<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IN info &#187; Windows 7</title>
	<atom:link href="http://www.ininfo.biz/topics/windows7/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ininfo.biz</link>
	<description>Статьи об информационных технологиях</description>
	<lastBuildDate>Sun, 05 Feb 2012 14:57:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Доверенный серфинг Интернет</title>
		<link>http://www.ininfo.biz/2010/09/19/security-ie8/</link>
		<comments>http://www.ininfo.biz/2010/09/19/security-ie8/#comments</comments>
		<pubDate>Sun, 19 Sep 2010 07:17:42 +0000</pubDate>
		<dc:creator>Владимир Безмалый</dc:creator>
				<category><![CDATA[Internet Explorer 8.0]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Internet Explorer 8]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.ininfo.biz/?p=219</guid>
		<description><![CDATA[Наибольшей проблемой для сегодняшних компьютерных пользователей является безопасный web-серфинг. В связи с этим хотелось бы отметить инициативу компании Microsoft, выпустившую Internet Explorer 8.0, и стоит отметить, что в этой программе большое внимание уделено безопасному, я бы сказал более, доверенному серфингу. С момента появления IE6 технические решения были сосредоточены на социальной инженерии, эксплойтах браузера и web-сервера, [...]]]></description>
			<content:encoded><![CDATA[<p>Наибольшей проблемой для сегодняшних компьютерных пользователей является безопасный web-серфинг. В связи с этим хотелось бы отметить инициативу компании Microsoft, выпустившую Internet Explorer 8.0, и стоит отметить, что в этой программе большое внимание уделено безопасному, я бы сказал более, доверенному серфингу.</p>
<p><span id="more-219"></span></p>
<p>С момента появления IE6 технические решения были сосредоточены на социальной инженерии, эксплойтах браузера и web-сервера, в то время как пользователи говорили о своих главных проблемах:</p>
<p>1. Защита от вторжения</p>
<p>2. Защита от вредоносного воздействия</p>
<p>3. Управление получаемой информацией</p>
<p>В связи с этим в IE 8.0 для решения проблемы создания доверенного общения в Интернет пользователю предоставляется возможность:</p>
<p>· Обезопасить себя от вторжения с помощью:</p>
<p>o Социальной инженерии и использования эксплойтов</p>
<p>o Незапрашиваемых соединений</p>
<p>· Защитить себя от потенциальных угроз:</p>
<p>o Эксплойты браузера и web-серверов</p>
<p>o Ложные web-сайты</p>
<p>o Вредоносное ПО</p>
<p>o Воровство тождества (identity)</p>
<p>o Сетевое мошенничество</p>
<p>· Обеспечить контроль над информацией:</p>
<p>o Выбор и контроль информации</p>
<p>o Удалить следу своего пребывания в Интернет</p>
<p>o Предоставить только ту информацию, которая реально необходима</p>
<p>Для решения поставленных задач в IE 8.0 компания Microsoft использовала следующие технологии:</p>
<p>· Защита от вторжения:</p>
<p>o Защита от спуфинга<a name="_ftnref1_4573" href="file:///C:/Users/Vlad/Desktop/#_ftn1_4573">[1]</a> доменных имен</p>
<p>o Блокирование всплывающих окон</p>
<p>o Увеличение удобства использования</p>
<p>· Защита от вредоносов (недоверенные сайты, вредоносный код, интернет-мошенничество, воровство персональных данных):</p>
<p>o Secure Development Lifecycle (обеспечение безопасности на протяжении всего цикла разработки);</p>
<p>o Усиленная проверка Extended Validation (EV) SSL сертификатов;</p>
<p>o SmartScreen® Filter;</p>
<p>o Подсвечивание имени домена;</p>
<p>o XSS Filter, DEP/NX</p>
<p>o Строгая изоляция выполнения элементов ActiveX.</p>
<p>· Управление информацией</p>
<p>o Дружественные примечания</p>
<p>o Поддержка управления cookies P3P</p>
<p>o Удаление истории браузера</p>
<p>o Режим серфинга InPrivate™</p>
<h3>Новые технологии обеспечения безопасности Internet Explorer 8.0</h3>
<h4>Подсвечивание имени домена</h4>
<p>При использовании IE8 во время перехода на выбранную страницу пользователи в строке адреса увидят выделенное черным цветом имя домена, в то время, как все другие символы будут подсвечены серым. Имя домена – основная часть адреса в сети, идентифицирующего истинный адрес страницы, в то время, как все другие символы будут подсвечены серым. Это позволяет более легко отличить законные адреса от мошеннических, использующих заведомо неправильную информацию (рис. 1).</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_14.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_14.png" border="0" alt="image" width="590" height="246" /></a></p>
<p>Рисунок 1 Выделение имени домена</p>
<h4>SmartScreen® Filter</h4>
<p>Несмотря на то, что в IE7 уже использовался антифишинговый фильтр и это уменьшало вероятность стать жертвой Интернет-мошенников, IE8 усиливает защиту, объединяя антифишинговую защиту с защитой от вредоносного ПО с помощью SmartScreen® Filter. Это поможет пользователям не поддаться на уловки фишеров. Данный фильтр предупредит пользователя о том, что он находится на фишинговом сайте или сайте, распространяющем вредоносное ПО. Это позволит пользователям самим участвовать в улучшении Интернет-сети, сообщая информацию о потенциальных фишинг-сайтах или сайтах, распространяющих вредоносное ПО. Однако не стоит забывать о том, что у вас всегда есть возможность включить или выключить данный фильтр в любое время.</p>
<h5>Проверка веб сайта вручную с помощью фильтра</h5>
<p>Если функция автоматической проверки веб-узлов не выбрана, будет отображен значок антифишинга в строке состояния Internet Explorer. Для проверки веб-узла щелкните значок и выберите Проверить веб-узел. Кроме того, проверка веб-узлов в Internet Explorer может производится следующим образом.</p>
<p>1. Откройте Internet Explorer.</p>
<p>2. Перейдите на проверяемый веб-узел.</p>
<p>3. Нажмите кнопку Сервис, выберите пункт Фильтр фишинга и щелкните Проверить веб-узел. (рис.2)</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_15.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_15.png" border="0" alt="image" width="608" height="276" /></a></p>
<p>Рисунок 2 Фильтр SmartScreen</p>
<p>Если же вы все же считаете этот сайт фишинговым или распространяющим вредоносное ПО, то вы можете отослать сведения об этом в корпорацию Microsoft вручную (рис.3).</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_16.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_16.png" border="0" alt="image" width="603" height="358" /></a></p>
<p>Рисунок 3 Отправка сведений о фишинговом сайте</p>
<p>Вы можете отметить, что таким образом появляется лазейка для пользователей-злоумышленников, которые могут заявить о сайте для того, чтобы просто очернить его репутацию. Однако не все так легко.</p>
<p>Антифишинг блокирует только узлы, удостоверенные как поддельные рецензентами корпорации Майкрософт или сотрудниками сторонних поставщиков данных. Антифишинг также предлагает веб-систему отзывов и предложений, чтобы помочь пользователям и владельцам веб-узлов передавать отчеты об ошибках как можно быстрее.</p>
<p>Кроме того, необходимо отметить возможность блокирования загрузки вредоносного ПО с помощью SmartScreen® Filter (рис 4).</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_17.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_17.png" border="0" alt="image" width="590" height="451" /></a></p>
<p>Рисунок 4 Попытка загрузки вредоносного ПО</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_18.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_18.png" border="0" alt="image" width="599" height="463" /></a></p>
<p>Рисунок 5 Запрет загрузки вредоносного ПО с помощью SmartScreen® Filter</p>
<p>Фильтр SmartScreen® проверяет сайт загрузки с помощью базы данных известных злонамеренных вебсайтов.</p>
<h4>Защита Памяти DEP/NX в Internet Explorer 8</h4>
<p>В операционной системе Windows Vista Internet Explorer 7 содержит отключенную по умолчанию опцию “Enable memory protection to help mitigate online attacks”.Эта опция также носит название Data Execution Prevention (<span style="text-decoration: underline;">DEP</span>) или No-Execute (NX).</p>
<p>Эта опция включена по умолчанию в Internet Explorer 8 при работе под управлением операционных систем Windows Server 2008 и Windows Vista SP1.</p>
<p>DEP/NX противодействует атакам, препятствуя коду работать в том разделе памяти, который не предназначен для выполнения программ. DEP/NX, объединенные с другими технологиями такими как Address Space Layout Randomization (<span style="text-decoration: underline;">ASLR</span>), затрудняют атакующим производство определенных типов атак (типа переполнения буфера). Данный тип защиты относится и к Internet Explorer и к<em> </em>дополнительным модулям, которые подгружаются с помощью IE8.</p>
<h4>Управление ActiveX</h4>
<p>Надстройки, также называемые элементами управления <a href="mshelp://windows/?id=2b82f908-7795-4d11-911f-4941f6edc417#gtmt_activex_def">ActiveX</a>, расширениями обозревателя, вспомогательными объектами обозревателя или панелями инструментов, могут упростить работу с веб-узлом, отображая мультимедиа или интерактивное содержимое, например анимацию. Однако в результате действий некоторых надстроек компьютер может перестать отвечать на запросы или может отобразиться нежелательное содержимое, такое как всплывающие рекламные объявления.</p>
<p>Internet Explorer 8 предусматривает большие чем ранее возможности для управления элементами ActiveX, выполняющимися как на стороне пользователя так и на стороне сайта.</p>
<h4>Tехнология ActiveX В расчёте на пользователя</h4>
<p>В IE8 технология per-user ActiveX<a name="_ftnref2_4573" href="file:///C:/Users/Vlad/Desktop/#_ftn2_4573">[2]</a> позволяет обычным пользователям, работающим под управлением Windows Vista, устанавливать элементы управления ActiveX для работы под их учетной записью, не требуя при этом прав администратора. Это существенно упрощает понимание выгоды User Account Control, позволяя обычному пользователю использовать те ActiveX, которые постоянно нужны в работе. Вместе с тем стоит отметить, что так как установка осуществляется только для конкретной учетной записи, то вся система не может быть скомпрометирована, ведь управление соответствующим ActiveX установлено только под конкретной учетной записью. Это позволяет существенно снизить риски общей компрометации системы.</p>
<p>Так же как и в предыдущей версии IE7, при попытке установить ActiveX, пользователь увидит полосу с предупреждением, нажав на которую, пользователь сможет установить соответствующий элемент ActiveX или для всего компьютера или только для собственной учетной записи. При этом опции в меню будут изменяться в зависимости от текущих прав учетной записи пользователя.</p>
<p>Вместе с тем IE8 позволяет пользователю определить, может ли элемент управления ActiveX быть выполнен на сайте. Этот механизм унаследован от IE7. Проявляется в виде информационной полосы вверху страницы до того как соответствующий элемент ActiveX будет установлен.</p>
<p>В случае если пользователь попадает на страницу, содержащую элемент управления ActiveX, IE8 выполняет многочисленные проверки, включающие то,где разрешено выполнение ActiveXЕсли соответствующий элемент управления установлен но не разрешен к выполнению на определенном сайте, появится информационная полоса для подтверждения пользователем разрешения на выполнение на соответствующем сайте или на всех сайтах. ИТ-администраторы могут использовать групповые политики для предварительного разрешения установки соответствующего ActiveX.</p>
<p>Вместе с тем стоит понимать, что владельцы сайта могут препятствовать тому, чтобы элемент управления ActiveX работал в IE, устанавливая соответствующий бит таким образом, чтобы управление никогда не вызывало IE при настройках по умолчанию.</p>
<p>Вместе с тем, если у вас возникли подозрения, что надстройки обозревателя влияют на работу компьютера, может понадобиться отключение всех надстроек, чтобы увидеть, устранит ли это проблему.</p>
<h5>Временное отключение всех надстроек</h5>
<p>· Щелкните правой кнопкой мыши значок Internet Explorer на рабочем столе и выберите команду Запустить без надстроек.</p>
<p>· Если на рабочем столе нет значка Internet Explorer, нажмите кнопку Пуск, выберите пункт Все программы, выберите Стандартные, затем Служебные и выберите команду Internet Explorer (без надстроек) (рис.6).</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_19.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_19.png" border="0" alt="image" width="582" height="594" /></a></p>
<p>Рисунок 6 Запуск IE8 без настроек</p>
<p>Если запуск без надстроек помог устранить проблему, можно воспользоваться функцией управления надстройками, чтобы полностью выключить все надстройки и включать их только при необходимости. Чтобы отключить одну надстройку, выполните шаги, описанные ниже.</p>
<h5>Отключение надстроек в средстве управления надстройками</h5>
<p>1. Щелкните, чтобы открыть Internet Explorer.</p>
<p>2. Нажмите кнопку Сервис и выберите Надстройки, а затем щелкните Включение и отключение надстроек.</p>
<p>3. В окне Показать выберите команду Надстройки, используемые Internet Explorer, чтобы отобразить все надстройки, установленные на компьютере.</p>
<p>4. Выберите надстройку, которую необходимо отключить, и установите переключатель в значение Отключить.</p>
<p>5. Повторите шаг 4 для каждой надстройки, которую требуется отключить. По окончании нажмите кнопку ОК (рис 7).</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_20.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_20.png" border="0" alt="image" width="595" height="560" /></a></p>
<p>Рисунок 7 Управление надстройками</p>
<p><strong>Фильтр </strong><strong>IE</strong><strong> 8 </strong><strong>XSS</strong><strong> </strong><strong> </strong></p>
<p><strong>XSS</strong> (англ. <strong>Сross Site Sсriрting</strong> — «межсайтовый скриптинг») — тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в качестве средства атаки на клиента. XSS-атака обычно проводится путём конструирования специального URL, который атакующий предъявляет своей жертве.</p>
<p>Условно XSS можно разделить на активные и пассивные:</p>
<p>· при активных XSS вредоносный скрипт хранится на сервере, и срабатывает в браузере жертвы, при открытии какой-либо страницы зараженного сайта. Их также называют вторым типом XSS;</p>
<p>· пассивные XSS подразумевают, что скрипт не хранится на сервере уязвимого сайта, либо он не может автоматически выполниться в браузере жертвы. Для срабатывания пассивной XSS, требуется некое дополнительное действие, которое должен выполнить браузер жертвы (например клик по специально сформированной ссылке). Их также называют первым типом XSS.</p>
<p>Сейчас XSS составяют около 15% всех обнаруженных уязвимостей. Долгое время программисты не уделяли им должного внимания, считая их неопасными. Однако, это мнение ошибочно: в некоторых случаях с помощью XSS удаётся получить идентификатор сессии администратора или организовать DDOS атаку.</p>
<p>Создание подобного сценария может способствовать таким атакам, как:</p>
<p>· Воровство cookie -файла, включая воровство cookies сеансов, которое может привести к подмене учетной записи</p>
<p>· Контроль нажатий клавиш при вводе информации на вебсайт / приложение</p>
<p>· Выполнение действий на вебсайте от имени пользователя. Например, атака XSS на Windows Live Mail могла бы дать возможность атакующему читать и отправить почтовые сообщения и т.д.</p>
<p>В то время как существует множество инструментальных средств для разработчиков, чтобы уменьших вероятность XSS-атак на их сайты / приложения, обычные пользователи при просмотре Интернет оставались беззащитными от атак XSS.</p>
<p>IE8 помогает уменьшить вероятность угрозы атак XSS, блокируя самую общую форму атаки XSS (названную reflection атаками). IE8 XSS Фильтр основывается на эвристическом анализе, уменьшая вероятность подобных атак.</p>
<h3>Бесследный серфинг в Интернет</h3>
<p>Все мы, вероятно, знаем, что при работе в сети достигнуть полной анонимности практически невозможно. В таком случае возникают вопросы:</p>
<p>· Как быть с безопасностью личных данных в Интернет?</p>
<p>· Как бороться с проблемой «стороннего контента», с помощью которого авторы сайта незаметно собирают информацию о посещаемых вами сайтах?</p>
<p>· Да и, в конце концов, как быть при работе в общедоступных Интернет-кафе?</p>
<p>И здесь на помощь вам так же сможет прийти IE8.</p>
<p>Для решения этих и других проблем в IE8 предусмотрены следующие технологии:</p>
<p>· <strong>InPrivate™ Browsing</strong> предназначена для контроля сохранения IE истории посещения веб-сайтов, cookie и другую информацию;</p>
<ul>
<li><strong>Delete Browsing History</strong> контролирует историю посещения веб-сайтов;</li>
<li><strong>InPrivate™ Blocking</strong> информирует пользователя о содержании истории посещения и позволяет ее заблокировать;</li>
<li><strong>InPrivate Subscriptions</strong> позволяет расширить возможности функции InPrivate Blocking путем подписки на целые списки веб-сайтов для разрешения/блокировки.</li>
</ul>
<p><strong>Рассмотрим внимательнее эти технологии.</strong><strong></strong></p>
<h4><strong>InPrivate Browsing</strong><strong></strong></h4>
<p>Разговор об этой технологии хотелось бы начать с простого примера. Этим летом мы с семьей отдыхали на юге, в Крыму. Возить ноутбук с собой хлопотно, да и просто хотелось отдохнуть. Но рано или поздно, ИТшная природа берет свое и нужна почта. Так и случилось. И мы с сыном пошли в ближайшее Интернет-кафе. И вот что увидели. Я взял свою почту и за компьютер сел сын. И тут случилось самое интересное. При входе на сайт одной из социальных сетей (я не буду приводить ее название) он вошел под именем и паролем предыдущего пользователя. По окончании сеанса пользователь не вышел, а просто выключил компьютер. К чему это может привести – думаю объяснять не нужно? По привычке в конце сеанса я всегда удаляю историю посещений, cookies и т.д. Так вот, в Интернет-кафе эта процедура заняла минут 5. Вас не настораживает такая история? Часто ли вы сами удаляете свою историю посещений на общедоступных ПК? Не уверен!</p>
<p>А ведь каждый из нас заинтересован в соблюдении режима приватности, особенно если вдруг вы работаете не на своем личном ПК! Именно для решения подобных задач и предназначена функция<strong> </strong>InPrivate Browsing. Ведь в данном режиме IE не сохраняет историю посещения сайтов, cookies, временные файлы и иную личную информацию.</p>
<p>После того, как вы закончили свою работу, просто закройте окно, а об остальном позаботится IE.</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_21.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_21.png" border="0" alt="image" width="581" height="809" /></a></p>
<p>Рисунок 8 Включить &#8211; отключить InPrivate</p>
<p><em>Просмотр InPrivate</em> не позволяет Internet Explorer сохранять данные о сеансе обзора, включая файлы cookie, временные интернет-файлы, журнал и другие данные.</p>
<p><em>Блокировка InPrivate</em> не позволяет посещаемым веб-узлам автоматически предоставлять другим веб-узлам общий доступ к сведениям о вашем посещении веб-узлов. В целях конфиденциальности некоторое содержимое веб-узлов может быть заблокировано.</p>
<p>При этом:</p>
<p>· Новые cookies не сохраняются</p>
<p>· Все новые cookies объявляются &laquo;сессионными&raquo;</p>
<p>· Существующие cookies все еще доступны</p>
<p>· Новые записи к историю посещения не добавляются</p>
<p>· По закрытии окна Private Browsing все временные файлы удаляются</p>
<p>· Данные форм не сохраняются</p>
<p>· Пароли не сохраняются</p>
<p>· Список адресов, введенных в адресную строку, не сохраняется</p>
<p>· Запросы, введенные в поле для поиска, не сохраняются</p>
<p>· Посещенные ссылки не подсвечиваются</p>
<p>При запуске режима Просмотр InPrivate, Internet Explorer открывает новое окно браузера. Защита, которую обеспечивает Просмотр InPrivate, в действительности работает лишь в течение времени, когда вы используете это окно.</p>
<p>Вы можете открыть большое количество вкладок, в этом окне, и все они будут защищены Просмотром InPrivate. Однако если Вы откроете другое окно браузера, то оно не будет защищено Просмотром InPrivate. Чтобы закончить ваш сеанс Просмотр InPrivate, закройте окно браузера.</p>
<p>В то время как вы занимаетесь серфингом используя Просмотр InPrivate, Internet Explorer хранит некоторую информацию &#8211; такую как cookies и временные интернет-файлы &#8211; так, чтобы страницы, посещаемые вами в течение этого сеанса, работали правильно. Однако, в конце сеанса Просмотра InPrivate, от этой информации отказываются. В следующей таблице описано, какая информация удаляется после Просмотра InPrivate, когда вы закрываете браузер:</p>
<p>Таблица 1</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top"><strong>Информация</strong></td>
<td valign="top"><strong>Как на это влияет режим InPrivate Browsing</strong></td>
</tr>
<tr>
<td valign="top">Cookies</td>
<td valign="top">Загружаются и остаются в памяти для того чтобы страницы работали корректно, однако будут удалены после закрытия окна браузера.</td>
</tr>
<tr>
<td valign="top">Временные интернет-файлы</td>
<td valign="top">Сохраняются на диске для того чтобы страницы работали корректно, однако будут удалены после закрытия окна браузера.</td>
</tr>
<tr>
<td valign="top">История посещенных страниц</td>
<td valign="top">Эта информация не сохраняется.</td>
</tr>
<tr>
<td valign="top">Данные заполняемых форм и пароли</td>
<td valign="top">Эта информация не сохраняется.</td>
</tr>
<tr>
<td valign="top">Кеш анти-фишинга</td>
<td valign="top">Временная информация шифруется и сохраняется для того чтобы страницы работали корректно.</td>
</tr>
<tr>
<td valign="top">Автозаполнение строк адреса и поиска</td>
<td valign="top">Эта информация не сохраняется.</td>
</tr>
<tr>
<td valign="top">Automatic Crash Restore (ACR)</td>
<td valign="top">ACR может восстановить содержимое вкладки, если во время сессии вкладка была разрушена, но если было утеряно содержимое всего окна, данные удаляются и окно не восстанавливается.</td>
</tr>
<tr>
<td valign="top">Document Object Model (DOM) storage</td>
<td valign="top">DOM storage это своего рода «super cookie» web разработчики могут использовать их для сохранения информации. Как и стандартные файлы cookies, они не сохраняются после закрытия окна</td>
</tr>
</tbody>
</table>
<p>Для включения данного режима просмотра вы можете использовать:</p>
<p>· Нажмите кнопку Безопасность, затем выберите Просмотр InPrivate. (рис 9)</p>
<p>· Откройте новую вкладку, затем, на новой вкладке, выберите Просмотр InPrivate.</p>
<p>· Нажмите <strong>CTRL+SHIFT+P</strong>.</p>
<p>· В командной строке <strong>iexplore.exe –private</strong></p>
<p>Как вы сами можете убедиться, никакие конфиденциальные данные не сохраняются на жестком диске. Именно эта возможность «бесследного» серфинга послужила основанием к появлению сленгового термина для этого режима «порно-режим», т.е. наиболее подходящий режим для посещения сайтов подобной тематики. Тем не менее, юным дарованиям, чья работа проходит под неусыпным оком «Родительского контроля» воспользоваться данным режимом не удастся. Если Родительский контроль включен, режим Просмотр InPrivate недоступен.</p>
<h4>Delete Browser History</h4>
<p>Возможность удаления одним щелчком мыши всех сохраненной информации была еще в IE7. Данный инструмент сегодня есть практически во всех веб-браузерах. Однако при этом есть одна небольшая проблема, которая может существенно испортить вам жизнь. Ведь далеко не всегда от вас требуется удалять всю информацию. В частности сookies, в частности, штука весьма удобная и полезная, поскольку большинство сайтов имеют функцию памяти, сохраняя cookie на жестком диске компьютера. Другие сайты, особенно связанные с финансами, хранят cookie на каждом из используемых вами компьютерах с целью избежать лишних действий при вводе информации личного характера.</p>
<p>В IE8 эта проблема решена за счет добавления опции, которая позволяет сохранять cookie-файлы и временные файлы с веб-сайтов, сохраненных в списке избранных ссылок. (рис.10)</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_22.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_22.png" border="0" alt="image" width="590" height="744" /></a></p>
<p>Рисунок 9 Удаление истории обзора</p>
<p>Если же вам необходимо сохранять данные с некоторых часто посещаемых сайтов, просто добавьте их в Избранное и не забудьте отметить опцию Сохранить данные избранных веб-узлов.</p>
<p>Более того, вы можете удалять историю браузера при выходе.</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_23.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_23.png" border="0" alt="image" width="575" height="802" /></a></p>
<p>Рисунок 10 Свойства обозревателя</p>
<h4>InPrivate Blocking</h4>
<p>Режим блокировки передачи личных данных. Данный режим доступен только при включенном режиме Просмотр InPrivate. Прежде чем говорить о данном режиме стоит пояснить, в каких случаях сведения о вашем веб-серфинге могут стать достоянием третьей стороны. В ряде случаев историю посещений веб-страниц можно получить с помощью файлов cookie, но чаще все обходится без них. На многих сайтах внедряются сценарии JavaScript для того чтобы узнать, откуда вы пришли на данный сайт. В принципе сегодня это общепринятая практика в веб-разработке, так как владельцы сайтов заинтересованы в посещениях, а следовательно, в размещении рекламы именно на тех ресурсах, которые посещают их посетители. Вместе с тем стоит понимать, что существует огромное количество компаний, продающих подобную статистику и этим сегодня пользуется много разработчиков веб-контента. Поэтому сбор информации о предпочтениях пользователей сегодня превратился в бизнес.</p>
<p>По умолчанию функция InPrivate Blocking мониторит посещаемые вами веб-сайты, однако автоматически не блокирует их. Вы можете блокировать любые веб-сайты, обнаруженные с помощью InPrivate Blocking вручную или в качестве альтернативного варианта – автоматически блокировать все обнаруженные сайты или выключить InPrivate Blocking. Для этого:</p>
<p>1. Нажмите кнопку Безопасность и затем InPrivate Blocking (рис.11)</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_24.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_24.png" border="0" alt="image" width="560" height="444" /></a></p>
<p>Рисунок 11 Политика конфиденциальности веб-страницы</p>
<p>2. После этого выберите один из следующих параметров (рис 12):</p>
<p>a. Для автоматического блокирования веб-сайта выберите Блокировать автоматически</p>
<p>b. Для ручного блокирования веб-сайта выберите Блокировать вручную</p>
<p>c. Для отключения InPrivate Blocking, выберите Выключить InPrivate Blocking</p>
<p><a href="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_25.png" rel="lightbox[219]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border: 0px;" title="image" src="http://www.ininfo.biz/images/blog/0b30c22166fb_8E61/image_thumb_25.png" border="0" alt="image" width="586" height="525" /></a></p>
<p>Рисунок 12 Блокировка InPrivate</p>
<p>Фактически функция InPrivate Blocking помогает определить веб-сайты, собирающие данные о посещении различных веб-ресурсов и заблокировать распространение этой информации. Чрезвычайно важно, чтобы вы понимали, что InPrivate Blocking не блокирует веб-сайты, которые вы посещаете, а всего лишь препятствует сбору информации о вашем посещении. Тем не менее, стоит учесть, что при использовании этого режима возможны ситуации, в которых страницы посещенного вами сайта будут выглядеть иначе или на них не будут работать некоторые элементы.</p>
<h4>InPrivate Subscriptions</h4>
<p>Следует понимать, что далеко не все пользователи, которые захотят заботиться о защите своих персональных данных, захотят тратить свое время на изучение списка сайтов, собирающих данные об их веб-серфинге и принятие решений о блокировании тех или иных сайтов вручную. Для таких пользователей предусмотрена возможность подписки на частный список блокировки-разрешения таких сайтов с помощью функции<em> InPrivate Subscriptions.</em></p>
<p>Подписаться можно просто щелкнув на ссылку Подписки на блокировки InPrivate (рис12).</p>
<p>По сути, список представляет собой ленту RSS, сформированную особым образом и содержащую регулярные выражения. С их помощью определяется, разрешается или запрещается тем или иным сайтам передача данных о посещении вами веб-страниц. Такие списки смогут создавать и обновлять все желающие, размещая их в сети. Безусловно, это удобная возможность, расширяющая арсенал защиты конфиденциальных данных. Однако важным моментом будет выбор надежного издателя списка.</p>
<h3>Заключение</h3>
<p>С появлением IE8 пользователи, надеюсь, получат большую уверенность в том, что данные на их компьютерах находятся под надежной защитой. Вместе с тем хотелось бы отметить необходимость самим пользователям понимать то, что ни одна технология в области безопасности не является панацеей и им самим нужно понимать, к чему могут привести те или иные действия.</p>
<hr size="1" /><a name="_ftn1_4573" href="file:///C:/Users/Vlad/Desktop/#_ftnref1_4573">[1]</a> Вид хакерской атаки, заключающийся в использовании чужого IP-адреса с целью обмана системы безопасности. Метод, используемый в некоторых атаках. Состоит в проставлении в поле обратного (source) адреса IP-пакета неверного адреса. Применяется с целью сокрытия истинного адреса атакующего, с целью вызвать ответный пакет на нужный адрес и с иными целями</p>
<p><a name="_ftn2_4573" href="file:///C:/Users/Vlad/Desktop/#_ftnref2_4573">[2]</a> Технология создания интерактивного веб-содержимого, например анимации, транзакций кредитных карт или математических операций с электронными таблицами.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ininfo.biz/2010/09/19/security-ie8/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Параметры настройки безопасности ПК под управлением Windows 7</title>
		<link>http://www.ininfo.biz/2010/09/15/securitywindows-7/</link>
		<comments>http://www.ininfo.biz/2010/09/15/securitywindows-7/#comments</comments>
		<pubDate>Wed, 15 Sep 2010 07:24:33 +0000</pubDate>
		<dc:creator>Владимир Безмалый</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Настройка]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.ininfo.biz/?p=201</guid>
		<description><![CDATA[Сегодня все больше компьютеров работают под управлением Windows 7. Несмотря на то, что ПК под управлением данной ОС защищены гораздо лучше, чем под управлением более младших версий Windows, следует отметить, что, тем не менее, безопасность Windows 7 можно существенно усилить. Для настройки безопасности ПК под управлением Windows 7 можно использовать параметры групповых политик. Именно об [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня все больше компьютеров работают под управлением Windows 7. Несмотря на то, что ПК под управлением данной ОС защищены гораздо лучше, чем под управлением более младших версий Windows, следует отметить, что, тем не менее, безопасность Windows 7 можно существенно усилить. Для настройки безопасности ПК под управлением Windows 7 можно использовать параметры групповых политик. Именно об этом и пойдет речь в нашей статье.</p>
<p><span id="more-201"></span></p>
<h3>Параметры групповой политики</h3>
<p>Вначале рассмотрим ограничения, накладываемые на весь ПК (Таб.1).</p>
<p>Таблица 1. Настройки ПК.</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="319" valign="top">Наименование</td>
<td width="319" valign="top">Group Policy Windows 7</td>
</tr>
<tr>
<td width="319" valign="top">Не показывать имя пользователя в окне приветствия</td>
<td width="319" valign="top">Конфигурация компьютера – Конфигурация Windows – Локальные политики – Параметры безопасности – Интерактивный вход в систему: не отображать последнее имя пользователя</td>
</tr>
</tbody>
</table>
<h4>Отключить автозаполнение для форм</h4>
<p>Если этот параметр включен, пользователям не будут предлагаться варианты заполнения форм. Пользователь не может изменить его.</p>
<p>Если этот параметр отключен, пользователям будут предлагаться возможные варианты заполнения форм. Пользователь не может изменить его.</p>
<p>Если этот параметр не задан, пользователь имеет право включить функцию автозавершения для форм.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Отключить автозаполнение для форм.</p>
<h4>Отключить изменение параметров домашней страницы</h4>
<p>Если этот параметр включен – пользователь не может изменить домашнюю страницу.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Отключить изменение параметров домашней страницы</p>
<h4>Отключить изменение параметров прокси</h4>
<p>Если параметр включен – пользователь не может изменить настройки прокси-сервера.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Отключить изменение параметров прокси</p>
<h4>Отключить настройку панелей инструментов браузера</h4>
<p>Если включить эту политику, список панелей инструментов, который пользователи могут отобразить, щелкнув меню «Вид» и указав команду «Панели инструментов», будет недоступен.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Панели инструментов – Отключить настройку панелей инструментов браузера</p>
<h4>Отключить вкладку «Дополнительно»</h4>
<p>Если включить эту политику, пользователи не смогут ни просматривать, ни изменять дополнительные параметры Интернета, такие как параметры безопасности, мультимедиа и печати.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Панель управления браузером – Отключить вкладку «Дополнительно».</p>
<h4>Отключить вкладку «Подключения»</h4>
<p>Если включить эту политику, пользователи не смогут ни просматривать, ни изменять параметры подключения и прокси.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Панель управления браузером – Отключить вкладку «Подключения».</p>
<h4>Удалять все файлы из папки временных файлов Интернета при закрытии браузера</h4>
<p>Если включить данный параметр, то Internet Explorer будет удалять содержимое папки временных файлов после закрытия всех окон браузера.</p>
<p>Конфигурация пользователя – Административные шаблоны – Компоненты Windows – Internet Explorer – Панель управления браузером – Вкладка «Дополнительно» &#8211; Удалять все файлы из папки временных файлов Интернета при закрытии браузера.</p>
<h4>Запретить запись на съемные диски</h4>
<p>Данный параметр запрещает запись на съемные запоминающие устройства</p>
<p>ПРИМЕЧЕНИЕ: Чтобы пользователи могли записывать данные только на запоминающие устройства, защищенные BitLocker, включите параметр &laquo;Запретить запись на диски, не защищенные BitLocker&raquo;, расположенный в &laquo;Конфигурация компьютера &#8211; Шаблоны администрирования &#8211; Компоненты Windows &#8211; Шифрование дисков BitLocker &#8211; Съемные диски&raquo;.</p>
<p>Конфигурация компьютера – Административные шаблоны – Система – Доступ к съемным запоминающим устройствам – Съемные диски: Запретить запись</p>
<h4>Компакт-диски и DVD-диски: Запретить запись</h4>
<p>Данный параметр запрещает запись на дисководы для компакт-дисков и DVD-дисков</p>
<p>Конфигурация компьютера – Административные шаблоны – Система – Доступ к съемным запоминающим устройствам – Компакт диски и DVD-диски: Запретить запись</p>
<h3>Заключение</h3>
<p>Надеюсь, вам помогут приведенные данные. Что касается других параметров, относящихся к безопасности, то мы рассмотрим их в последующих статьях.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ininfo.biz/2010/09/15/securitywindows-7/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>И снова вирусы на USB-носителях</title>
		<link>http://www.ininfo.biz/2010/09/08/usb-viruses/</link>
		<comments>http://www.ininfo.biz/2010/09/08/usb-viruses/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 07:30:40 +0000</pubDate>
		<dc:creator>Владимир Безмалый</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Настройка]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.ininfo.biz/?p=158</guid>
		<description><![CDATA[Уж сколько говорилось о вирусах на USB-носителях. Но, как оказалось, говорилось мало… Лаборатория PandaLabs выяснила, что в 2010 году 25% всех новых вирусов было разработано специально для распространения через USB-устройства. Вредоносное ПО подобного типа способно автоматически копировать себя на любое устройство для хранения информации: мобильный телефон, съёмные жесткие диски, DVD-диски, карты памяти, MP3/4-плееры и так [...]]]></description>
			<content:encoded><![CDATA[<p>Уж сколько говорилось о вирусах на USB-носителях. Но, как оказалось, говорилось мало…</p>
<p>Лаборатория PandaLabs выяснила, что в 2010 году 25% всех новых вирусов было разработано специально для распространения через USB-устройства. Вредоносное ПО подобного типа способно автоматически копировать себя на любое устройство для хранения информации: мобильный телефон, съёмные жесткие диски, DVD-диски, карты памяти, MP3/4-плееры и так далее.</p>
<p><span id="more-158"></span></p>
<p>Собранные данные подтверждают, что подобный способ распространения угроз очень эффективен. В рамках Второго Международного исследования уровня IT-безопасности компаний среднего и малого бизнеса, проведенного лабораторией PandaLabs, были проанализированы данные о 10 470 компаниях из 20 стран мира. Выяснилось, что 48% компаний малого и среднего бизнеса (до 1000 рабочих станций) были заражены тем или иным видом вредоносного ПО в течение последнего года. В 27% случаев подтвердилось, что причиной инфицирования стало USB-устройство, подключенное к компьютеру.</p>
<p>А ведь чего проще – отключить автозапуск либо с помощью групповой политики либо через реестр. И хотя сведения о таком способе отключения приводились и ранее, все же рискну напомнить еще раз.</p>
<h1>Отключение автозапуска в Windows XP</h1>
<p>На самом деле здесь возможны два варианта. Отключение с помощью групповой политики (для Windows XP Pro) и отключение с помощью правки реестра (Windows XP Home). Рассмотрим их оба.</p>
<h2>Отключение путем правки реестра</h2>
<p>Так как в Windows XP Home Edition отсутствует оснастка управления групповыми политиками, то для отключения автозапуска воспользуемся правкой реестра:</p>
<ol>
<li>Пуск -&gt; выполнить -&gt; regedit</li>
<li><strong>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies</strong></li>
<li>Создать новый раздел</li>
<li>Переименовать созданный раздел в <strong>Explorer</strong></li>
<li>В этом разделе создать ключ <strong>NoDriveTypeAutoRun</strong><strong> </strong>типа<strong> </strong>DWORD</li>
<li>Допустимые значения ключа:</li>
</ol>
<p>6.1.                           0&#215;1 &#8211; отключить автозапуск на приводах неизвестных типов</p>
<p>6.2.                           0&#215;4 &#8211; отключить автозапуск сьемных устройств</p>
<p>6.3.                           0&#215;8 &#8211; отключить автозапуск НЕсьемных устройств</p>
<p>6.4.                           0&#215;10 &#8211; отключить автозапуск сетевых дисков</p>
<p>6.5.                           0&#215;20 &#8211; отключить автозапуск CD-приводов</p>
<p>6.6.                           0&#215;40 &#8211; отключить автозапуск RAM-дисков</p>
<p>6.7.                           0&#215;80 &#8211; отключить автозапуск на приводах неизвестных типов</p>
<p><strong>6.8. </strong><strong>0</strong><strong>xFF</strong><strong> &#8211; отключить автозапуск вообще всех дисков.</strong><strong></strong></p>
<p>Значения могут комбинироваться суммированием их числовых значений.</p>
<p><strong>Значения по умолчанию</strong>:</p>
<p>0&#215;95 &#8211; Windows 2000 и 2003 (отключен автозапуск сьемных, сетевых и неизвестных дисков)</p>
<p>0&#215;91 &#8211; Windows XP (отключен автозапуск сетевых и неизвестных дисков)</p>
<p><strong>Внимание</strong>: в XP Home по умолчанию этот ключ отсутствует (как и сам раздел Explorer). Для остальных версий создавать не надо, он уже есть, просто исправьте его.</p>
<p>Все изменения будут приняты после перезагрузки</p>
<h2>Отключение с использованием групповой политики</h2>
<p>Пуск – Выполнить – gpedit.msc &#8211; Конфигурация компьютера – Административные шаблоны – Система – отключить автозапуск</p>
<p>Для того чтобы применить групповые политики Пуск – Выполнить – gpupdate /force</p>
<p>Если же на вашем ПК установлена операционная система Windows 7 или Vista, то в этом случае будут небольшие отличия.</p>
<p>По умолчанию автозапуск с USB-устройств отключен.</p>
<p>Если вы используете редакции Home, то вам по прежнему нужно будет править реестр. В случае использования более старших версий вы сможете воспользоваться групповыми политиками</p>
<h1>Параметры автозапуска в групповой политике</h1>
<p>Пуск – в строке поиска наберите gpedit.msc и загрузите редактор групповой политики.</p>
<p>Конфигурация компьютера – Административные шаблоны – Компоненты Windows – Политики автозапуска.</p>
<h2>Отключить автозапуск</h2>
<p>Отключает возможность автозапуска.</p>
<p>При включенном автоматическом запуске система приступает к чтению данных сразу же после обнаружения носителя в устройстве. В результате автоматически запускаются файлы установки программ или воспроизведение музыки для звуковых носителей.</p>
<p>До версии Windows XP SP2 автозапуск был по умолчанию отключен для съемных носителей, таких как дискеты (но не компакт-диски), и для сетевых устройств. Начиная с Windows XP с SP2 автозапуск включен и для съемных устройств, в том числе ZIP-дисководов и некоторых USB-накопителей.</p>
<p>Если этот параметр включен, то можно отключить автозапуск либо только для компакт-дисков и других съемных носителей, либо для всех устройств.</p>
<p>Этот параметр отключает автозапуск для дополнительных типов устройств. Параметр нельзя использовать для включения автозапуска на устройствах, на которых автозапуск отключен по умолчанию.</p>
<h2>Не устанавливать флажок «Всегда выполнять выбранное действие»</h2>
<p>Если данная политика включена, то флажок «Всегда выполнять выбранное действие» в диалоговом окне автозапуска не будет установлен по умолчанию при отображении данного окна.</p>
<h2>Вариант работы автозапуска по умолчанию</h2>
<p>Установка варианта работы по умолчанию для команд автозапуска.</p>
<p>Команды автозапуска, как правило, хранятся в файлах autorun.inf. Они обычно запускают программы установки или выполняют другие действия.</p>
<p>В версиях, предшествующих Windows Vista, при вставке носителя с командами автозапуска система автоматически исполняла программу без участия пользователя.</p>
<p>Начиная с Windows Vista по умолчанию выдается запрос пользователю на исполнение команд автозапуска. Команды автозапуска представлены в диалоговом окне автозапуска как обработчики.</p>
<p>Если разрешить данную политику, администратор сможет изменить поведение Windows Vista по умолчанию для автозапуска на:</p>
<ol>
<li>Полное отключение команд автозапуска</li>
<li>Возврат к поведению, соответствующему версиям Windows, предшествующим Windows Vista, т.е. к автоматическому исполнению команд автозапуска.</li>
</ol>
<p>Если отключить или не задавать этот параметр политики, система будет запрашивать разрешение пользователя на исполнение команд автозапуска.</p>
<p>Отдельно хотелось бы обратиться к пользователям антивируса от Лаборатории Касперского. В версиях продукта 2010 и выше есть опция, которая позволяет проверять USB-устройства каждый раз при включении. Не забудьте сделать ее опцией по умолчанию. Лучше подождать пару минут, чем потом лечиться.</p>
<p>Удачи вам в этом нелегком деле!</p>
<p>Литература</p>
<p>При подготовке статьи использовались материалы :</p>
<ol>
<li><a href="http://www.securitylab.ru/">www.securitylab.ru</a></li>
<li><a href="http://www.ininfo.biz/wp-admin/Forum.ixbt.com">Forum.ixbt.com</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.ininfo.biz/2010/09/08/usb-viruses/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Windows 7: Windows Explorer crash &#8211; how to fix it</title>
		<link>http://www.ininfo.biz/2010/08/24/win7-explorer-crash/</link>
		<comments>http://www.ininfo.biz/2010/08/24/win7-explorer-crash/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 10:14:11 +0000</pubDate>
		<dc:creator>Иван Никитин</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Настройка]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[ndivia extension]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.ininfo.biz/?p=154</guid>
		<description><![CDATA[Как исправить эту крайне неприятную ситуацию с аварийным завершением Проводника Windows  и рассказывает эта заметка.]]></description>
			<content:encoded><![CDATA[<p>Иногда в Windows 7 случаются очень раздражающие глюки, например, при открытии некой папки или при отчистке корзины Windows Explorer (Проводник Windows) вдруг аварийно прекращает работу. Это может произойти раз в неделю, а может случаться буквально каждые 5 — 10 минут. Как исправить эту крайне неприятную ситуацию с аварийным завершением Проводника Windows и рассказывает эта заметка.</p>
<p><span id="more-154"></span> <a href="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach1.png" rel="lightbox[154]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="explorer-crach-1" src="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach1_thumb.png" alt="Описание Неправильный путь приложения: C:\Windows\explorer.exe Сигнатура проблемы Имя проблемного события: APPCRASH Имя приложения: Explorer.EXE Версия приложения: 6.1.7600.16450 Отметка времени приложения: 4aebab8d Имя модуля с ошибкой: StackHash_1b9c Версия модуля с ошибкой: 6.1.7600.16559 Отметка времени модуля с ошибкой: 4ba9b802 Код исключения: c0000374 Смещение исключения: 00000000000c6df2 Версия ОС: 6.1.7600.2.0.0.256.1 Код языка: 1049 Дополнительные сведения 1: 1b9c Дополнительные сведения 2: 1b9cf58aa3eb0253ef97003bb64067ff Дополнительные сведения 3: 0cd0 Дополнительные сведения 4: 0cd09ce6bc7af52f102aece21a3aceee Дополнительные сведения о проблеме Код черпака: 18013725 " width="188" height="244" border="0" /></a></p>
<p>Как показывает практика, пока еще рано кричать «Microsoft must die!», так как в 99% в таких глюках виноваты дополнения к Windows Explorer, которые разныие приложения просто обожают ставить в систему. Это те самые пункты меню, которые появляются по клику правой кнопкой мышки:</p>
<p><a href="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach2.png" rel="lightbox[154]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" src="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach2_thumb.png" alt="Дополнения Windows Explorer" width="244" height="244" border="0" /></a></p>
<p>Правда, бывает сложно найти сбойное приложение, но вот последовательность действий, которая поможет исправить ситуацию:</p>
<p>1. Для начала необходимо скачать одну очень нужную утилиту: <a href="http://www.nirsoft.net/utils/shexview.html" target="_blank">ShellExView v1.47 — Shell Extensions Manager</a>, которая позволяет управлять этими расширениями. Надо сказать, что она абсолютно бесплатна и есть в версиях x86 и x64, правда, я разницы между ними особо и не заметил. Всё равно, для 64-битных систем лучше брать x64 версию.</p>
<p>2. Запускаем эту утилиту с правами администратора (Windows 7 сама запросит пароль Администратора) и сортируем список дополнений по имени компании разработчика. Для этого нужно просто щелкнуть по колонке «Company»</p>
<p><a href="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach3.png" rel="lightbox[154]"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" title="Список дополнений Windows Explorer" src="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach3_thumb.png" alt="ShellExView v1.47 - Shell Extensions Manager" width="244" height="149" border="0" /></a></p>
<p>3. ОТКЛЮЧАЕМ ВСЕ дополнения, у которых производитель НЕ Microsoft. Для этого нужно внимательно просмотреть список, выделить не-Microsoft-дополнения и нажать на кнопку <img style="display: inline;" title="explorer-crach-5" src="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach5.png" alt="explorer-crach-5" width="20" height="20" />. Можно просто нажать [F7]</p>
<p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: inline; padding-top: 0px; border-width: 0px;" src="http://www.ininfo.biz/images/blog/951d950656e6_BEBF/explorercrach4.png" alt="Отколючение дополнений" width="223" height="83" border="0" /></p>
<p>4. После проделанных операций лучше перегрузить компьютер и поработать некоторое время с девственно чистым (без всяких дополнительных пунктов) меню по правой кнопки мыши. Если аварийное завершение Проводника не наступит, то можно по одному включать действительно нужные дополнения, например, «Notepad++» или «7-zip» и опять же некоторое время мониторить работу своего компьютера.</p>
<p>Собственно всё! Я избавился от своей проблемы, и очень сильно подозреваю, что в аварийных крахах Проводника было повинно дополнение NVIDIA Display Properties Extension (C:\Windows\system32\nvcpl.dll, CLSID {FFB699E0-306A-11d3-8BD1-00104B6F7516})</p>
<div id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ce90beda-1c10-46c9-8ef2-cbb23b11093a" class="wlWriterSmartContent" style="margin: 0px; display: inline; float: none; padding: 0px;">Technorati Теги: <a href="http://technorati.com/tags/windows+7" rel="tag">windows 7</a>,<a href="http://technorati.com/tags/explorer" rel="tag">explorer</a>,<a href="http://technorati.com/tags/crash" rel="tag">crash</a>,<a href="http://technorati.com/tags/ndivia+extension" rel="tag">ndivia extension</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.ininfo.biz/2010/08/24/win7-explorer-crash/feed/</wfw:commentRss>
		<slash:comments>86</slash:comments>
		</item>
		<item>
		<title>Ускорение Internet Explorer</title>
		<link>http://www.ininfo.biz/2010/01/26/ie8-turbo/</link>
		<comments>http://www.ininfo.biz/2010/01/26/ie8-turbo/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 09:17:35 +0000</pubDate>
		<dc:creator>Иван Никитин</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Настройка]]></category>
		<category><![CDATA[ie8]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[ramdisk]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.ininfo.biz/?p=134</guid>
		<description><![CDATA[Случилось так, что сейчас основным браузером по умолчанию у меня является Internet Explorer 8. Я как-то писал в своем блоге о довольно простом способе ускорения IE, и вот я попробовал этот же способ в Windows 7. Работает, и работает великолепно: ускорение работы не просто заметно на глаз, но и реально ощущается практически на любых операциях. Собственно, сам способ прост: регистрация библиотеки  actxprxy.dll и перенос временных файлов в оперативную память компьютера.]]></description>
			<content:encoded><![CDATA[<p>Случилось так, что сейчас основным браузером по умолчанию у меня является Internet Explorer 8. <a title="Блог Ивана Никитина: Ускорение и настройка Internet Explorer" href="http://ivan-nikitin.spaces.live.com/blog/cns!B1CBCA6B7D433991!1648.entry">Я как-то писал в своем блоге</a> о довольно простом способе ускорения IE, и вот я попробовал этот же способ в Windows 7. Работает, и работает великолепно: ускорение работы не просто заметно на глаз, но и реально ощущается практически на любых операциях. Собственно, сам способ прост: регистрация библиотеки  <strong>actxprxy.dll</strong> и перенос временных файлов в оперативную память компьютера.</p>
<p><span id="more-134"></span></p>
<h2>Регистрация actxprxy.dll</h2>
<p>Честно говоря, я так и не понял, за счет чего этот способ работает. actxprxy.dll — это модуль с функциями маршалинга COM компонентов. Подробности можно почитать здесь:</p>
<ul>
<li><a title="http://www.processlibrary.com/directory/files/actxprxy/21735" href="http://www.processlibrary.com/directory/files/actxprxy/21735">http://www.processlibrary.com/directory/files/actxprxy/21735</a></li>
<li><a title="http://www.edbott.com/weblog/?p=2443" href="http://www.edbott.com/weblog/?p=2443">http://www.edbott.com/weblog/?p=2443</a></li>
</ul>
<p>Но этот способ работает. Включить его довольно просто: нужно запустить командную строку с правами администратора и выполнить команду:</p>
<p><strong>regsvr32 actxprxy.dll</strong></p>
<p>После чего следует перегрузить компьютер.</p>
<h2>Перенос временных файлов в оперативную память</h2>
<p>Но основной всё-таки способ ускорения заключается в переносе временных файлов IE в оперативную память машины. Для этого нужно создать виртуальный диск в RAM.</p>
<h3>Виртуальный диск в RAM</h3>
<p>Идея проста: создаем виртуальный HDD в памяти компьютера. <strong>Важно! Этот способ применим при объеме RAM более 1.5 – 2 GB, так как объем доступной памяти уменьшится на объем вашего диска. Если у вас мало оперативной памяти, этот способ не для вас!</strong></p>
<p>Для Windows 7 для использовал вот эту программу: Dataram RAMDisk, которую можно бесплатно сказать здесь:</p>
<p><a title="http://memory.dataram.com/products-and-services/software/ramdisk/download-ramdisk" href="http://memory.dataram.com/products-and-services/software/ramdisk/download-ramdisk">http://memory.dataram.com/products-and-services/software/ramdisk/download-ramdisk</a></p>
<p>После установки настраиваем её:</p>
<p><img style="display: inline; border: 0px;" title="ram-disk" src="http://www.ininfo.biz/images/blog/InternetExplorer_A998/ramdisk.png" border="0" alt="ram-disk" width="563" height="450" /></p>
<p>Очень не рекомендую включать сохранение и загрузку содержимого диска на закладке Load And Save — сильно замедляет включение и выключение компьютера. А в выключенным режимом диск при старте будет девственно чист. Но в этом случае обязательно выберите тип диска FAT32 Partition, иначе он также будет стартовать неразмеченным.</p>
<p>Объем диска я поставил в 256 MB, можно, наверное и меньше, но сейчас у меня на машине 6 GB оперативки (4-я планка планка в 2 GB вылетела, и никак её не поменяю…), и поэтому я могу себе позволить «откусить» и 256 и 512 MB, дать хоть 1 GB — практически не замечу.</p>
<p>После настройки выберите File —&gt; Save Settings и запустите драйвер кнопкой Start RAMDisk</p>
<p>У вас появляется новый диск с назначенной буквой (например, у меня это буква K)</p>
<h3>Перенос временных файлов IE</h3>
<p>Это делается просто. Открываем настройки IE и выбираем пункт:</p>
<p><img style="display: inline; border: 0px;" title="IE-param-1" src="http://www.ininfo.biz/images/blog/InternetExplorer_A998/IEparam1.png" border="0" alt="IE-param-1" width="323" height="447" /></p>
<p>Далее ставим следующие настройки:</p>
<p>Объем файлов: <strong>объем вашего RAM диска</strong></p>
<p>Расположение: <strong>ваш RAM диск</strong></p>
<p><img style="display: inline; border: 0px;" title="IE-param-2" src="http://www.ininfo.biz/images/blog/InternetExplorer_A998/IEparam2.png" border="0" alt="IE-param-2" width="395" height="487" /></p>
<p>Собственно все! Теперь нужно закрыть браузер IE и перелогинится в систему, чтобы все настройки начали действовать.</p>
<p>Кстати, этот же фокус работает и для FireFox и для Opera. Вот подробности:</p>
<p><a title="http://ivan-nikitin.spaces.live.com/blog/cns!B1CBCA6B7D433991!1688.entry" href="http://ivan-nikitin.spaces.live.com/blog/cns!B1CBCA6B7D433991!1688.entry">http://ivan-nikitin.spaces.live.com/blog/cns!B1CBCA6B7D433991!1688.entry</a></p>
<p>Если не затруднит, напишите здесь в комментариях свои впечатления об ускоренных браузерах.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ininfo.biz/2010/01/26/ie8-turbo/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Как создать тему Windows 7 с обоями слайдшоу</title>
		<link>http://www.ininfo.biz/2010/01/03/windows_7_themepack/</link>
		<comments>http://www.ininfo.biz/2010/01/03/windows_7_themepack/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 09:14:01 +0000</pubDate>
		<dc:creator>Иван Никитин</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Настройка]]></category>
		<category><![CDATA[theme]]></category>
		<category><![CDATA[themepack]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.ininfo.biz/?p=129</guid>
		<description><![CDATA[В Windows 7 есть очень красивый режим смены обоев рабочего стола в режиме слайдшоу. Однако через несколько месяцев мне наскучили стандартные темы, так же, как наскучили темы Windows 7 из Интернета. И я озадачился созданием своей темы Windows 7, со своими фотографиями, цветами т.п. И всё оказалось намного проще, чем можно подумать сначала.]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 0px 0px 0px 15px; display: inline; border-width: 0px;" title="Создание своей темы Windows 7" src="http://www.ininfo.biz/images/blog/Windows7_97B3/themelogo.png" border="0" alt="Создание своей темы Windows 7" width="132" height="130" align="right" /> В Windows 7 есть очень красивый режим смены обоев рабочего стола в режиме слайдшоу. Однако через несколько месяцев мне наскучили стандартные темы, так же, как наскучили <a href="http://windows.microsoft.com/ru-ru/windows/downloads/personalize?T1=themes">темы Windows 7 из Интернета</a>. И я озадачился созданием своей темы Windows 7, со своими фотографиями, цветами т.п. И всё оказалось намного проще, чем можно подумать сначала.</p>
<p><span id="more-129"></span>Сами темы хранятся в файле с расширением «.themepack», который представляет собой обычный cab-архив. Собственно вот описание его структуры:</p>
<blockquote><p><a href="http://msdn.microsoft.com/en-us/library/bb773190(VS.85).aspx">http://msdn.microsoft.com/en-us/library/bb773190(VS.85).aspx</a></p></blockquote>
<p>Конечно же, можно было сгенерировать этот файл и самостоятельно, но как-то лениво было, и я решил поискать способ попроще, например, с помощью какой-нибудь программы. А оказалось, что Windows 7 сама умеет создавать эти файлы. Предлагаю ниже пошаговую инструкцию, как это сделать.</p>
<h2>1. Подготовка фотографий для будущей темы Windows 7</h2>
<p>Отберите необходимые фотографии: они должны быть с разрешением не меньше чем разрешение вашего экрана, например, 1280 x 1024. Если размер фото будет меньше, фотография начнет «растягиваться» и «замыливаться», что очень некрасиво. Более того, очень хорошо предварительно с помощью графического редактора (Photoshop или бесплатный <a href="http://www.getpaint.net">Paint.Net</a>) добавить фотографии резкости — это очень эффектно смотрится.</p>
<p>Скопируйте все фотографии в какую-нибудь отдельную папку в «Мои изображения», так их будет легче выбирать на следующем шаге. Если для вас важен порядок показа фотографий, переименуйте их так, чтобы они шли в нужном порядке при сортировке по имени файла.</p>
<h2>2. Указание фотографий слайдшоу в теме Windows 7</h2>
<p>Щелкните правой кнопкой мыши по свободному месту рабочего стола и выберите пункт меню «Персонализация»</p>
<p><img style="display: inline; border-width: 0px;" title="Рабочий стол - Персонализация" src="http://www.ininfo.biz/images/blog/Windows7_97B3/personalization.png" border="0" alt="Рабочий стол - Персонализация" width="420" height="315" /></p>
<p>Щелкните по пункту «Фон рабочего стола»</p>
<p><img style="display: inline; border-width: 0px;" title="Фон рабочего стола и цвета окон" src="http://www.ininfo.biz/images/blog/Windows7_97B3/backgroundandcolors.png" border="0" alt="Фон рабочего стола и цвета окон" width="375" height="118" /></p>
<p>Укажите расположение своих фотографий и отметьте их:</p>
<p><img style="display: inline; border-width: 0px;" title="Список фотографий" src="http://www.ininfo.biz/images/blog/Windows7_97B3/photolist.png" border="0" alt="Список фотографий" width="629" height="153" /></p>
<p>Укажите режим смены фотографий:</p>
<p><img style="display: inline; border-width: 0px;" title="Режим смены фотографий" src="http://www.ininfo.biz/images/blog/Windows7_97B3/changemode.png" border="0" alt="Режим смены фотографий" width="517" height="102" /></p>
<p>Собственно, всё! Нажмите кнопку [Сохранить изменения]</p>
<p>Также рекомендуется выбрать пункт «Цвет окна» (см. выше) и подобрать подходящий цвет под цветовую гамму ваших фотографий. Аналогично можно настроить и звуки и заставку вашей темы.</p>
<h2>3. Сохранение темы в файле .themepack</h2>
<p>В окне персонализации щелкните по ссылке «Сохранить тему» и введите какое-либо имя вашей темы. Далее щеклните по значку своей темы правой кнопкой мышки и выберите «Сохранить тему для общего доступа»</p>
<p><img style="display: inline; border-width: 0px;" title="Сохранение .themepack" src="http://www.ininfo.biz/images/blog/Windows7_97B3/savethemepack.png" border="0" alt="Сохранение .themepack" width="292" height="159" /></p>
<p>А вот теперь действительно всё! Полученный файл можно опубликовать где-нибудь в Интернете и радоваться его скачиваниям, которые можно промониторить с помощью Google Analytics, но это уже совсем другая история…</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ininfo.biz/2010/01/03/windows_7_themepack/feed/</wfw:commentRss>
		<slash:comments>49</slash:comments>
		</item>
	</channel>
</rss>

