Just nu i M3-nätverket
Gå till innehåll

Remote Registry i Win 7 Pro


Solspindeln
 Share

Rekommendera Poster

Solspindeln

Någon som vet varför alla dessa "remote" (registret) behövs?

Remote Registry är bland de första jag inaktiverar i en "ny" burk... (W7 pro) gjorde det nu med, "lätt förvånad" när jag gjorde några efterkontroller i Services.... att den ändå var startad...

stoppade... 3 gånger... sen blev det Registret och -borttagning!-. Nu finns den inte längre i Services eller Registret...

Det verkar finnas ett "100-tal" olika Remote i registret... vilket känns som overload...

Att en "konversation" mellan olika instanser behövs förstår jag, och att inte alla är aktiva samtidigt... men...

Har kört 5 olika anti-program men burken verkar ren.

Kanske en övning i att "ta seden dit jag kommer" som jag aldrig haft problem med att göra (undantaget "mellanhänder...").

 

Länk till kommentar
Dela på andra webbplatser

Solspindeln

Jo, det förstår jag, men att öppna upp datorn på det viset vore som att lägga nyckeln under dörrmattan.

Samtidigt har jag förståelse för att om man har "noll koll" på datorer så är det ett bra sätt att bli hjälpt utan fysisk kontakt.

...men... då måste man "tunnla" kontakten och sen Utförligt (skicka ett ABC-dokument) för hur vederbörande stänger ner kontakten, och (vid behov) beskriver var de program ligger som ska tas bort.

Det går inte att skydda sig mot de stora drakarna... men "rookies" kan man göra sig ointressant för.

Länk till kommentar
Dela på andra webbplatser

15 timmar sedan, skrev Solspindeln:

Någon som vet varför alla dessa "remote" (registret) behövs?

Här är två exempel:

Citat

I'd love to enable Remote Registry Service on most Windows computers in the office (LAN, behind a firewall), so that I can query their computer registry without paying them a desk visit, and ask them to pause their work for me to take a look.

...

Since the better network security "scanners" such as Nessus rely on the ability to do remote registry access to evaluate a machine's security, I generally have it turned on in environments that I am A) confident of the network security on and B) have a documented need for the service.

https://serverfault.com/questions/533201/is-it-safe-to-enable-remote-registry-service-in-lan-windows-7

 

13 timmar sedan, skrev Solspindeln:

Jo, det förstår jag, men att öppna upp datorn på det viset vore som att lägga nyckeln under dörrmattan.

Nej, du har väl en router med brandvägg.

Länk till kommentar
Dela på andra webbplatser

Jag har ingen router men redan när jag hade Windows 7 ställde jag in att inte tillåta "fjärranslutningar till den här datorn"
Kontrollpanelen > System och säkerhet > System > Fjärrinställningar

1435494736_Tilltejfjrranslutningar.png.5ebac54a34265aa4ed0501ee481c5d53.png

 

Länk till kommentar
Dela på andra webbplatser

Solspindeln

YES! FREDAG!...nu brer jag på Tjockt... sååå... kanske för att jag är en solitär (inte en ensling!), HSP (HighlySensitivPerson) och har +60 års erfarenhet...Ha!Ha! som gör att jag triggas av "vibbar" som signalerar "delade uppmärksamheter".

Naturligtvis har jag brandvägg, men det vet Du också att alla lås går att öppna bara man har rätt nycklar. Hackare med kaliber av idag, delar inte några "recept" på några forum. Jag tror de uppskattar känslan av att, just ha en Kaliber mer än än att bli kända. Med den risken att färdigheterna tar över, och de får ett pseudo-liv.

Länk till kommentar
Dela på andra webbplatser

Solspindeln
2 minuter sedan, skrev mbgtmari:

Jag har ingen router men redan när jag hade Windows 7 ställde jag in att inte tillåta "fjärranslutningar till den här datorn"
Kontrollpanelen > System och säkerhet > System > Fjärrinställningar

1435494736_Tilltejfjrranslutningar.png.5ebac54a34265aa4ed0501ee481c5d53.png

 

 

Absolut, och naturligtvis gjort, men jag måste "erkänna" att jag inte EN sekund, litar på att detta blir verkställt för att jag markerar en "ruta".

Typexemplet var just Remote Registry som jag inaktiverade i Services, och upptäckte 3 gånger att den var startad. Den kan ha startas från någon "övergripande instans"... men... inaktiverad...

Ingen annan än jag har legitim tillgång till min dator, så det bör komma "utifrån", kanske nån roar sig med att irritera mig men det avråder jag ifrån... om jag så ska behöva få hjälp från Klärvoajanter så kommer detta att komma fram, eller så är det bara vanliga hjärnspöken... får se

Länk till kommentar
Dela på andra webbplatser

56 minuter sedan, skrev Solspindeln:

Typexemplet var just Remote Registry som jag inaktiverade i Services, och upptäckte 3 gånger att den var startad. Den kan ha startas från någon "övergripande instans"... men... inaktiverad...

Ingen annan än jag har legitim tillgång till min dator, så det bör komma "utifrån",

Nej, det kan mycket väl vara något program eller tjänst i din dator som tycker att den ska vara igång för att den gör nytta. Det går liksom inte att beskriva allt vad en tjänst gör med två ord så man kan inte dra den slutsatsen att tjänsten Remote Registry bara är inblandad i fjärråtkomst.

 

1 timme sedan, skrev Solspindeln:

Naturligtvis har jag brandvägg, men det vet Du också att alla lås går att öppna bara man har rätt nycklar.

Det finns många tillverkare och modeller av routrar så det är ju inte så enkelt att hitta rätt nyckel när man inte ens vet vad det är för lås. Men visst har det förekommit säkerhetsproblem med routrar men det som har varit intressant för obehöriga är ju att komma åt övervakningskameror och komma åt utrustning som kan användas för DDoS-attacker, inte att ändra i registret i en okänd Windows-installation.

  • Gilla 1
Länk till kommentar
Dela på andra webbplatser

 Share

×
×
  • Skapa nytt...