No není lepší používat hlavu a nenechávat různé ty anti-kdo ví co všechno čistit automaticky, atd. Na techniku nikdy nemůže být 100% spolehnutí, protože techniku dělá člověk a na toho není 100% spolehnutí ;). Je snad jasné, že jestli mám svoji ucelenou skupinu programů na disku a najednou mi antivir hlásí, že je to plné virů, tak je asi někde chyba. Pokud to ale antivir hned maže, tak to je napováženou.
Stačí používat hlavu - instalovat z ověřených zdrojů a ne každou pitomost. Na svém PC jsem neviděl vir několik let a vyjímky co jsem viděl jsem dostal buď na nějakém CD od kamaráda, nebo se mi pokoušelo cosi stahovat z webu, ale bylo to hned odchyceno a na běžném uživatelském účtu by to stejně moc šancí nemělo. Občas prověřím celý systém u několika in-line antivirů a kde nic tu nic. Můj antivir je tak vlastně téměř k nepotřebě a brzdění výkonu - přesto si jej raději na disku nechávám, protože - co kdyby něco... ;). Občas se ale skutečně divím, kde pořád lidi ty viry a červy v systému berou. Řekl bych, že 90% počítačových nákaz je způsobeno počítačovou negramotností uživatelů (což nemyslím ve zlém, ale jako pouhý fakt).
Lze jim nastavit standardní uživatelský účet - nemusí mít administrátorský. Lze jim zakázat instalace softwaru - co chtějí instalovat, s tím nechť se obrátí na správce, tj otce, případně matku. Lze jim zabránit v instalaci nelicencovaných, a kdo ví odkud získaných, kopií softwaru - nejčastěji asi her. Lze jim vymezit čas, kdy se mohou na počítač přihlásit - v jiném se k PC nepřihlásí, atd.
Zkrátka na děti lze aplikovat stejné politiky, jaké aplikují admini v různých podnicích na zaměstnance. Je to opět jen o tom, kolik času a znalostí tomu člověk věnuje.
Samozřejmě neříkám, že to je zcela běžné, jen to, že možné to je a ani s dětmi nemusí být v tomto ohledu velký problém. - Je to opět o znalostech s nimiž si dokáže admin, tj. vlastník počítače (rodič) tento nastavit tak jak potřebuje ;).
Ako zabrániť inštalácii softvéru? Máme doma Windows XP Home a všetci majú obyčajný užívateľský účet. Keď treba niečo nainštalovať, tak sa to spraví samozrejme z administrátorského (a potom sa dúfa, že si príslušný program dá zástupcov do All users a že nechce zapisovať do adresárov kam nemá). Ale pokiaľ niektorý užívateľ spustí inštaláciu nejakého programu, a zadá mu inštaláciu do nejakého vlastného adresára, tak sa ten program skoro vždy bezchybne nainštaluje. Niektoré sú už na to pripravené a keď nemôžu do Program Files, tak sa nakopírujú do %appdata% (robí to tuším skype alebo programy od googlu). Dá sa zabrániť nejako takejto inštalácií?
Je faktem, že na Windows XP Home je situace složitější, ale ne zcela neřešitelná. Na XP Pro lze nastavit politiky, které dovolují spouštět jen přímo povolený software. I na XP Home toho ale můžete docílit např. pomocí některých firewallů, které umožnují kontrolu spouštěných aplikací. Při takto nastavených restriktivních pravidlech je pak možné docílit toho, že se spustí jen systémové aplikace a přesně definované aplikace, které již jsou na disku.
Mimochodem - teď mě napadá, že něco podobného by měl zvládat Shared Computer Toolkit od MS, respektive dnes již jeho nová verze Windows Steady State. Tím můžete docílit i toho, že profil se při příštím přihlášení uvede do zcela původního stavu, tak jak byl nastaven a žádné změny z předchozího přihlášení nebudou zachovány. Více o tomto programu v angličtině na stránkách Microsoftu:
Pro další odkazy, tipy a triky, jak z Windows XP dostat maximum, jak je lépe zabezpečit, vybavit je nejnovějšími technologiemi a třeba i obdobou UAC z Windows Vista váš odkážu na tento pdf soubor, kde je série pěti článků na toto téma z mého blogu:
vir na cd od kamarada jsem nemel dorejch 6 let, dnes je 99 procent viru sireno po siti.... pokud antivir nemate a verite pouze online scanum tak vas uprimne lituji. Prumerna vydrz pocitace bez fw a av softwaru pripojeneho na internet je pry asi 16 minut(zdroj si uz bohuzel nepamatuju, ale docela tomu verim). Zkuste si nainstalovat fw(ne, windows fw nemyslim) - treba kerio a nejaky alespon free antivir, sam uvidite;)