Цитата: ivan2 от 27.06.2017 19:52:19Если вирус спокойно распространяется по корпоративной сети и переписывает загрузочные записи жёстких дисков компьютеров, то виновата не сотрудница, которой, скучно, а руководство, которое ничего не боится, в том числе убытков, и конечно безопасники, которые мышей не ловят даже на уровне запрета автоизменения ПО на клиентском и серверном железе.
С шифровальщиками не всё так просто.
У пользователя есть права на изменеие данных? Есть - ибо он по работе
должен их изменять.
Что делает вирус? Изменяет данные пользователя путем шифрации. Ну и перезагрузка, вывод на экран сообщеньки с текстом - это законом не запрещено тащемта. От такого защититься в целом мало реально. Как и от случайного или преднамеренного удаления данных самим пользователем.
Тут косяки в винде, где огромному колличеству софта нужны весьма широкие права и без этих прав рабочие программы работать не будут. Ну и дыры - можно целиком систему шифрануть.
В Linux среде от этого также не защититься, но там саму систему сложить на порядки сложнее. Шифранет оно пользовательские данные - и хрен с ними. Пишем на коленке обычный сканер, вычищающий говно, восстанавливаем по щелчку пальца данные из последнего бэкапа, удаляем гадости - и вуаля! Откатились по времени на несколько часов назад (таки работа пролюблена, но немного), всё работает в штатном режиме через часов несколько. Никаких красноглазий по 48 часов с установкой системы на сотни компов не нужно. Правдя для этого надо потратить
загодя часов эдак 480 - на планирование, создание всех необходимых регламентов и инструментов для решения подобных проблем