Ngoài những cách mà nhiều bạn đọc đã chia sẻ, bài viết giới thiệu cách đảm bảo an toàn bằng tài khoản hạn chế và Software Restriction Policy Chúng ta có thể đổ tội cho người dùng khi họ gọi tệp Phimnguoilon.exe, nhưng làm sao họ có thể luôn nhận ra những mẹo lừa ngày càng tinh vi như đặt tên tệp thi hành trùng với tên các thư mục trên USB, dùng biểu tượng thư mục cho các tệp thi hành chứa mã độc… Để ngăn chặn tận gốc các loại mã độc, chúng ta cần kiểm soát chặt chẽ việc thực thi các phần mềm. Sử dụng tài khoản người dùng có quyền hạn chế sẽ ngăn chặn khả năng lây lan của những loại mã độc cần tới quyền quản trị hệ thống (chẳng hạn như ghi vào mục HKEY_LOCAL_MACHINE trong registry hay lưu tệp vào thư mục Windows). Với công cụ có tên gọi Software Restriction Policy do Microsoft cung cấp (kể từ phiên bản Windows 2000), chúng ta có thể chặn cả những tệp thi hành do người dùng vô tình hay cố ý đem về máy và chấm dứt nguy cơ mà mọi tệp dạng Phimnguoilon.exe đem tới dù chúng được nguỵ trang bằng cách gì đi nữa. Ý tưởng chính của cách kết hợp Software Restriction Policy với việc sử dụng tài khoản hạn chế có thể được minh hoạ một cách đơn giản bằng hình dưới đây. Bằng biện pháp phân quyền của Windows (áp dụng cho hệ thống tệp NTFS), chúng ta có thể chỉ cho phép người dùng và mọi loại mã độc “đi theo” họ lưu tệp ở những thư mục nhất định, còn Software Restriction Policy (SRP) sẽ giúp cấm việc thực thi mọi phần mềm nằm ngoài phạm vi hệ thống cho phép. Bước 2: Áp Software Restriction Policy cho tất cả các phần mềm và mọi người dùng trừ những tài khoản thuộc nhóm Local Administrators bằng cách nhấn đúp vào dòng Enforcement ở khung bên phải của màn hình Group Policy rồi chọn như trong hình dưới đây. Sở dĩ chúng ta cần đặt ngoại lệ cho các tài khoản quản trị local là vì nếu không làm như vậy, việc cài đặt/gỡ bỏ các phần mềm có thể phát sinh lỗi. Bước 4: Chuyển tới mục Security Levels để bật chế độ bảo vệ bằng cách nhấn chuột phải vào dòng Disallowed rồi chọn Set as default. Vì việc sử dụng các phần mềm EndPoint Security vượt quá phạm vi của bài viết này nên tôi đành xin phép tạm biệt các bạn tại đây. |
Tin mới hơn:
- Hướng dẫn nhập password từ trình duyệt tới KeePass - (02/09/2011)
- Cập nhật thông tin trên Facebook từ Desktop - (02/09/2011)
- Bảo mật Passwords đã lưu trên Google Chrome - (02/09/2011)
- Hướng dẫn tích hợp Google Reader với Google+ - (02/09/2011)
- Sử dụng, quản lý tài khoản online với Primadesk - (02/09/2011)
- Bảo mật Passwords đã lưu trên Internet Explorer - (02/09/2011)
- 3 Add-ons giúp xem trước hình ảnh trong Firefox - (02/09/2011)
- Sửa chữa các tập tin bị hỏng - (02/09/2011)
- Kiểm tra độ an toàn của các trang web - (02/09/2011)
- Tạo iTunes 10 Portable với Spoon Studio 2011 - (02/09/2011)
Tin khác:
- Thay đổi giao diện của chương trình VLC - (24/10/2010)
- Tích hợp chương trình chat Facebook với Pidgin - (24/10/2010)
- Tạo đĩa cài Windows tích hợp driver chuẩn SATA - (24/10/2010)
- Thay đổi giao diện của Firefox và Chrome - (24/10/2010)
- Chuyển đổi video với Avidemux - (24/10/2010)
- Làm chủ kho dữ liệu trực tuyến Dropbox - (24/10/2010)
- Chia sẻ máy in với Windows 7 - (24/10/2010)
- Cài đặt công cụ quản trị máy chủ từ xa trên Win 7 - (24/10/2010)
- Vô hiệu hóa bàn phím với Keyboard Shortcut - (24/10/2010)
- Khôi phục biểu tượng Show Desktop trong Windows 7 - (24/10/2010)