реестром обратно включить политику SRP, то после перезагрузки политика вернется в её исходное состояние – Запрещено.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/3Qbb-EJWk4unYMMZxipW45x0cp0/0/da"><img src="http://feedads.g.doubleclick.net/~a/3Qbb-EJWk4unYMMZxipW45x0cp0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/3Qbb-EJWk4unYMMZxipW45x0cp0/1/da"><img src="http://feedads.g.doubleclick.net/~a/3Qbb-EJWk4unYMMZxipW45x0cp0/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=o60KnOSLQuY:78ESVco-3sw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=o60KnOSLQuY:78ESVco-3sw:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=o60KnOSLQuY:78ESVco-3sw:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=o60KnOSLQuY:78ESVco-3sw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/o60KnOSLQuY" height="1" width="1"/>]]></content:encoded><description>Меня однажды спросили о том есть ли надежное защитное средство от вирусов и если есть то как его получить&amp;#8230; Это средство есть и оно совершенно бесплатное, правда оно не гарантирует 100% защиту, но его использование [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/01/configure-srp/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">19</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/01/configure-srp/</feedburner:origLink></item><item><title>Базовые настройки безопасности Windows</title><link>http://feedproxy.google.com/~r/wmemories/~3/5BoQ_8_U8j4/</link><category>Заметки</category><category>Безопасность</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Sat, 28 Jan 2012 02:09:54 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=5977</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6064" title="Настройка безопасности Windows" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/firewall.jpg" alt="Настройка безопасности Windows" width="120" height="106" />Не так давно, при обсуждении статьи про &laquo;<a href="http://blog.wadmin.ru/2012/01/windows-myths-and-reality/">Мифы и реальность Windows</a>&laquo;, было высказано пожелание о руководстве по базовой настройке безопасности в Windows.</p>
<p>Насколько это получилось, судить вам. Комментарии и пожелания приветствуются. По мере необходимости и готовности материал будет дополняться и корректироваться.</p>
<h3>Условия и задача</h3>
<p>Подопытная ОСь &#8211; Windows Ent 7 (другого под рукой не оказалось) установленная в VirtualBox. Все настройки и скриншоты будут приведены для нее, но они ничем не отличаются от &laquo;Домашних&raquo; редакций Windows 7. Таким образом все написанное ниже равнозначно для всех редакций Windows 7. Там где будет описание настроек для других ОСей будут приведены соответствующие примечания.</p>
<p>Задача &#8211; минимальными усилиями обеспечить защиту установленной системы.</p>
<h3>Обновления</h3>
<p>После установки операционной системы обязательно устанавливаем все имеющиеся обновления. Это защитит обеспечит исправление ошибок и закроет существующие уязвимости.</p>
<h3>Антивирус</h3>
<p>Рекомендаций относительно выбора антивируса давать не буду, скажу только что предпочитаю <a href="http://windows.microsoft.com/ru-RU/windows/products/security-essentials" rel="nofollow">MSE</a> (microsoft security essentials) т.к. он бесплатен, нетребователен к ресурсам.</p>
<p>Обсуждать достоинства и недостатки антивирусов не будем т.к. это выходит за рамки данной публикации.</p>
<h3>Учетные записи</h3>
<p>Создаем дополнительную учетную запись для повседневной работы. Это необходимо для того что бы избежать потенциальных проблем при работе под учетной записью с повышенными привилегиями.</p>
<p>Пуск -&gt; Мой компьютер -&gt; правой кнопкой мыши нажимаем управление.</p>
<p><img class="aligncenter size-full wp-image-6071" title="cs-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/cs-01.png" alt="cs-01" width="450" height="365" /> В открывшемся окне ищем</p>
<p><img class="aligncenter size-full wp-image-6072" title="cs-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/cs-02.png" alt="cs-02" width="450" height="204" /></p>
<p>Создаем пользователя, в моем случае это <strong>user2</strong>. Это будет ваша учетная запись для повседневных задач. При необходимости установки программного обеспечения  и пр. используйте функционал &laquo;Запустить от имени&raquo;. Нажмите клавишу Shift и в контекстном меню выберите пункт &laquo;Запуск от имени другого пользователя&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6077" title="runas" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/runas1.gif" alt="runas" width="313" height="120" /></p>
<p>Немаловажный шаг в защите ваших паролей будет в отключении шифрования LMHash.</p>
<p>Отключение выполняется либо через локальную политику безопасности или через реестр. Реестровый вариант &#8211; откройте редактор реестра &#8211; &laquo;Пуск&raquo; -&gt; &laquo;выполнить&raquo; -&gt; <strong>regedit.exe</strong>. Найдите ветку</p>
<pre>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa</pre>
<p>и создайте параметр &laquo;NoLMHash&raquo; типа DWORD со значением 1.</p>
<p><em>Примечание: В Windows 7 SP1 этот параметр уже установлен. В более ранних системах он либо отсутствует, либо равен 0. </em></p>
<p>Следующим действием будет создание сложных паролей (цифры + буквы + спецсимволы, длиной хотя бы 10 символов, но в идеале 15-16) для всех имеющихся учетных записей, включая и отключенную запись пользователя &laquo;Администратор&raquo;. Учетной записью Администратор, при необходимости, можно воспользоваться в Безопасном режиме.</p>
<p><em>Примечание: Если вы не планируете использовать &laquo;домашнюю группу&raquo; то отключите так же учетную запись HomeGroupUser$.</em></p>
<h3>Службы</h3>
<p>В оснастке &laquo;Управление компьютером&raquo; ищем вкладку &laquo;Службы&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6073" title="cs-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/cs-03.png" alt="cs-03" width="392" height="321" /></p>
<p>И отключаем неиспользуемые и ненужные службы.</p>
<ul>
<li>Автономные файлы &#8211; на домашних ПК не используется.</li>
<li>Браузер компьютеров &#8211; если у вас нет рабочей группы отключите. Я бы отключил даже если и есть <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Сервер &#8211; не нужен на машинах, ресурсы которых не выделяются для совместного использования в сети.</li>
<li>Прослушиватель домашней группы &#8211; зависит от службы &laquo;Сервер&raquo; и остановится при ее отключении.</li>
<li>Удаленный реестр &#8211; однозначно отключить т.к. удаленный доступ к нему дома не нужен.</li>
</ul>
<h3>Общие папки</h3>
<p>Если вы не отключили службу &laquo;Сервер&raquo; то нужно запретить доступ к административным ресурсам т.е. имя диска со значком $ и ресурс ADMIN$. Эти ресурсы существуют по умолчанию (доступ к ним возможен только из под административной учетной записи ), причем, если удалить эти ресурсы через &laquo;Управление компьютером&raquo; -&gt; &laquo;Общие папки&raquo;, то после перезагрузки они появляются заново, полностью отключить их можно только с помощью внесения изменений в реестр.<br />
Открываем regedit.exe и ищем ветку</p>
<pre>HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters</pre>
<p><img class="aligncenter size-full wp-image-6074" title="regedit" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/regedit2.png" alt="regedit" width="600" height="203" /></p>
<p>изменением (или добавляем) следующий параметр:</p>
<pre>AutoShareWks (его тип - REG_DWORD) значение 0</pre>
<p><em>Примечание: Если удалить этот параметр или поставить 1 то после перезагрузки ресурсы будут созданы заново.</em></p>
<h3>Отключение автозапуска</h3>
<p>В <a href="http://support.microsoft.com/kb/967715">статье</a> базы знаний Микрософт подробно описана методика отключения автозапуска для всех вариантов операционных систем. Настойчиво рекомендую ознакомится и выключить функцию автозапуска.</p>
<p><em>Примечание: Методика отключения предоставлена в виде обновления, каждого для своей ОСи.</em></p>
<h3>Отключение DCOM</h3>
<p>Не лишним будет выключить поддержку DCOM. Стоит отметить что отключение DCOM может влиять на работу встроенных компонентов и приложений сторонних производителей. Я не рекомендую отключать DCOM до того, как будут найдены приложения, которые могут пострадать. В части случаев отключение DCOM может привести к полной неработоспособности системы.</p>
<ol>
<li>Запустите редактор реестра.</li>
<li>Найдите следующий раздел реестра:
<pre>HKEY_LOCAL_MACHINE\Software\Microsoft\OLE</pre>
</li>
<li>Измените значение строкового параметра &laquo;EnableDCOM&raquo; на <strong>N</strong>.</li>
</ol>
<h3>Локальные политики</h3>
<p>Переходим к самому интересному этапу настройки системы &#8211; настройка локальных политик безопасности.</p>
<p>&laquo;Пуск&raquo; -&gt; &laquo;Панель управления&raquo; -&gt; &laquo;Система и безопасность&raquo; -&gt; &laquo;Администрирование&raquo; -&gt; &laquo;Локальная политика безопасности&raquo;</p>
<p>Устанавливаем следующие значения:</p>
<p>Политика учетных записей.</p>
<ul>
<li>Политика паролей &#8211; Минимальная длина пароля &#8211; 10 символов</li>
<li>Политика блокировки учетных записей &#8211; Пороговое значение блокировки &#8211; 5 попыток на 10 минут.</li>
</ul>
<div>Локальные политики.</div>
<div>
<ul>
<li>Политика аудита &#8211; Аудит входа в систему &#8211; Успех и Отказ.</li>
<li>Политика аудита &#8211; Аудит изменения политики &#8211; Успех и Отказ.</li>
<li>Политика аудита &#8211; Аудит событий входа в систему &#8211; Успех и Отказ.</li>
<li>Назначение прав пользователя &#8211; Доступ к компьютеру из сети &#8211; Удалить группу &laquo;все&raquo;.</li>
<li>Назначение прав пользователя &#8211; Локальный вход в систему &#8211; Удалить &laquo;Гость&raquo;.</li>
<li>Параметры безопасности &#8211; Учетные записи: Переименование учетной записи администратора &#8211; задать новое имя.</li>
<li>Параметры безопасности &#8211; Учетные записи: Переименование учетной записи гостя &#8211; задать новое имя.</li>
<li>Параметры безопасности &#8211; Учетные записи: Разрешить использование пустых паролей только при консольном входе &#8211; выключить.</li>
<li>Сетевая безопасность: не хранить хэш LAN Manager при следующей смене пароля &#8211; Включить.</li>
</ul>
<div>PS Указанных выше настроек достаточно для того что бы обеспечить безопасную работу вашего компьютера.</div>
<div>Как завершающий &raquo;штрих&raquo; могу сказать:</div>
<div>
<ol>
<li>Ставьте обновления</li>
<li>Без необходимости не используйте учетную запись с &laquo;админскими&raquo; привилегиями.</li>
<li>Не скачивайте софт из непонятных источников. Старайтесь скачивать софт только с сайта производителя.</li>
<li>Скачивая кряки и пр. не забывайте что произошли <a title="Пиратству пришел конец?" href="http://blog.wadmin.ru/2011/12/to-piracy-has-ended/">изменения в законе</a>, и скачивание подобного ПО может закончится плачевно для вашего компьютера (очень часто кряки и прочие их собратья имеют &laquo;подарки&raquo; внутри) и возможно что и для Вас.</li>
<li>Выполняйте резервное копирование ваших данных.</li>
</ol>
</div>
<div></div>
</div>

<p><a href="http://feedads.g.doubleclick.net/~a/eSTUv0kusAZLMsJwIeweGPK4lpA/0/da"><img src="http://feedads.g.doubleclick.net/~a/eSTUv0kusAZLMsJwIeweGPK4lpA/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eSTUv0kusAZLMsJwIeweGPK4lpA/1/da"><img src="http://feedads.g.doubleclick.net/~a/eSTUv0kusAZLMsJwIeweGPK4lpA/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=5BoQ_8_U8j4:_HXq4I2H6G4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=5BoQ_8_U8j4:_HXq4I2H6G4:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=5BoQ_8_U8j4:_HXq4I2H6G4:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=5BoQ_8_U8j4:_HXq4I2H6G4:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/5BoQ_8_U8j4" height="1" width="1"/>]]></content:encoded><description>Не так давно, при обсуждении статьи про &amp;#171;Мифы и реальность Windows&amp;#171;, было высказано пожелание о руководстве по базовой настройке безопасности в Windows. Насколько это получилось, судить вам. Комментарии и пожелания приветствуются. По мере необходимости и [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/01/basic-safety-windows/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">1</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/01/basic-safety-windows/</feedburner:origLink></item><item><title>Бывают ли BSOD-ы из-за DFS?</title><link>http://feedproxy.google.com/~r/wmemories/~3/SE7S2MLOffc/</link><category>Заметки</category><category>DFS</category><category>FEP 2010</category><category>Windows 2008 R2</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Fri, 27 Jan 2012 09:11:10 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6058</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6059" title="bug" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/bug.jpg" alt="bug" width="120" height="128" /></p>
<p>Как выяснилось, бывают. Вот небольшая история об этом.</p>
<p>Висящий в Микрософте инцидент, я <a title="FEP 2010 + update definition = BSOD?" href="http://blog.wadmin.ru/2011/12/fep-2010-blue-screen/">описывал</a> его ранее, наконец то закрыли. Хочется сказать несколько слов по существу проблемы. Инженер из МС сообщил что в DFS клиенте в операционной системе Windows 7 (соответственно и в Windows 2008 R2) есть баг который вроде как известен (с нас часы за инцидент не сняли), но пока его исправлять не планируется.</p>
<p>Теперь по существу.</p>
<p>Постараюсь максимально подробно описать проблему. Мало ли кто столкнется&#8230;</p>
<h3>Исходные условия</h3>
<p>Использование DFS-N серверов на базе Windows 2008 R2.</p>
<p>На DFS-линке должна быть включена опция INSITE.</p>
<p>Использование клиентов на Windows 7 (редакция значения не имеет). Как выяснилось в процессе экспериментов то баг есть в следующих ОСях:</p>
<ul>
<li>Windows 2008 Sp2 x64</li>
<li>Windows 7 (все платформы и все редакции)</li>
<li>Windows 2008 R2</li>
</ul>
<p><em>Примечание: Windows Vista не тестировали т.к. у нас ее попросту нет&#8230;</em></p>
<h3>Проблема</h3>
<p>BSOD описанный в моей старой <a title="FEP 2010 + update definition = BSOD?" href="http://blog.wadmin.ru/2011/12/fep-2010-blue-screen/">статье</a> наступал при попытке FEP 2010 обновится с UNC-папки на которой лежат обновления. Естественно, ДО этого все обновлялось прекрасно, потому что DFS-N серверы у нас были на Windows 2008. При их замене началось&#8230;</p>
<p>Первым &laquo;откликнулся&raquo; почтовый кластер. Мне как то стало нехорошо, потом еще хуже когда в синий экран выпал один из высоко нагруженных SQL серверов&#8230;</p>
<p>Дальше, по очереди, начали вылетать еще с пол-сотни серверов расположенные на этой площадке. После замены DFS-N-ов на &laquo;посинение&raquo; 40% серверного парка ушло примерно 40-50 минут. К моменту, когда разобрались в косвенной причине начали вылетать клиенты <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Не буду об ужасах&#8230;</p>
<p>Проблему локализовали, методом исключения нашли причину и открыли кейс. От МС была получена ценная рекомендация отключить IP v6 согласно статье (<a href="http://support.microsoft.com/kb/929852" rel="nofollow">http://support.microsoft.com/kb/929852</a>).</p>
<p>Объяснение простое &#8211; при включенном ipv6 DFS-N сервер может выдавать пустые таргеты, а клиент узрев что таргеты пустые самоубивается не выдержав такого наплевательского отношения <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h3>Итог</h3>
<p>Экспериментировать не рекомендую, но если кто то воспроизведет проблему и поделится впечатлениями, думаю что всем будет интересно <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Если у вас DFS-N серверы на Windows 2008 R2 и на линках включена опция INSITE, то либо отключите ее, либо отключите поддержку IP v6 потому что данную багу до выхода Windows 8 скорее всего не исправят.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/l2mwMcGbD96JvMQP7cxYeZrUdMk/0/da"><img src="http://feedads.g.doubleclick.net/~a/l2mwMcGbD96JvMQP7cxYeZrUdMk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/l2mwMcGbD96JvMQP7cxYeZrUdMk/1/da"><img src="http://feedads.g.doubleclick.net/~a/l2mwMcGbD96JvMQP7cxYeZrUdMk/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=SE7S2MLOffc:2WoIFgIKcZM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=SE7S2MLOffc:2WoIFgIKcZM:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=SE7S2MLOffc:2WoIFgIKcZM:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=SE7S2MLOffc:2WoIFgIKcZM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/SE7S2MLOffc" height="1" width="1"/>]]></content:encoded><description>Как выяснилось, бывают. Вот небольшая история об этом. Висящий в Микрософте инцидент, я описывал его ранее, наконец то закрыли. Хочется сказать несколько слов по существу проблемы. Инженер из МС сообщил что в DFS клиенте в [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/01/dfs-client-bug/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">2</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/01/dfs-client-bug/</feedburner:origLink></item><item><title>Windows 8 – включение Safe Mode</title><link>http://feedproxy.google.com/~r/wmemories/~3/jnDh9f0cLWw/</link><category>Заметки</category><category>Windows 8</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Сергей Мариничев</dc:creator><pubDate>Wed, 25 Jan 2012 23:50:42 PST</pubDate><guid isPermaLink="false">http://blog.wadmin.ru/?p=6026</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p><img class="alignright size-full wp-image-6029" title="Windows 8 Safe Mode" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/safe-mode.jpg" alt="Windows 8 Safe Mode" width="120" height="103" /> Копаясь в <strong>Windows 8</strong>, вчера я так и нашел в ней безопасного режима&#8230;</p>
<p>С одной стороны он, при наличии таких <a title="Windows 8 – магическая кнопка F8" href="http://blog.wadmin.ru/2012/01/windows-8-magic-button-f8/">новинок</a> как Refresh Your PC и Reset Your PC, теряет необходимость. С другой его наличие не помешает потому что он нужен крайне редко, но коли понадобится и его не будет в наличии то будет весьма грустно.</p>
<p>На просторах интернета нашлась методика,  которой я хочу поделится.</p>
<h3>Шаг первый.</h3>
<p>При загрузке системы нажимаем F8, выбираем меню &laquo;Troubleshoot&raquo;, из него выбираем загрузку командной строки. Дальше вводим команду:</p>
<pre>bcdedit /enum /v</pre>
<p>Результат ее работы будет примерно следующий.<br />
<img class="aligncenter size-full wp-image-6032" title="win-8-safe-mode-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-01.png" alt="win-8-safe-mode-01" width="567" height="520" /></p>
<p>Из двух имеющихся пунктов выбираем второй &laquo;Windows Boot Loader&raquo;, запоминаем параметр identifier. Вводим команду.</p>
<pre>bcdedit /copy {3a6f7954-4795-11e1-b9ce-bf5c0f45c13f} /d "Safe Mode"</pre>
<p>Перезагружаемся.</p>
<h3>Шаг второй.</h3>
<p>Для проверки нажимаем F8. Загрузочное меню несколько изменилось.</p>
<p><img class="aligncenter size-full wp-image-6035" title="win-8-safe-mode-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-02.png" alt="win-8-safe-mode-02" width="600" height="382" /></p>
<p>Нажимаем на меню выбора операционной системы.</p>
<p><img class="aligncenter size-full wp-image-6038" title="win-8-safe-mode-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-03.png" alt="win-8-safe-mode-03" width="600" height="291" /></p>
<p>В меню выбора появилась добавленная нами &laquo;Safe Mode&raquo; конфигурация.</p>
<p>Перезагружаемся в обычном режиме.</p>
<h3>Шаг третий.</h3>
<p>Для того что бы созданная нами конфигурация загрузки действительно была &laquo;безопасной&raquo; потребуется всего одно действие.</p>
<p>Запускаем утилиту <strong>msconfig</strong>.</p>
<p><img class="aligncenter size-full wp-image-6043" title="win-8-safe-mode-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-04.png" alt="win-8-safe-mode-04" width="581" height="390" /></p>
<p>На вкладке &laquo;Boot&raquo; ставим галку на пункте &laquo;Safe boot&raquo;. Нажимаем &laquo;OK&raquo;.</p>
<h3>Итог</h3>
<p>Для того что бы убедится в работоспособности &laquo;Безопасного режима&raquo; перезагрузите компьютер, выберите конфигурацию &laquo;Safe Mode&raquo; и после загрузки на экране вы увидите привычную взгляду картинку.</p>
<p><img class="aligncenter size-full wp-image-6048" title="win-8-safe-mode-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/win-8-safe-mode-05.png" alt="win-8-safe-mode-05" width="600" height="450" /></p>

<p><a href="http://feedads.g.doubleclick.net/~a/halot_P1n-lA-ujPrdVMLgcyp5o/0/da"><img src="http://feedads.g.doubleclick.net/~a/halot_P1n-lA-ujPrdVMLgcyp5o/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/halot_P1n-lA-ujPrdVMLgcyp5o/1/da"><img src="http://feedads.g.doubleclick.net/~a/halot_P1n-lA-ujPrdVMLgcyp5o/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wmemories?a=jnDh9f0cLWw:S8Q19hl9D4U:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wmemories?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=jnDh9f0cLWw:S8Q19hl9D4U:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/wmemories?i=jnDh9f0cLWw:S8Q19hl9D4U:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/wmemories?a=jnDh9f0cLWw:S8Q19hl9D4U:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/wmemories?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wmemories/~4/jnDh9f0cLWw" height="1" width="1"/>]]></content:encoded><description>Копаясь в Windows 8, вчера я так и нашел в ней безопасного режима&amp;#8230; С одной стороны он, при наличии таких новинок как Refresh Your PC и Reset Your PC, теряет необходимость. С другой его наличие [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blog.wadmin.ru/2012/01/windows-8-enable-safe-mode/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">5</slash:comments><feedburner:origLink>http://blog.wadmin.ru/2012/01/windows-8-enable-safe-mode/</feedburner:origLink></item></channel></rss>

