大家好,有個問題想請教各位邦友:
小弟公司有個網頁(程式無法修改)必須使用IE裡,最低的安全性,否則有些功能是無法使用的。
除了將『區域安全性』等級設為『低』之外,還需要進到『自訂等級』中,將所有的『提示』改為『啟用』
雖然將安全性調到最低,但該電腦有以下限制:
換言之,該電腦只能開啟我公司的網頁,其他甚麼事都不能做。
如果是這樣,還會有甚麼安全性的疑慮呢?(不考慮公司網頁中毒或被入侵)
可否請邦友們幫忙想想看、評估看看,還有哪些風險,這樣的風險因素算不算高呢?
1. 作業系統 → WinXP-Pro+SP3,IE 版本 → 8.0 2. 有安裝防毒軟體 → Office Scan (含防火牆功能)。 3. 此 PC 單獨接一台 IP 分享器上網。 4. IP 分享器內有限定只能上我公司指定的網站。 5. IE 的安全性,只有『信任的網站』區域是最低的安全設定。 6. 我公司的網站有加入『信任的網站』區域內。 7. 帳號只有一般 Local User 的權限(無法安裝軟體)。
misadm提到:
不會少的,只不過這台 PC 的 IE 安全性,是最低的。我已我希望在可以開啟最低安全性的前提之下,用最高安全性的防護。
所以我才會問,已經限制安全性區域,帳號也沒有安裝程式的權限,而這條 ADSL 也只有這台 PC 在用,在這樣的環境之下,是否就已經達到我說的『IE 安全最...(恕刪)
再建立一個權限受限的帳號 (比如只能存取他的個人目錄),指定用 IE 時,使用這個帳號來開啟。
如此一來,就算你公司網頁中毒,或者用此 IE 去亂開有病毒或木馬的網頁,也無法感染整台電腦,只需要把該帳號刪除就解毒了。
有的,只有一個 User 帳號可以登入該電腦,而且沒有本機 Administrator 的權限。換言之該帳號無法安裝軟體,對系統資料夾也只有讀取的權限而已。
但是受限的使用者似乎還可以安裝Chrome這種安裝方式的程式...
雖然如wiseguy大大說刪除此帳號&設定檔目錄就OK了,如果是我會想用IP分享器或防毒軟體設定該電腦只能上微軟與防毒軟體更新網站。
Chrome安裝路徑:
C:\Documents and Settings\使用者\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
不過限定電腦單一用途,在這種景氣下有點難度。老闆當然希望物盡其用...
但是受限的使用者似乎還可以安裝Chrome這種安裝方式的程式...
確實!當 IE 是低安全性時,是可以安裝的。
IP分享器或防毒軟體設定該電腦只能上微軟與防毒軟體更新網站
感謝提醒,我會在防火牆加上這條原則。
限定電腦單一用途,在這種景氣下有點難度。老闆當然希望物盡其用...
沒辦法,看是要安全性還是要物盡其用,如果老闆要物盡其用,那我就不會讓電腦跑公司網頁!看是老闆要跑網頁還是物盡其用囉!
需不需要把usb插槽用『速利控』封起來?電腦主機外殼貼封條?