alexton30

На Пикабу
поставил 9 плюсов и 0 минусов
Награды:
5 лет на Пикабу
- рейтинг 1 подписчик 0 подписок 10 постов 0 в горячем

Как защитить комп от ребенка?

Пока, в Интернете доступны материалы любого характера, без малейшей цензуры, родителям стоит позаботиться о том, чтобы их чада не столкнулись в сети с нежелательной информацией, до которой они еще не доросли. Помимо этого, может возникнуть необходимость заблокировать некоторые файлы, папки,диски от некоторых пользователей, работающих на компьютере.

1.File Lock

Простенькая программа с интуитивно понятным интерфейсом (www.toplang.com/, размер 1 Мб). Может блокировать и/или делать невидимыми любые файлы, папки и диски, предохраняя их от доступа посторонних лиц. К заблокированным файлам или папкам запрещен доступ, исключается также их перемещение и удаление. А скрытые файлы не могут быть обнаружены проводником Windows или любой другой программой (рис.1).
Программа работает с файловыми системами FAT, FAT32, NTFS и CDFS. File Lock поддерживает работу с несколькими пользователями. Пользователь может блокировать или управлять только своими собственными файлами/папками, а администратор имеет доступ и возможность управлять любыми заблокированными или скрытыми объектами. File Lock поддерживает использование плагинов, которые помогут вам шифровать файлы, маскировать папки и запускать внешние программы.

Для того, чтобы выбрать и заблокировать объект, следует отметить его через меню File > Lock..., либо кликнуть на кнопке Lock панели инструментов программы и выбрать файл, папку или диск. После этого доступ к объекту будет закрыт. Там же можно сделать объект и невидимым. Чтобы изменить статус объекта, следует кликнуть на соответствующей строке списка объектов в окне программы и кликнуть на кнопку Modify на панели инструментов.

Если необходимо вопреки запрету получить доступ к закрытым объектам, достаточно кликнуть на кнопке Trust Program >, в появившемся окне кликнуть на кнопке Browse & Run a program > и в появившемся диалоговом окне выбрать файл программы, например, Total Commander. Тогда запустится Total Commander, и в нём будут доступны все заблокированные объекты. Это удобно в том случае, когда защищено много объектов, тогда чтобы добраться до них не придется отменять их защиту.

Вообще, очень удобно использовать и конфигурировать эту программу, заходя через административный вход в систему.

2.AdmiLink

Программа AdmiLink & AdmiRun (http://chw-daq.ru, размер 400 Кб) обладает весьма своеобразным, но русскоязычным интерфейсом, и полезна, если надо дать пользователю право запускать программу, требующую прав администратора, без ввода пароля администратора (рис. 2).

AdmiLink служит для создания ярлыка со ссылкой на AdmiRun, через который пользователь сможет запускать программу из-под администратора, не зная его пароля. AdmiRun, используя зашифрованный ключ, привязанный к программе, обеспечивает ее запуск с правами администратора.Однако через ярлык AdmiLink пользователь не сможет ни узнатЬ пароль админа, ни запускать что-либо, кроме конкретной программы.

Например, в ситуации, когда имеется SCADA (автоматизированная измерительная система), для работы которой нужны права администратора, так как требуется доступ к измерительному оборудованию. Из соображений безопасности давать операторам права администратора нельзя. AdmiLink позволяет операторам запускать программу измерений, не давая им пароля администратора. Это основная цель, для которой был создан AdmiLink.

Или другая ситуация, когда ребенок хочет играть в игру, которая работает только из-под администратора. Пускать ре
бенка за рабочий компьютер с правами администратора нельзя, набирать каждый раз пароль - ой как надоедает. Как раз тут и помогает AdmiLink.

3.PC Security

Программа (www.tropsoft.com, размер 1 Мб) обладает обширными возможностями по закрытию доступа к:

- Файлам (File Lock); .

- Окнам программ (Windows Lock);

- Программам и ярлыкам (Shortcut/Program Lock);

- Папкам и дискам (Folder/Drive Lock);

- Интернет-программам( блокирование загрузки файлов,по расширению:EXE,ZIP,...; блокирование любой Интернет-активности(Internet Lock);
- Доступ к компьютеру в определённые интервалы времени по рабочим и выходным дням недели (System Lock);


-Некоторым возможностям оболочки системы (Explorer Control),(pиc.3).
Помимо этого режим Intruder Detection позволяет настроить лимит попыток ввода пароля и реакцию на исчерпание лимита (звуковой сигнал и/или блокировку компьютера).

4,Child Control

Выше перечисленные программы, несомненно, помогут ограничить права нескольких пользователей, работающих на одном компьютере, но удержать маленьких домочадцев от опрометчивых поступков смогут не полностью.

Вот поэтому и привлекла мой взор программа Child Control (www.salfeld.com, размер 10 Мб), которую хотелось бы рассмотреть более детально.

Согласитесь, неразумно предоставлять неограниченный доступ к компьютеру детям, которые пока еще не способны отвечать за свои поступки. Весьма часто это приводит к чрезмерному увлечению играми или "взрослыми" WWW-ресурсами, что вряд ли благоприятно влияет на неокрепшую психику ребенка. Поэтому оптимальным вариантом является разумное ограничение доступа к ПК и WWW с помощью специальных утилит, в обилии представленных на рынке. Ну, a Child Control - одна из лучших в своем классе.

Чем подкупает данное ПО, так это возможностью задания временных лимитов для пользователя при работе с различными программами или ПК вообще. Не стоит беспокоиться, что родное чадо прогуляет уроки,чтобы поскорее доиграть в любимую забаву, или станет сидеть перед монитором до полуночи, если ПК будет функционировать, например, ровно с 15.00 до 21.00. Кроме того, Child Control скрупулезно протоколирует все действия пользователя, что может служить в качестве дополнительной подстраховки.

Секретный пароль

После установки и запуска программа потребует указать пароль для входа в меню настроек. Этот пароль должен быть известен только администратору, иначе от защиты не будет никакого толка.

Задаём бремя

В главном окне программы появится список пользователей (опция User Overview), имеющих доступ к данному компьютеру (рис. 4).

Для того, чтобы установить время, которое пользователь может проводить за компьютером, следует открыть выпадающий список Username и выбрать имя того, чьи права следует настроить. Выпадающий список PC name позволяет настроить бло кировку пользователя на выбранном ПК через удалённое управление на случай, если компьютеров в домашней сети несколько.Слева в окне надо кликнуть иа опцию Time Limits и включить галочки PC Availability и Internet availability. По умолчанию программа предложит ограничить время работы пользователя (секция PC Availability) за компьютером: 2,5 часа в день, 25 часов в неделю, 90 часов в месяц. При необходимости эти параметры можно изменить, и сохранить по нажатию на кнопку Apply (Применить). Секция Internet availability (Доступность Интернета) аналогично позволяет ограничить время работы, но уже во всемирной сети (рис. 5).

По истечении лимита времени программа выдаст сообщение, уведомляющее о том, что пользоваться компьютером больше нельзя, после чего система выполнит указания администратора (по умолчанию -выключение).

Перед блокировкой компьютера можно предусмотреть некоторое время для сохранения данных и завершения работы программ. Так, в опции Settings, включив соответствующие галочки, можно заставить программу выдавать преду-преждения за 5..1 минут до блокировки (N minute warning), а в выпадающем списке Countdown можно выбрать время, через которое будет выполнена блокировка ПК после появления последнего предупредительного сообщения. Выпадающий список When time expires позволяет выбрать метод блокировки по истечении времени работы: Shut down - выключение ПК; Log out - завершение сеанса пользователя; Authorized programs only - только разрешённые программы. При этом, включив галочку No Icon in System Tray (Stealth Mode), программа будет скрыта от пользователя (рис. 6).

Опция Blocked Times позволяет заблокировать по часам и даже дням доступ отдельно к ПК и к Интернет простым кликом в клетке соответствующего дня и часа таблицы расписания. Красный цвет клетки - час блокировки. Кнопка All - позволяет заблокировать все часы. Это удобно, если следует разрешить лишь некоторые часы для работы, чтобы не пришлось кликать в каждой клетке таблицы расписания. Кнопка None выполняет со всеми клетками противоположное действие.

Таким образом, данная опция позволяет установить строгие рамки использования ПК, например, если вы не желаете, чтобы ваши дети включали компьютер, скажем, по вторникам и четвергам, когда им дома следует заниматься сольфеджио. Или, скажем, в ближайшие часы после возвращения из школы, чтобы они делали в это время домашние задания или просто погуляли на улице, а не занимались портили глаза перед компьютером.

Лимит на программы

Опция Programs позволяет установить запрет на использование некоторых приложений. Там следует кликнуть на кнопке Add, в появившемся диалоговом окне выбрать ЕХЕ-шник некоторой программы и нажать Ок. Появится окно с таблицей программ, и по кнопке Add можно добавить в таблицу другие программы, либо по кнопке Folders выбрать папку, в которой все найденные программы будут добавлены в таблицу окна (очень удобно для папки Games, куда можно устанавливать все игры).

Далее по кнопке Ok появится следующее окно Manage Programs, где можно выбрать группу, куда зачислить все выбранные программы сразу: Always Authorized - доступны всегда; Never Authorized - всегда недоступны; Time-Limited -ограниченные по времени; Counts Internet Time - причислены к программам доступа к Интернет (см. настройки Internet availability). После чего нажать кнопку Apply. Выбранные программы будут причислены к той или иной группе программ (рис. 7).

Это весьма удобно, если ваши дети проводят много времени у компьютера, играя в игры, смотрят слишком много фильмов, или используют программы для обмена сообщениями посредством Интернет. Достаточно добавить Ехе-шники всех доступных медиаплееров или всю папку Games в группу программ Time-Limited, настроить время бло
Показать полностью

Email на 5 минут

При регистрации на сайтах нам не всегда хочеться светить свой е mail. Это случается когда надо зарегистрироваться на форуме, или каком-то сайте, только для того чтобы скачать какую-то нужную программу. Или для "одноразовой" переписки с человеком, которому не хочеться сообщать свой основной e-mail.
Частое использование своего электронного адреса может привести к тому, что на ваш e-mail начнет тоннами приходить спам. Конечно, можно создать дополнительный e-mail и "подставлять" его. А можно воспользоваться сервисами временной электронной почты.
Сервис временной электронной почты - это сайт, на котором в автоматическом режиме генерируется почтовый ящик на определенный период времени. По истечению отведенного времени, почтовый ящик и вся корреспонденция, находящаяся в нём, уничтожается.

Ниже приведены ссылки на несколько сервисов временной электронной почты. Все они похожи между собой. Каждый сервис предлагает разное время для использования временного e-mail-ла. У одних даётся от 5 и до 30 минут, у других - от часа и до года. Так что есть из чего выбрать подходящий вариант.

Сервисы временной электронной почты:

www.tempinbox.com

www.mailinator.com

www.guerrillamail.com

www.wh4f.org

www.mytrashmaii.com

www.spambox.us

www.tempemail. net

www.maileater.com

www.spam.la

Предсказания Ванги о России и Украине на 2014 год

Недавно представителями СМИ была озвучена информация о том, что именитая Ванга предвидела и даже предсказывала происходящие на Украине события. Журналисты «Комсомольской правды» высказывают мнения, что немалая часть сегодняшних событий была увидена болгарской ясновидящей. Ванга о США и Обаме о России и Путине Еще в 1979 году от Ванги прозвучали такие слова, что, несмотря на сегодняшнее нахождение России как Союза, придет время возвращения ее прошлого названия. Вслед за чем явится и признание всеобщего масштаба ее духовного превосходства. По заверению Величко Добриянова, который считался биографом Ванги, ясновидящей также было предсказано, что 44-м президентом США станет никто иной, как чернокожий. Был предвиден прорицательницей из Болгарии и мировой экономический кризис, при котором, по ее словам, люди станут ходить без обуви и одежды, не будет хватать топлива и пропитания. Однако найти выход из кризиса смогли бы честные руководители, которых, по ее отметке, сейчас совсем немного. Стоит отметить, что озвученные предсказательницей 3-и пророчества все-таки сбылись. Тогда, быть может, на подходе и следующие? Ванга о России и Украине в 2014 году Стенографистка Ванги Бойка Цветкова привела записи ясновидящей, в которых проглядывала одна простая мысль — люди перестанут слышать и видеть, имея глаза и уши, брат будет готов идти на брата, матери бросить своих чад, каждый будет стараться выжить в одиночку. Такие слова журналистами были отнесены к ситуации на Украине, при этом невидящие глаза и неслышущие уши они отнесли к отношению западных держав на обстановку на Украине. По предоставленной записи Виткой Петровски, которая была помощницей по хозяйству Ванги на протяжении 15 лет, ясновидящая заявила, что это должно произойти не так далеко от России и уточнила, что длившееся долгое время объединение начнет рассыпаться буквально на части. Можно соотнести многие ее слова и к ситуации с Крымом. Так, ясновидящей отмечалось, что Россия будет нетронутой, тогда как все вокруг растворится. Для России нет преград и никто, и ничто ее не в силах остановить. Ей было уточнено, что придет слава Владимира. В те годы это имя ассоциировали с Лениным, Жириновским, князем Владимиром Святославовичем, но сегодня все становится видно намного четче. Ванга: предсказание на 2014 год об Украине Профессор Добриянов озвучил, что от Ванги звучали фразы об объединении всех славян. Произойдет это благодаря правителю, который сумеет путем ошибок и проб изначально, в последствии привести к объединению всех славянских земель, а также сможет воцарить мир и прекратить войны. Было отмечено «Комсомольской правдой», что слышался рассказ Ванги и о денежных единицах. Ей было заявлено, что она видит в руках людей цифру 5 и нули. Вполне допустимо, что ею имелось в виду пятитысячная российская купюра. Ясновидящая также заявила, что войн на земле более не состоится, а Третья мировая война в 2010 году была просто ей приписана. Также предоставилась информация, что чернокожий президент явится последним для США. Америка из-за крупнейшего экономического кризиса сломается, и произойдет ее распад на северные и южные штаты.
Показать полностью

Компьютер самопроизвольно перезагружается или неожиданно зависает при работе с разными программами.В чем дело?

Бывает такое, что компьютер начинает часто сам по себе перезагружаться или неожиданно зависать когда работает с различными программами. Это свидетельствует о том,что неисправна оперативная память. Вот самые характерные признаки нерабочей памяти:

1.Не загружается компьютер; при включении компьютера возможны характерные сигналы об ошибке

2.компьютер зависает часто при:

*копировании и распаковке файлов а также при установке Windows

*работе с трехмерными играми и тестами;

*архивации/распаковке данных;

*работе с графическими программами (Adobe Photoshop,Adobe Premiere);

3.компьютер неожиданно перезагружается.

Чтобы проверить и протестить память, лучше всего пользоваться программой Memtest86 , которую можно скачать на сайте www.memtest86.com. Она может выявить ошибки одного модуля памяти (RAM), cash(кэш)-памяти процессора (уровней L1 и L2), а также некоторые ошибки материнской платы. Запустить программу возможно с загрузочного диска CD или флешки.
Чтобы диск CD был загрузочным можно воспользоваться программами Nero или Alcohol 120.

Итак,чтобы использовать все премудрости данной программы необходимо:
*Загрузить компьютер с CD или флешки, установив перед этим в настройках BIOS нужную последовательность запуска. Когда загрузка закончится должно появиться главное окно программы Memtest86 ,которая начнет тестировать оперативку.

*Левый верхний угол данной программы предназначен для отображения и получения информации о наименовании процессора,его размере кэш-памяти L1 и L2,объеме модуля памяти и используемом чипсете.

* Общий уровень выполнения тестирования, процент выполнения текущего теста, его вид и другая информация будут показаны в правом верхнем углу окна программы.В строке "Errors" будут отображены найденные ошибки.

*Обнаруженные ошибки отображаются в нижней половине окна программы

*С нулевого по 7-ой-тесты проводятся циклически и не останавливаются, пока пользователь нажатием клавиши С не прекратит их работу , после чего приходят в действие тесты с 8 по 11. Для того чтобы завершить работу программы и перезапустить компьютер используется клавиша "Esc".

В случае обнаружения ошибок программой Memtest86,и если системе не получается устранить их, желательно проверить, время доступа к памяти (SDRAM Configuration) в BIOS,которое должно стоять на автоматически-AUTO, либо-BySPD. Если нет, то нужно изменить соответствующие настройки. Если после этого программа всё также находит ошибки, то модуль памяти скорее всего поврежден.

Чтобы протестировать несколько модулей, проделывать это нужно последовательно,поочередно устанавливая их по одному в материнскую плату. Если вдруг модуль с найденными ошибками работает нормально на другом компе,то возможно причина в его несовместимости с материнской платой.
Показать полностью

Как защитить флешку?

Многие обладатели флешек иногда сталкиваются с вирусами,появившиеся вдруг на карте памяти.Эта карточка может автоматически заразить любой компьютер, к которому была подключена. Бывает и наоборот: вирусы могут копироваться с компьютера на ещё не зараженную флэшку.
Все это случается из-за функции автозапуска,которая присутствует на CD/DVD или флешке и содержит в корневом каталоге файл autorun.inf.

Что же теперь делать с флешкой?
Давайте теперь рассмотрим в общих чертах как проникает вирус в автозапуск флешки.
Первым делом конечно же вирус пытается скопировать себя на устройство.Далее он записывает себя в автозапуск,изменив при этом файл autorun. inf,находящийся в корневой папке диска.

Итак,попробуем отключить автозапуск.По пути Пуск > Выполнить > regedit >Ok нужно изменить параметры в ветви реестра ниже.После этого эти ветви можно сохранить в файл (Файл > Экспорт > Тип файла > Файлы реестра Win9x/NT4(*.reg) и запускать после следующей переустановки ОС для выполнения данной настройки без редактирования реестра вручную. Автозапуск с CD-ROM отключается при помощи следующего REG-файла:

REGEDIT4

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCdrom] "AutoRun"=dword:00000000.
По умолчанию автозапуск отключен только для винчестеров. За включение и отключение автозапуска для разных типов носителем отвечает ключ реестра: [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] "NoDriveTypeAutoRun"=dword :000000ff. Допустимые значения ключа NoDriveTypeAutoRun, описаны в КВ967715 на сайте компании Microsoft. Допустимые значения ключа:

0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск сьемных устройств
0x8 - отключить автозапуск НЕсъемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
OxFF - отключить автозапуск вообще всех дисков.



Следует учесть, что запрет автозапуска при помощи вышеприведённого ключа реестра не устраняет опасности заражения компьютера. Это связано с тем, что значение ключа влияет только на исполнение autorun.inf при определении системой подключенного носителя, но не запрещает исполнение при двойном клике на значке носителя.

Таким образом, даже если функция автозапуска отключена, заражение происходит при попытке пользователя открыть подключённый диск для просмотра.

Возможен еще и альтернативный способ запрета обработки autorun.inf: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf] @="@SYS:DoesNotExist”

Возможное решение запрета автостарта всех типов файлов (только автостарт! обработка двойного клика и контекстного меню будет произведена) [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAutoplayHandlersCancelAutoplayFiles]
"*.*"=""
И всё же, сколько ни отключай автозапуск, хитрая зараза найдёт способ досадить. А вот сторож USB как раз и бдит такие случаи. Сидит себе в трее, но стоит вставить флэшку - тут же сканирует ее на вирусы! Тем самым избавляет вас от зловредов, что сильно расплодились через сменные носители.

Имеет бонусные функции вроде вывода списка программ в автозагрузке. Не конфликтует с другими защитными средствами. Поэтому для самых ленивых предлагаю скачать Инете прогу USB Drive Security.

Используем NTFS

Разумеется, можно воспользоваться специальными программами, которые обещают стопроцентную защиту съемного носителя. Но программы эти в основном или платные, или делают не совсем то, что нужно.

Будет логичным воспользоваться возможностями файловой системы NTFS, в которой можно задать права на доступ к любому файлу. Нас, понятное дело, интересует файл autorun, inf, кто не понял, почему именно он, рекомендую еще раз прочитать статью с начала.

Перед тем, как ограничить доступ к autorun.inf, следует убедиться, что файловая система флешки - именно NTFS. Для этого заходим "Мой компьютер" и щелкаем по значку флешки правой кнопкой мыши.Выбираем пункт "Свойствами смотрим, что написано в строке "Файловая система".
Если там NTFS, то можно сразу переходить к следующему шагу, если же FAT32 или FAT16, то необходимо выполнить следующие шаги:
1) запустить командную строку (Пуск > Выполнить > ввести cmd /к);
2) выполнить команду "Convert": convert [буква диска:] /FS:NTFS
Например, у меня диску флешки присвоена буква Н. Тогда синтаксис команды convert будет выглядеть так:

convert Н: /FS:NTFS /X ,где параметр /X нужен, чтобы закрыть все программы, работающие с диском в данный момент.

Должен начаться процесс конвертирования. Следует заметить, что данные при этом не удаляются, и все файлы на диске останутся на месте.
Теперь указываем права доступа. Открываем диск в Мой компьютер, находим или создаем файл autorun, inf. Чтобы создать файл в окне на пустом месте кликаем правой кнопкой мыши, в контекстном меню выбираем Создать > Текстовый документ, появится новый файл "Текстовый документ", который переименовываем в "autorun.inf".

Тут может возникнуть предупреждающее системное сообщение "После смены расширения имени файла этот файл может оказаться недоступным. Вы действительно хотите изменить расширение?". Нажимаем "Да".

Теперь но файлу autorun.inf щелкаем правой кнопкой, выбираем Свойства > закладка Безопасность. Если файловая система точно NTFS, а такого пункта нет, то в этом же окне Проводника идем в меню Сервис > Свойства Папки > закладка Вид и снимаем галочку с пункта "Использовать простой общий доступ к файлам".

Но не стоит расслабляться. То, что мы сделали - это лишь подготовка к главному шагу. В первую очередь удаляем все элементы из списка "Пользователи и группы".

Ни в коем случае не нажимайте после этого на OKI Иначе, если вы не владелец диска, сами не сможете его открыть. Добавьте в список 2 элемента: свою учетную запись и группу "Все". Для этого нажмите “Добавить” и введите сначала имя пользователя (свою учетную запись), а затем вновь "Добавить" и наберите "Все" .

Убедитесь, что выделено имя вашей учетной записи, и кликните "Дополнительно". Измените, владельца файла на себя.

Удалите все записи из подменю "Аудит" и снимите галочку с пункта "Наследовать от родительского объекта применимые к дочерним объектам элементы аудита, добавляя их к явно заданным в этом окне" (или "Заменить элементы аудита для всех дочерних объектов").

Пришло время перейти к установке разрешений. В списке "Разрешения" к этому времени должно остаться только две записи. Одна запись под вашим именем, а другая "Все". Выбирайте свою учётную запись и нажмите "Изменить". С вами все просто - выбираем "Полный доступ" и можно не беспокоить-_ ся - вы с этим файлом вольны делать все, что угодно. Теперь очередь остальных. Выбираем "Все" и удаляем все галочки, кроме -"Обзор папок/Выполнение файлов", "Содержание папки/Чтение данных", "Чтение атрибутов", "Чтение дополнительных атрибутов", "Чтение разрешений".

Закрываем окна нажатием ОК.Настройка окончена.Чтобы убедиться в правильности действий, попробуйте что-нибудь сделать с файлом автозапуска на другом компьютере или под другой учетной записью. Если попытки изменения успешны, значит, где-то выставлены неверные разрешения или вы что-то пропустили.

Пора подводить итоги. Выполненными действиями мы запретили вирусам автозапуск с флеш-носителя, но копироваться на него они по-прежнему могут и будут. Так что не забывайте регулярно проверять антивирусниками ваш компьютер,например, Kaspersky Antivirus 2013 на данный момент,дабы избежать появления вредоносных программ(вирусов).



Показать полностью

UEFI!!!

Тридцать лет назад разработчики BIOS не могли предугадать такого разнообразия компьютерного "железа". Вспомните, ИТ-индустрия начала свое победное шествие с ПК и серверов. Сегодня же мы имеем помимо них ноутбуки, нетбуки, неттопы, моноблоки, тонкие и нулевые клиенты, планшеты, медиаплееры и... этот список будет постоянно расти!

Вероятно, часть изделий "уйдет" с рынка, потеряв популярность. Но тенденция налицо - устройства становятся более компактными, мощными и емкими. Ассортимент гаджетов тоже растет (хотя футурологи предрекают появление унифицированного устройства, в виде чипа, вживляемого в организм человека).В тоже время "старый, добрый" BIOS жестко ограничен 16-битным интерфейсом и программными прерываниями, небольшим пространством ROM (1 Мб) и размером образа, весьма малым числом инициализируемых устройств. И это только часть проблем.

Поэтому на замену BIOS предложили UEFI - Unified Extensible Firmware Interface (унифицированный расширяемый интерфейс прошивки.Концепция UEFI была разработана компанией Intel еще в начале 90-х годов для платформ Itanium. Затем ее передали в распоряжение Unified EFI Forum, который доработал концепцию, и стал продвигать новый стандарт для всей индустрии.

В итоге AMD, AMI, Apple, Dell, HP, IBM, Insyde, Intel, Lenovo, Microsoft, Phoenix и другие именитые производители стали внедрять UEFI в своей продукции. И уже сегодня на многих материнских платах можно встретить UEFI. Хотя в целях совместимости, производители на некоторых материнских платах сделали "переключатель" интерфейса на более знакомый нам BIOS.

Копнем глубже

Что же представляет собой UEFI? Если говорить коротко, UEFI является посредником между ОС и железом компьютера (а если глобально - любого современного устройства). Таким образом, UEFI позволяет заменить BIOS.Причем UEFI поддерживает не только драйвера, всевозможные порты (протоколы) и службы, но и имеет собственную графическую оболочку. Благодаря наглядному и красивому интерфейсу у пользователя есть возможность, не запуская операционную систему, слушать музыку, смотреть видео, проверять почту и даже заходить в Интернет. Однако до полноценной операционной системы, UEFI явно не дотягивает. Потому как, прежде всего, это новый интерфейс "для общения" между микропрограммами, железом и ОС. Расположен данный интерфейс поверх всех апаратных компонентов компа с их собственными прошивками-микрокодами.

В отличие от загрузочного кода BIOS, который всегда жестко прошит в соответствующем чипе на системной плате, коды UEFI находятся в специальной директории /EFI. Физическое место расположения этой директории может быть самым разнообразным - от чипов памяти на плате, раздела HDD компьютера и до внешнего сетевого хранилища.

Плюсы налицо

Посмотрим, что же предлагает UEFI на железном уровне, кроме обычных настроек старого BIOS, вроде регулировки температур для чипов или оборотов кулеров. UEFI (его нередко называют EFI) содержит системную информацию, организованную в виде таблиц. Здесь есть загрузочные и runtime-службы для операционной системы. Загрузочные службы включают инициализацию, файловые службы и другие подобные, а также текстовые и графические консоли пользователя. Runtime-службы включают сервисы даты, времени и NVRAM.

В отличие от старого BIOS новая система поддерживает загрузку ОС с локальных томов жесткого диска Объемом более 2 Тб. Без UEFI старые ПК не могут загружаться с разделов больше 2 Тб. Хотя, если вы будете использовать загрузочный диск меньше 2 Тб, то дополнительные жесткие диски можно будет подключать с любой емкостью.

Еще одним достоинством UEFI, можно назвать поддержку манипуляторов (мышь) и современных средств ввода информации (сенсорный дисплей).

В UEFI можно интегрировать большое количество драйверов, не привязанных к определенной системе.Это значит, что производителям достаточно написать всего одну версию драйвера для всех платформ. Благодаря инициализации драйверов на этом раннем этапе запуска можно получить доступ к сетевой плате, в том числе функциям загрузки по сети или удаленного обслуживания.

И вот что интересно: время при загрузке компьютера сокращается до нескольких секунд, против, порядка 30 секунд на ПК со старым BIOS. Наибольший выигрыш во времени запуска достигается благодаря тому, что отпадает необходимость в поиске загрузчика на устройстве, т.к. загрузочный диск устанавливается в UEFI в самом начале установки ОС. Кроме того, UEFI работает с безопасным протоколом загрузки.

Ускорение старта системы - не единственное достоинство UEFI. В отдельном EFI-разделе можно хранить множество приложений. Так, еще до загрузки самой ОС можно запустить программу диагностики, антивирусное ПО или утилиту управления системой. Удобно? Несомненно!

Кроме поддержки мыши, интерфейс UEFI включает в себя множество языков. Теперь скажите, в старом BIOS Setup мы могли видеть русское или украинское меню?

UEFI и Windows 8

Спецификация UEFI версии 2.3.1 была представлена в апреле 2011 года.Именно эта спецификация в ближайший год-два станет использоваться во всех новых материнских платах. Поэтому купить компьютер с обычным BIOS скоро станет практически невозможно (разве что найти на барахолках радиорынков).

Наиболее востребованными особенностями UEFI являются: "безопасная загрузка" (Secure Boot в Windows 8), низкоуровневая криптография, сетевая аутентификация, универсальные графические драйверы и еще многое другое. UEFI поддерживает 32-х и 64-х битные процессоры и может быть использована на системах с процессорами Itanium, х86, х64 и ARM Все современные операционных системы вроде Windows, Linux и OS X поддерживают загрузку через UEFI. Однако если использование UEFI в Mac OS X (загрузочный менеджер Bootcamp) и Linux еще неполное, то в Windows 8 преимущества среды UEFI уже используются по максимуму.

Например, Wndows 8 совместно с UEFI 2.3.1 закрывают дыру в безопасности текущей схемы BIOS, которая позволяла любому загрузчику, в том числе содержащему руткит, загружаться раньше операционной системы. В отличие от BIOS, UEFI будет позволять загружаться только подтвержденным загрузчикам ОС (если разрешена безопасная загрузка). Как заявляют эксперты, вредоносный код в загрузчиках находиться больше не сможет! Впрочем, для работы на "старых" ОС (типа Windows ХР), поддерживающих только BIOS, в UEFI существует режим эмуляции BIOS, который называется Compatibility Support Module (CSM).

Что касается Windows 8, то полноценно UEFI поддерживается только в 64 разрядной версии. 32-битные версии "восьмерки" не поддерживают функции UEFI - на новых ПК этой ОС придется работать в режиме эмуляции CSM. Wndows 8 для ARM (Wndows RT) не будет работать на оборудовании, которое не поддерживает UEFI или позволяет отключить Secure Boot.

Получить доступ к настройкам UEFI из Windows 8 можно одним из трех способов:

1 способ

В настройках ПК (PC Settings) выберите раздел "Общие" (Generel) и в подразделе "Особые варианты загрузки" (Advanced Startup) нажмите кнопку "Перезагрузить сейчас" (Restart now).

2 способ

Того же самого эффекта можно достигнуть, зажав кнопку Shift при нажатии кнопки Restart в меню завершения работы.

3 способ

Для попадания в загрузочное меню Wndows необходимо в командной строке прописать:
shutdown, ехе /г /о /f /t 00. После перезагрузки автоматически откроется меню загрузки Windows 8, в котором необходимо выбрать пункты Troubleshoot, а затем Advanced options. В окне расширенных опций есть отдельная "плитка" UEFI Firmware Settings, через которую после перезагрузки ПК можно попасть прямиком в UEFI-Важно знать, что для входа в меню UEFI на новых компьютерах с предустановленной Wndows 8 привычный способ нажатия на клавишу Del или F2 (или другой специальной клавиши) не сработает. Это связано с тем, что старт системы происходит очень быстро. Сообщалось, что Windows 8 с UEFI ждет нажатия клавиши всего 200 мс. Поэтому выше и были предложены три способа вызова для входа в настройки параметров UEFI из загрузочного меню Wndows 8.
Впрочем, по информации из Сети, один из пользователей смог войти в настройки UEFI, удерживая нажатой клавишу F2 ноутбука, и лишь затем включил питание. Такой прием кажется нам весьма достоверным!
Показать полностью

Блок питания для компа

Качественное электропитание для компьютера - это то же самое, что и хороший бензин для автомобиля, - обеспечивает длительную и стабильную работу. Однако, как оказалось, стоит это удовольствие тоже “кучеряво”.
Итак, многоядерные процессоры, современные видеокарты (уже модно стало ставить их парами), различные USB-приборы (зачастую запитывающиеся от компьютера) вынуждают нас приобретать все более мощные блоки питания (БП). А между тем, практически все современные БП уважаемых брэндов с мощностью от 450 Вт оснащаются устройствами коррекции коэффициента мощности (PFC - Power Factor Correction).

В мире все не идеально, и кроме активной мощности, которая тратится непосредственно на работу компьютера, в сетях переменного тока присутствует еще и реактивная мощность, порождаемая работой индуктивностей и мощностей, и являющаяся паразитной. Так вот PFC - это и есть, по своей сути, компенсация реактивной мощности.
Без PFC почти треть мощности создаёт дополнительную нагрузку на электропроводку, не производя никакой полезной работы.

Пассивный PFC

Является наиболее простым и распространенным, и представляет собой обычный дроссель большой емкости (и размеров), включенный последовательно с блоком питания. Надо сказать, что проблему он практически не решает, а места занимает много.

Активный PFC

Представляет собой еще один импульсный источник питания, причем повышающий напряжение. Результирующий коэффициент мощности такого блока может достигать 0,95...0,98 при работе с полной нагрузкой.

Помимо того, что активный PFC обеспечивает близкий к идеальному коэффициент мощности, он еще и улучшает работу блока питания - дополнительно стабилизирует входное напряжение основного стабилизатора блока: блок становится заметно менее чувствительным к пониженному сетевому напряжению.

Также при использовании активного PFC достаточно легко разрабатываются блоки с универсальным питанием 110...230В, не требующие ручного переключения напряжения сети.

Также использование активного PFC улучшает реакцию блока питания во время кратковременных (доли секунды) провалов сетевого напряжения - в такие моменты блок работает за счет энергии конденсаторов высоковольтного выпрямителя. Ещё одним преимуществом использования активного PFC является более низкий уровень высокочастотных помех на выходных линиях, то есть такие БП рекомендуются для использования в ПК с периферией, предназначенной для работы с аналоговым аудио/видео материалом.

Одним словом, все говорит в пользу использования БП с активным PFC - именно он и обеспечит тот высококачественный бензин для наших компьютеров!


ИБП для БП с активным PFC


Вот купили вы компьютер - не пожалели денег на блок питания и все такое. Это правильно. Работаете, играете, все в порядке - душа радуется. Но есть в природе две напасти - это вирусы-трояны и скачки-провалы электричества. О первых сейчас говорить не будем.А вот со вторыми будем разбираться.

Ну, тут все просто, - скажете вы. Покупай, дядя, Источник Бесперебойного Питания (бесперебойник), втыкай в него монитор и системный блок, и всегда успеешь сделать Shut Down (Отключение) своей Винде. Главное чтобы мощность ИБП (он же UPS - Uninterruptible Power Supply) coответствовала мощности блока питания компьютера плюс потребляемая мощность монитора.

Но дело в том, что эксплуатация БП с активным PFC совместно с дешёвыми ИБП, выдающими ступенчатый сигнал при работе от батарей, может приводить к сбоям в работе компьютера, поэтому производители рекомендуют использовать в таких случаях ИБП класса Smart, всегда подающие на выход синусоидальный сигнал.

Есть еще один нюанс. Все ИБП грубо делятся на резервные, линейно-интерактивые и непрерывного действия (OnLine). Для первых двух время переключения питания с внешней сети на батареи составляет несколько миллисекунд, и этого в случае обычных блоков питания оказывается достаточно. А вот БП с активным PFC при исчезновении питания мгновенно и резко увеличивает потребление электричества в несколько раз. При этом ваш бесперебойник либо отключается, либо сгорает, а компьютер аварийно обесточивается со всеми вытекающими аппаратными, программными и финансовыми последствиями.

Существует 4 выхода

Раз уж вы приобрели классный блок питания с активной компенсацией мощности, а электричество у вас часто пропадает или просто скачет (как и везде в нашей стране, где электросети не рассчитаны на всеобщую компьютеризацию), и существование без бесперебойника радостным не назовешь, тогда выбирайте способ решения проблемы сами.

1. Самый дешевый (но не всегда приемлемый). Поменять БП на другой, без активной PFC.

2.Самый тупой (и на первый взгляд бесплатный). Обходиться без UPS. Это чревато тем, что может сгореть материн-ка (финансовые затраты), может слететь система (затраты времени на ее переустановку), но хуже всего, что может накрыться винт, и вся ваша работа может накрыться медным тазом прямо перед сдачей заказчику (а потеря кормильца - это полный “абзац”!). Люди, берегите винты!

3.Самый верный выход (не из дешевых, затраты - от 300 у.е.). Покупка ИБП непрерывного действия (OnLine). В таких источниках бесперебойного питания применяется технология двойного преобразования напряжения, что обеспечивает превосходную защиту, как обычных компьютеров, так и серверов.

Механизм двойного преобразования напряжения позволяет устранить все помехи, возникающие в сети электропитания. Выпрямитель преобразует переменное напряжение электросети в постоянное. Постоянное напряжение используется для зарядки батарей и питания инвертора. Инвертор преобразует постоянное напряжение в переменное (с сигналом синусоидальной формы), которое непрерывно питает компьютер.

При отсутствии напряжения в сети питание инвертора осуществляется при помощи батарей, таким образом, компьютер не останется без электричества ни на мгновение!

4 Тоже выход. Не дешевле предыдущего, но более громоздкий - это покупка линейно-интерактивного ИБП типа Smart (с синусоидой на выходе) с запасом по мощности в 3-5 раз (это обязательное условие!). Стоить он будет в тех же пределах, что и OnLine, но весить будет гораздо больше! Да и вентилятор в нем будет помощнее (и погромче).

Вот такие мины заложил мир компьютеров в кошельки наивных пользователей. Вот и на сайтах уважаемых производителей UPS (например, АРС) так об этом и пишут - не работают, мол, резервные и линейно-интерактивные ИБП с активными PFC!




Показать полностью

Как защитить флешку от вирусов?

Многие обладатели флешек иногда сталкиваются с вирусами,появившиеся вдруг на карте памяти.Эта карточка может автоматически заразить любой компьютер, к которому была подключена. Бывает и наоборот: вирусы могут копироваться с компьютера на ещё не зараженную флэшку.

Это происходит благодаря системе автозапуска. Обычно CD/DVD или флеш-носитель в корневом каталоге содержит файл autorun.inf, который выполняется системой автоматически при вставке CD/DVD в дисковод или при подключении флешки в USB-гнездо. Существует масса способов обнаружения и уничтожения вирусов. ПО, предлагаемое различными антивирусными компаниями, способно предотвратить проникновение вредоносных программ на компьютер.

А как же быть с флешкой?

Чтобы рассмотренный в данной статье метод стал более понятен, рассмотрим механизм проникновения и автозапуска вирусов с флешки.

Каждый уважающий себя зловред стремится:

а) скопировать себя на устройство;

б) записать себя в автозапуск, изменив или создав файл autorun. inf в корневой папке диска.

Отсюда вывод: если мы хотим защитить свою карту памяти от вирусов, мы должны запретить вирусам, если не копироваться, то хотя бы изменять/создавать файл автозапуска.


Отключение автозапуска

Для обеспечения самой простой защиты от заражения вирусами с зараженной флэшки следует в системе отключить автозапуск, который по умолчанию включен. Для этого ниже перечислены ветви реестра, где с помощью редактора реестра (Пуск > Выполнить > regedlt >Ok) следует изменить некоторые параметры. После чего эти ветви можно через меню Файл > Экспорт > Тип файла > Файлы реестра Win9x/NT4(*.reg) сохранить в файл и запускать после очередной переустановки ОС для выполнения данной настройки без редактирования реестра вручную. Автозапуск с CD-ROM отключается при помощи следующего REG-файла:

REGEDIT4

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCdrom] "AutoRun"=dword:00000000.
По умолчанию автозапуск отключен только для жёстких дисков. За включение и отключение автозапуска для разных типов носителем отвечает ключ реестра: [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] "NoDriveTypeAutoRun"=clword :000000ff. Допустимые значения ключа NoDriveTypeAutoRun, описаны в КВ967715. Допустимые значения ключа:

0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск сьемных устройств
0x8 - отключить автозапуск НЕсъемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов OxFF - отключить автозапуск вообще всех дисков.

Следует отметить, что запрет автозапуска при помощи вышеприведённого ключа реестра не устраняет опасности заражения компьютера. Это связано с тем, что значение ключа влияет только на исполнение autorun.inf при определении системой подключенного носителя, но не запрещает исполнение при двойном клике на значке носителя.

Таким образом, даже если функция автозапуска отключена, заражение происходит при попытке пользователя открыть подключённый диск для просмотра. Компания Microsoft выпустила исправление, описанное в КВ967715 (http://support.microsoft.com/kb/967715/), полностью решающее данную проблему.

Также, можно воспользоваться альтернативным способом запрета обработки autorun.inf: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi ndows NTCurrentVersionlniFileMappingAutorun.inf] @="@SYS:DoesNotExist”

Возможное решение запрета автостарта всех типов файлов (только автостарт! обработка двойного клика и контекстного меню будет произведена) [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAutoplayHandlersCancelAutoplayFiles]
"*.*"=""
И всё же, сколько ни отключай автозапуск, хитрая зараза найдёт способ досадить. А вот сторож USB как раз и бдит такие случаи. Сидит себе в трее, но стоит вставить флэшку - тут же сканирует ее на вирусы! Тем самым избавляет вас от зловредов, что сильно расплодились через сменные носители.

Имеет бонусные функции вроде вывода списка программ в автозагрузке. Не конфликтует с другими защитными средствами. Поэтому для самых ленивых предлагаю скачать Инете прогу USB Drive Security.

Используем NTFS

Разумеется, можно воспользоваться специальными программами, которые обещают стопроцентную защиту съемного носителя. Но программы эти в основном или платные, или делают не совсем то, что нужно.

Будет логичным воспользоваться возможностями файловой системы NTFS, в которой можно задать права на доступ к любому файлу. Нас, понятное дело, интересует файл autorun, inf, кто не понял, почему именно он, рекомендую еще раз прочитать статью с начала.

Перед тем, как ограничить доступ к autorun.inf, следует убедиться, что файловая система флешки - именно NTFS. Для этого заходим "Мой компьютер" и щелкаем по значку флешки правой кнопкой мыши.Выбираем пункт "Свойствами смотрим, что написано в строке "Файловая система".
Если там NTFS, то можно сразу переходить к следующему шагу, если же FAT32 или FAT16, то необходимо выполнить следующие шаги:
1) запустить командную строку (Пуск > Выполнить > ввести cmd /к);
2) выполнить команду “Convert”: convert [буква диска:] /FS:NTFS Например, у меня диску флешки присвоена буква Н. Тогда синтаксис команды convert будет выглядеть так:

convert Н: /FS:NTFS /X ,где параметр /X нужен, чтобы закрыть все программы, работающие с диском в данный момент.

Должен начаться процесс конвертирования. Следует заметить, что данные при этом не удаляются, и все файлы на диске останутся на месте.
Теперь указываем права доступа. Открываем диск в Мой компьютер, находим или создаем файл autorun, inf. Чтобы создать файл в окне на пустом месте кликаем правой кнопкой мыши, в контекстном меню выбираем Создать > Текстовый документ, появится новый файл "Текстовый документ", который переименовываем в "autorun.inf".

Тут может возникнуть предупреждающее системное сообщение "После смены расширения имени файла этот файл может оказаться недоступным. Вы действительно хотите изменить расширение?". Нажимаем "Да".

Теперь но файлу autorun.inf щелкаем правой кнопкой, выбираем Свойства > закладка Безопасность. Если файловая система точно NTFS, а такого пункта нет, то в этом же окне Проводника идем в меню Сервис > Свойства Папки > закладка Вид и снимаем галочку с пункта "Использовать простой общий доступ к файлам".

Но не стоит расслабляться. То, что мы сделали - это лишь подготовка к главному шагу. В первую очередь удаляем все элементы из списка "Пользователи и группы".

Ни в коем случае не нажимайте после этого на OKI Иначе, если вы не владелец диска, сами не сможете его открыть. Добавьте в список 2 элемента: свою учетную запись и группу "Все". Для этого нажмите “Добавить” и введите сначала имя пользователя (свою учетную запись), а затем вновь "Добавить" и наберите "Все" .

Убедитесь, что выделено имя вашей учетной записи, и кликните "Дополнительно". Измените, владельца файла на себя.

Удалите все записи из подменю "Аудит" и снимите галочку с пункта "Наследовать от родительского объекта применимые к дочерним объектам элементы аудита, добавляя их к явно заданным в этом окне" (или "Заменить элементы аудита для всех дочерних объектов").

Пришло время перейти к установке разрешений. В списке "Разрешения" к этому времени должно остаться только две записи. Одна запись под вашим именем, а другая "Все". Выбирайте свою учётную запись и нажмите "Изменить". С вами все просто - выбираем "Полный доступ" и можно не беспокоить-_ ся - вы с этим файлом вольны делать все, что угодно. Теперь очередь остальных. Выбираем "Все" и удаляем все галочки, кроме -"Обзор папок/Выполнение файлов", "Содержание папки/Чтение данных", "Чтение атрибутов", "Чтение дополнительных атрибутов", "Чтение разрешений".

Закрываем окна нажатием ОК.Настройка окончена.Чтобы убедиться в правильности действий, попробуйте что-нибудь сделать с файлом автозапуска на другом компьютере или под другой учетной записью. Если попытки изменения успешны, значит, где-то выставлены неверные разрешения или вы что-то пропустили.

Пора подводить итоги. Выполненными действиями мы запретили вирусам автозапуск с флеш-носителя, но копироваться на него они по-прежнему могут и будут. Так что не забывайте регулярно проверять антивирусниками ваш компьютер,например, Kaspersky Antivirus 2014 на данный момент,дабы избежать появления вредоносных программ(вирусов).
Показать полностью
Отличная работа, все прочитано!