Je faktem, že na Windows XP Home je situace složitější, ale ne zcela neřešitelná. Na XP Pro lze nastavit politiky, které dovolují spouštět jen přímo povolený software. I na XP Home toho ale můžete docílit např. pomocí některých firewallů, které umožnují kontrolu spouštěných aplikací. Při takto nastavených restriktivních pravidlech je pak možné docílit toho, že se spustí jen systémové aplikace a přesně definované aplikace, které již jsou na disku.
Mimochodem - teď mě napadá, že něco podobného by měl zvládat Shared Computer Toolkit od MS, respektive dnes již jeho nová verze Windows Steady State. Tím můžete docílit i toho, že profil se při příštím přihlášení uvede do zcela původního stavu, tak jak byl nastaven a žádné změny z předchozího přihlášení nebudou zachovány. Více o tomto programu v angličtině na stránkách Microsoftu:
Pro další odkazy, tipy a triky, jak z Windows XP dostat maximum, jak je lépe zabezpečit, vybavit je nejnovějšími technologiemi a třeba i obdobou UAC z Windows Vista váš odkážu na tento pdf soubor, kde je série pěti článků na toto téma z mého blogu:
Ako zabrániť inštalácii softvéru? Máme doma Windows XP Home a všetci majú obyčajný užívateľský účet. Keď treba niečo nainštalovať, tak sa to spraví samozrejme z administrátorského (a potom sa dúfa, že si príslušný program dá zástupcov do All users a že nechce zapisovať do adresárov kam nemá). Ale pokiaľ niektorý užívateľ spustí inštaláciu nejakého programu, a zadá mu inštaláciu do nejakého vlastného adresára, tak sa ten program skoro vždy bezchybne nainštaluje. Niektoré sú už na to pripravené a keď nemôžu do Program Files, tak sa nakopírujú do %appdata% (robí to tuším skype alebo programy od googlu). Dá sa zabrániť nejako takejto inštalácií?
vir na cd od kamarada jsem nemel dorejch 6 let, dnes je 99 procent viru sireno po siti.... pokud antivir nemate a verite pouze online scanum tak vas uprimne lituji. Prumerna vydrz pocitace bez fw a av softwaru pripojeneho na internet je pry asi 16 minut(zdroj si uz bohuzel nepamatuju, ale docela tomu verim). Zkuste si nainstalovat fw(ne, windows fw nemyslim) - treba kerio a nejaky alespon free antivir, sam uvidite;)
Lze jim nastavit standardní uživatelský účet - nemusí mít administrátorský. Lze jim zakázat instalace softwaru - co chtějí instalovat, s tím nechť se obrátí na správce, tj otce, případně matku. Lze jim zabránit v instalaci nelicencovaných, a kdo ví odkud získaných, kopií softwaru - nejčastěji asi her. Lze jim vymezit čas, kdy se mohou na počítač přihlásit - v jiném se k PC nepřihlásí, atd.
Zkrátka na děti lze aplikovat stejné politiky, jaké aplikují admini v různých podnicích na zaměstnance. Je to opět jen o tom, kolik času a znalostí tomu člověk věnuje.
Samozřejmě neříkám, že to je zcela běžné, jen to, že možné to je a ani s dětmi nemusí být v tomto ohledu velký problém. - Je to opět o znalostech s nimiž si dokáže admin, tj. vlastník počítače (rodič) tento nastavit tak jak potřebuje ;).
No není lepší používat hlavu a nenechávat různé ty anti-kdo ví co všechno čistit automaticky, atd. Na techniku nikdy nemůže být 100% spolehnutí, protože techniku dělá člověk a na toho není 100% spolehnutí ;). Je snad jasné, že jestli mám svoji ucelenou skupinu programů na disku a najednou mi antivir hlásí, že je to plné virů, tak je asi někde chyba. Pokud to ale antivir hned maže, tak to je napováženou.
Stačí používat hlavu - instalovat z ověřených zdrojů a ne každou pitomost. Na svém PC jsem neviděl vir několik let a vyjímky co jsem viděl jsem dostal buď na nějakém CD od kamaráda, nebo se mi pokoušelo cosi stahovat z webu, ale bylo to hned odchyceno a na běžném uživatelském účtu by to stejně moc šancí nemělo. Občas prověřím celý systém u několika in-line antivirů a kde nic tu nic. Můj antivir je tak vlastně téměř k nepotřebě a brzdění výkonu - přesto si jej raději na disku nechávám, protože - co kdyby něco... ;). Občas se ale skutečně divím, kde pořád lidi ty viry a červy v systému berou. Řekl bych, že 90% počítačových nákaz je způsobeno počítačovou negramotností uživatelů (což nemyslím ve zlém, ale jako pouhý fakt).