--<< Возврат к содержанию >>-- Назад

Осторожно: "чайник" за компьютером!
Антон Орлов

Перед ознакомлением с руководством по обеспечению безопасности компьютера от неразумных действий вашего знакомого, слабо представляющего себе для чего это чудо техники предназначено вообще, нужно учесть следующее: данный материал рассчитан на максимально полный "lock" пользовательского интерфейса Windows от нежелательного вмешательства извне, так что на первых порах будьте готовы оперативно реагировать на частые сигналы SOS от вашего приятеля или подруги. По крайней мере позаботьтесь, чтобы рабочее место нашего новичка находилось рядом с его/ее телефонным аппаратом. Тогда, позвонив вам, он/она будет в состоянии внести какие-то изменения самостоятельно, не отходя от экрана.

Если вам хоть раз приходилось настраивать компьютер для тех, кто ничего в нем не понимает, то вы наверняка помните трудности, с которыми были вынуждены столкнуться. Во-первых, постоянные вопросы "А как сделать это?", "А как печатать?", "А как рисовать?" и, наконец, "Я печатала два часа, а потом все исчезло!!! Куда?". Но это еще не страшно - ничем, кроме потери времени и головной боли, такие вопросы не грозят. А вот прийти на следующий день к компьютеру и увидеть, что половина всех папок с рефератами и курсовиками потерта, настройки изменены так, что разобраться невозможно, а в Boot Sector'е сидит пара злобных вирусов с дискет, вставлявшихся накануне,- это уже гораздо хуже.

Данная статья предназначена для тех, кому надо настроить компьютер для начинающего пользователя. То есть для того, кто совершенно не понимает, как он устроен и что с ним делать, но умеет двигать мышкой и нажимать на кнопки. Вы узнаете, как сделать так, чтобы с компьютером и данными на нем не случилось ничего плохого, а неопытный пользователь мог бы работать в удобной среде и при желании полноценно ее изучать.

Пульт управления

Итак, ваш друг или подруга приобрели компьютер и позвали вас его настроить. Допустим, соединить вместе блоки вы смогли, и вот пошла загрузка.

В фирмах по сбору компьютеров на каждую продаваемую машину всегда устанавливают операционную систему, обычно Microsoft Windows. Какая из ее версий предпочтительней? Мое личное мнение - Windows 95. Она работает быстрее, чем Windows 98, а интерфейс ее удобнее. Но если компьютер навороченный, то у Windows 95 может не оказаться драйверов для его комплектующих. Впрочем, это проблемы решаемые.

О том, как инсталлировать операционную систему, вы можете прочесть в специальной литературе. Неоднократно упоминалось об этом и в нашем журнале. Поэтому предположим, что на компьютере ОС уже установлена, все драйверы настроены. Теперь надо поставить необходимое для работы программное обеспечение. Какое?

  • Ну, разумеется, Microsoft Office - самую популярную в России программу (лучше всего версии 97, хотя бы из-за значительно более удобной, чем в Office 2000, системы справки). Может быть, кому-то и понравится "система искусственного интеллекта" Помощника Office 2000, но невозможность так просто вывести каталог разделов справки вряд ли поможет пользователю освоить программу самостоятельно. А ведь именно на это надо рассчитывать.
  • Второй программой для новичка будет последняя версия Microsoft Internet Explorer вместе с Outlook Express. Версии этой программы, начиная с 5.0, работают стабильнее и быстрее, чем предыдущие. Даже если пользователь первое время не будет посещать Internet, гипертекстовые документы смотреть ему наверняка придется. Только не надо ставить "Обновление Рабочего стола" - ничего, кроме замедления работы ОС, это не даст.
  • Обязательно надо установить антивирусную программу. На мой взгляд, лучшая из них - Antiviral Toolkit Pro. Помимо больших и оперативно обновляющихся вирусных библиотек, она обладает эвристическим алгоритмом поиска вирусов, а также удобным интерфейсом. Кроме того, его компонент, AVP-монитор, может находиться в оперативной памяти и проверять все вызываемые или загружаемые файлы.
  • Непременно поставьте архиваторы WinZip 8.0 и WinRar 2.5 (Не позже! У 2.6 возможности те же, а проблем при установке — масса.). Интегрируйте их в оболочку Windows с помощью встроенных функций.
  • Если к компьютеру подключен сканер, то полезно установить программу FineReader.
  • Ну и, наконец, несколько полезных утилит. WinAmp для прослушивания музыкальных файлов. ACDSee для просмотра графики. Edialer для дозвона провайдеру. С ним, правда, придется повозиться, чтобы суметь правильно настроить (Следует создать одно соединение удаленного доступа, а потом интегрировать Edialer как стандартную «звонилку» для него (рис. 1), введя в него телефоны, логин с паролем и приказав устанавливать соединение при запуске. Как это сделать — читайте в справке Edialer. Так вы убьете двух зайцев: сделаете так, чтобы подключение происходило полностью автоматически, без участия пользователя, и поместите пароли для доступа в Internet в значительно более защищенное от похищения место.). Программу "ВерсткаТекстаКнижкой" для создания брошюр в Word'е (опыт показывает, что вторым желанием пользователя, написавшего текст и распечатавшего его на листах, является желание сделать из него брошюру). Поставьте TextViewer Георгия Гуляева для просмотра текстов в разных кодировках. И не забудьте Norton или Volkov Commander - если систему все же удастся обрушить, то восстанавливать ее и вытаскивать данные с диска будет значительно проще именно с их помощью (3Только ни в коем случае не помещайте их ярлыки на Рабочий стол! Пусть пользователь даже не знает, что они есть на компьютере. А то, наслушавшиись «профессионалов», начнет их использовать для работы с файлами в среде Windows и получит кучу проблем.). Кстати, надеюсь, вы догадались скопировать дистрибутив Windows на жесткий диск еще в самом начале. Можете порадовать пользователя еще парой игр - незабвенные Color Lines для Windows станут идеальным вариантом.




 Рис. 1. Edialer можно настроить так, что при запросе на соединение будет срабатывать именно он.

После установки всех программ наступает самый ответственный период - их настройка.

Прежде всего удалите с Рабочего стола все возможные значки, в т. ч. сетевого окружения, Internet (как это сделать - см. ниже). Затем поместите на него ярлыки:

  • Microsoft Word.
  • WordPad.
  • Калькулятор.
  • MS Paint.
  • Internet Explorer и Outlook Express, если пользователь будет работать с Internet.
  • Диск 3,5 (А:) (создайте для него ярлык на Рабочем столе).
  • FineReader, если вы его устанавливали.
  • Игр вроде Color Lines и "Косынки".
  • Программ, с которыми нужно работать пользователю (если таковые есть), скажем программу статистических расчетов или анализа данных ЭКГ-мониторов.

Ярлыки архиваторов предоставлять пользователю не стоит - слишком много будет вопросов.

Затем переместите папку (обратите внимание, именно папку, а не ее ярлык!) "Мои документы" на Рабочий стол. Создайте на Рабочем столе еще несколько папок с красивыми именами. Впоследствии с помощью программ, описанных далее, мы средствами Windows запретим пользователю доступ ко всему пространству компьютера, кроме Рабочего стола. В итоге он не сможет удалить ничего лишнего и не сумеет засорить другие папки.

Настройте Свойства экрана на самый красивый фон и заставку. Не думайте о том, что фон занимает оперативную память - удобство и удовольствие при работе важнее. Разрешение экрана - по вашему желанию и по возможностям монитора. Уберите с TaskBar'а иконку монитора путем соответствующей отметки на вкладке "Параметры" Свойств экрана. Заставьте текстовые файлы открываться по умолчанию TextViewer'ом. В msdos.sys поместите строку autoscan=2, чтобы запуск ScanDisk происходил автоматически (Справедливо для Windows 95. В Windows 98 это происходит автоматически.). Естественно, не забудьте установить режим показа расширений всех файлов. Поместите ярлыки AVP Monitor'а и "Сократа" в папку автозагрузки, если этого не произошло при их установке.

Настройте Internet Explorer и Outlook Express так, чтобы ими можно было сразу начинать пользоваться. Строго говоря, с точки зрения безопасности в качестве почтового клиента лучше было бы использовать The Bat!, однако невозможность составлять в нем письма в формате HTML полностью обесценивает все его достоинства. Адресатам ведь приятнее получать красивые письма, чем строки в Plain Text, а особенно это важно для начинающих пользователей. Отключите поддержку ActiveX в настройках безопасности Internet Explorer (все равно эти компоненты почти никогда не требуются). Создайте одно "Удаленное соединение" с одним из телефонов провайдера, а затем настройте Edialer, как рассказано выше.

Поместите на панель ссылок браузера и в его меню "Избранное" адреса ваших излюбленных ресурсов Internet, новости, например, или свежую газету. Все равно первое время пользователь будет посещать лишь такие ресурсы, так зачем ему их искать? В качестве новостного сервера стоит использовать http://www.pravda.ru/ - только он сочетает полноту и достоверность предоставляемой информации с крайне понятным и простым интерфейсом (Разобраться в структуре какой-нибудь там Лента.Ру непросто даже опытным пользователям.).

И, наконец, задвиньте иконку "Моего компьютера" за границу экрана. Чтобы не мешалась - все равно доступ к содержимому дисков будет запрещен.

Чтобы ничего не случилось

Настраивая Windows 9х, можно сделать одну очень интересную вещь - запретить пользователю выполнять какие-либо действия. Вы наверняка знаете, что подобная ситуация является обычной в операционной системе Windows NT (ну, и Windows 2000), однако ставить эти системы на компьютер начинающего пользователя не всегда удобно. Впрочем, можете это сделать, но тогда все советы, приведенные в этой статье, вам ни к чему - вы и так уже наверняка знаете, как добиться нужного результата, правильно настроив права пользователя. Ну, а если вы все же остаетесь верны Windows 95/98, то читайте дальше.

В системном реестре Windows есть раздел HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies. Параметры, располагающиеся в нем и в его подразделах, запрещают пользователю выполнять то или иное действие при присвоении им значения 1 (формата Dword). Скажем, параметр Explorer\NoInternetIcon скрывает иконку "Интернет" на Рабочем столе, Explorer\NoNetHood - прячет иконку "Сетевое окружение", Explorer\NoDispCPL запрещает настраивать свойства экрана. Параметр Explorer\RestrictRun может содержать список единственных разрешенных программ к запуску. Допустимых параметров довольно много.

Чтобы не лазить в реестр, используйте специальные программы. На любом лицензионном компакт-диске Windows есть Редактор системной политики (poledit.exe), с помощью которого можно настроить все параметры раздела Policies. Но у этой программы непростой интерфейс. Поэтому русскими разработчиками было создано несколько программ, которые редактируют раздел Policies системного реестра. Наиболее качественными среди них являются Forbid Леонида Смирнова и "Настройки виндовоза" Дмитрия Обухова и Дмитрия Колваха. Обе эти программы вы можете загрузить с сервера http://www.freeware.ru/, а первую еще и с сайта brozers.homepage.com/smile.


 Рис. 2. Общий вид программы Forbid.

Forbid (рис. 2) предоставляет доступ к 32 пунктам по защите операционной системы от неправильных действий пользователя. "Настройки виндовоза" (рис. 3, 4) скорее посвящены общим принципам работы Windows. Так, с их помощью можно не только настроить оптимальные параметры модемной связи, задать каждому типу файлов пустые файлы для создания (рис. 4), отладить процедуру запуска Windows, но и запретить выполнять кое-какие мероприятия (рис. 4). Вход в обе эти программы можно защитить паролем.


 Рис. 3. Программа «Настройки виндовоза». Вкладка указания пустых файлов для создания.


 Рис. 4. «Настройки виндовоза». Скройте лишнее от глаз пользователя… Не ради секретности — ради его же блага.

Что надо в этих программах нам? Прежде всего - в Forbid:

  • Запретите команды "Выполнить", "Поиск" (Будет запрещен лишь вызов поиска из меню «Пуск». Нажатию кнопки F3 в папках ничто не препятствует.), "Настройка", "Пароли", редактирование реестра (на всякий случай), эмуляцию и режим MS-DOS, настройку сети и настройку экрана (или отдельные компоненты последней, если что-то хотите оставить пользователю для экспериментов). Отключите ActiveDesktop, если он у вас есть.
  • Скройте все логические диски.
  • Разрешите запуск ограниченного набора программ - тех, что установили лично вы.

Если вы хотите все же дать пользователю возможность доступа хоть к одному логическому диску, воспользуйтесь "Настройками виндовоза". Там же по своему усмотрению определите параметры начального запуска Windows.

Чтобы совместить наличие стольких запретов и возможность впоследствии самому все это отключить, проделайте одно из следующих действий:

  • Перед установкой запретов скопируйте файлы системного реестра (System.dat и User.dat) в какое-нибудь место вне разрешенного пользователю пространства. Когда придет время, вы загрузитесь с дискеты и замените их обратно.
  • Перед установкой запретов создайте две пользовательские конфигурации (Панель управления - Пользователи). В одной из них поставьте все запреты, а в другой - нет. После этого в разделе HKEY_LOCAL_MACHINE\Network\Logon установите параметр MustBeValidated в положение 1, предварительно проверив в окне "Сеть" Панели управления установлен ли "Клиент для сетей Microsoft" и инсталлировав его в случае отсутствия. Последнее изменение запрещает игнорировать запрос логина и пароля при входе в систему нажатием клавиши Esc, т. е. загружаться будет только одна из созданных вами конфигураций.
    Вы также можете создать себе одну конфигурацию с разрешением всех полномочий, а затем установить все запреты в конфигурацию, загружаемую по умолчанию (при нажатии кнопки Esc во время запроса пароля при загрузке Windows).
    Недостаток способа - необходимость пользователю каждый раз при загрузке вводить пароль.
  • Поместите Forbid в какую-нибудь папку вне разрешенного пользователю пространства, а в ее настройках разрешите запуск ее самой. После этого закройте программу паролем. Создайте где-нибудь ее ярлык и назначьте ему хитроумное сочетание клавиш. Впоследствии, нажав эти клавиши, вы запустите Forbid и, введя пароль, снимете установленные ограничения.

Недостаток способа - по неизвестным причинам комбинации клавиш не всегда срабатывают.

И что же получается?

После загрузки операционной системы пользователь увидит Рабочий стол с ярлыками нужных ему программ и несколькими папками. Эти же программы будут присутствовать в меню "Пуск" (рис. 5).


 Рис. 5. Нужные программы и папки и ничего лишнего. Нигде.

На Рабочем столе будут лежать папки с файлами пользователя, и он сможет с этими файлами работать, редактировать их, копировать и удалять, а также открывать дискету и скидывать на нее информацию (рис. 6).


 Рис. 6. Свободно копируйте, удаляйте, перемещайте…

Таким образом, никуда дальше Рабочего стола он не уйдет (рис. 7). И как бы он ни исследовал Проводник, ему не удастся ни уничтожить данные


 Рис. 7. Как будто и нет логических дисков…

в системном каталоге, ни забить мусором жесткий диск, ни потерять свои файлы. Он даже не будет знать, что на его компьютере есть еще что-нибудь, кроме его Рабочего стола и известных ему программ, т. к. ни в одном легко вызываемом окне не будет отображаться ничего, что на это указывало бы (рис. 7, 8).


 Рис. 8. Не видно ничего лишнего, кроме установленных программ и Рабочего стола. Где бы ни смотреть — хоть в Word’е, хоть в Explorer’е.

Не сможет он и испортить настройки Windows - при любой попытке ему будет это запрещено (рис. 9).


 Рис. 9. И только такое окошко напоминает о том, что система закрыта от изменений.

Все открываемые файлы будут автоматически проверяться на вирусы, а подключение к Internet станет происходить автоматически. Для доступа в Сеть достаточно будет запустить программу Internet Explorer и нажать кнопку с названием ссылки (рис. 10). Причем, если вы хорошо продумаете названия этих кнопок (чтобы их поменять, воспользуйтесь окном "Упорядочить избранное"), то сделать это будет просто.


 Рис. 10. Удобная настройка панели ссылок — залог быстрого доступа к ресурсам Internet.

Все функции установленных программ, возможности сканировать, переводить, архивировать тексты (рис. 11) у владельца машины останутся. Так что никаких препятствий к освоению программ и операционной системы не будет.


 Рис. 11. Архивировать тоже не возбраняется.

Пусть учится таскать файлы из папки в папку, любуется на меню правой кнопки мыши, роется в менюшках Word и папок. Добраться до системных файлов и настроек будет не так просто. Загрузить эмуляцию MS-DOS и покопаться там тоже не выйдет (рис. 12).


 Рис. 12. А вот в DOS выходить нельзя.

Поскольку согласно введенным настройкам запускаться смогут только программы, входящие в список "допущенных", то опасности перенесения вирусной программы с другого компьютера на дискете или через Internet не будет. А все открываемые файлы будут проверяться AVP-монитором. Для повышения его быстродействия правильно настройте список типов файлов для проверки. Запрещать запуск макросов в Word'е не следует - весьма полезных офисных расширений сейчас немало, взять то же Untaco, которое вставляет после числа его текстовую расшифровку, а потом при изменении величины этого числа автоматически ее обновляет, что весьма полезно при составлении важных бухгалтерских документов). А AVP все вирусные файлы отловит.

Если вы боитесь нападения почтового вируса, то отключите поддержку JavaScript и VBScript в настройках безопасности браузера. Однако вид многих сайтов в этом случае будет хуже.

Если пользователь уж очень любит лазить во все углы и отверстия, то ярлыки программ с Рабочего стола следует убрать. Ведь, выбрав из меню свойств любого ярлыка пункт "Найти источник", можно с легкостью проникнуть в любую папку, где этот источник и будет располагаться. Оставьте их лишь в главном меню, тем более что при запрете на работу с пунктом "Настройка" открыть его как папку, щелкнув на кнопке "Пуск" правой кнопкой мыши, не удастся. Остается, правда, еще кнопка "Изменить расположение" в меню Word Сервис-Параметры-Расположение или меню "Организатор" из Word'а же, но добраться до нее будет непросто.

Что сказать?

Не так много. Научите пользователя включать и выключать компьютер, строго приказав ничего не трогать во время загрузки, особенно в ее начале, и всегда использовать пункт "Пуск - Завершение работы". Впрочем, если у компьютера блок питания типа ATX, то с последним будет проще. Научите двигать мышью, запускать и закрывать программы. Чтобы разработать координацию движений, предоставьте ему возможность поиграть в Lines или "Косынку" (А вы, кстати, сразу научились ассоциировать курсор мыши на экране со своей рукой?). Объясните, что такое меню, пункт меню, выбор пункта, диалоговые окна. Дайте понять, что правая кнопка мыши служит для предоставления выбора действий, а левая - для его реализации. Объясните назначение кнопок на клавиатуре. Научите копировать, удалять, создавать файлы, очищать "Корзину" и вытаскивать оттуда удаленное, отменять последние действия.

Расскажите о том, как работать с каждой из установленных программ. Рассматривая Word, заострите внимание на том, что позиционировать элементы текста на странице с помощью пробелов и символов конца абзаца нельзя. Крайне рекомендуется настроить комбинации клавиш в Word так, как это было в его 6-й версии (т. е. копировать - Ctrl+C, вставить - Ctrl+V, сохранить - Ctrl+S). Так работать значительно удобнее, поскольку их можно нажимать одной левой рукой (Зачем Microsoft изменила эти комбинации в 97-й русской версии — совершенно непонятно. Клинический случай...). Вбейте новичку в голову необходимость сохранять свою работу через каждый написанный абзац. Научите пользоваться TextViewer'ом, показав, как открыть нечитаемый файл. Запретите редактировать файлы на дискетах, приказав обязательно сначала копировать их на жесткий диск (После интенсивной работы с файлом, расположенным на дискете, вероятность его нечитаемости вследствие повреждения поверхности дискеты вырастет многократно. А вы думаете, трение от головок дисковода пройдет бесследно?).

Если сначала работа с Word'ом пользователю покажется трудной, научите его набивать текст в WordPad'е. Он значительно проще, а основные приемы те же, что и в Word. Да и базовые функции вроде печати, поиска, замены, вставки рисунков там также присутствуют.

Покажите, как вызывать справку по Windows и программам. Возможно, наш ученик найдет там что-то для самостоятельного разбора.

Разъясните основы устройства Internet, расскажите в самых общих словах, что такое сервер и его адрес. Покажите приемы работы в Internet Explorer, не забудьте сказать, что нажатие пробела эквивалентно нажатию PageDown. Непременно запретите загружать программы из Сети… на первое время. Научите отвечать на письма и работать с архиваторами, строго-настрого предупредив, что отправлять по электронной почте неархивированные документы невежественно и к тому же накладно.

Крайне необходимо обучить пользователя сохранять Web-страницы на диск и разрывать связь с Internet после загрузки нужной информации. Если же этого не удастся сделать, то приобретите для начала неограниченный доступ, а то на повременной оплате можно просто разориться.

Если пользователь все же пожелает загружать программы из Сети, то придется либо каждый раз самому приходить и вводить путь к программе в список разрешенных к запуску, либо несколько модифицировать запреты, вообще отказавшись от ограничения запуска программ. Тогда в качестве защиты от вирусов останется AVP, но ничто не помешает пользователю найти где-нибудь Norton Commander (наверняка какой-нибудь "доброжелатель" посоветует использовать), поместить на компьютер и похозяйничать в системных папках. От него-то скрыть диски средствами Windows нельзя.

Вот куда обязательно нужно заблокировать доступ, так это в меню Вид-Параметры каждой папки. А то еще, неровен час, поизменяет все настройки типов файлов, так потом замучаешься их настраивать.

И, наконец, создайте на Рабочем столе папку "Резерв" и прикажите пользователю в обязательном порядке копировать туда все свои творения. С учетом современных размеров жестких дисков места это займет не так много, а вопросов типа "Как, неужели все стерлось?" можно будет избежать.

Ну, а остальное - по вашим желаниям и возможностям.

Заключение

Строго говоря, половина всех вышеизложенных советов не понадобилась бы, если бы вы установили на компьютер нашего неопытного пользователя Windows NT и правильно настроили бы его права. Но так сделать не всегда возможно - и из-за сложности в установке этой ОС, и из-за аппаратных требований, и из-за программной несовместимости. Однако, как видите, с помощью нехитрых приемов и Windows 9x тоже можно закрыть от случайной порчи.

Сначала пусть пользователь осваивает те возможности, которые у него есть - учится работать с окошками, программами, постигает основы и простые приемы. Потом часть ограничений можно будет снять. В какой-нибудь день, когда придет срок, расскажите ему об устройстве жесткого диска и файловой системы и откройте доступ ко всем дискам. Так постепенно продвигайтесь от простого к сложному, предоставляя пользователю освоить возможности компьютера самостоятельно, но в "безопасной" среде. Пусть и он пройдет по вашему пути - от "чайника" до Мага. Не препятствуйте этому - лишь прикройте от опасностей.

Удачи!

--<< Возврат к содержанию >>-- Назад

Сайт создан в системе uCoz