Posso dire che però UAC, anche al massimo livello, non è la stessa cosa di un su in gnu/linux?
L'UAC è veramente rompi, preferisco fare un utente che non può semplicemente fare operazioni da amministratore e fare un amministratore che può fare tutto senza diecimila conferma sinceramente.
Per riprendere l'esempio da te citato, chrome (e firefox tra poco se non sbaglio) includono di default una sorta di sandboxing e processi separati, non credo che questo dipenda da windows...
Per XP, ripeto, lascerei volentieri perdere, ma ora come ora non vedo alternative, sto cercando in rete se è possibile in qualche modo togliere i permessi di esecuzione lasciando inalterati quelli di lettura e scrittua, ma non mi sembra...se qualcuno avesse qualche consiglio...
"ASLR, SEHOP, DEP serio, IL..."
tutte cose che non ho ai sentito, comunque anche su windows 7 e vista esistono i virus, per questi la mia domanda non coinvolgeva solo xp ma anche i suoi successori, cioè;
oltre a creare un account utente limitato, cosa si può fare in modo che un generico utente e un generico virus non possano creare (nel limite del possibile) danni?
Attualmente la "migliore" solzuione trovata su un windows xp (a breve provo con win7) è stato formattare in ntfs, e togliere permessi di scrittura a varie cartelle
vorrei poter togliere quelle di esecuzione ma lasciare quelle di lettura e scrittura (ad esempio su chiavette usb, altre partizioni, cartella dei file temporanei...), in modo da non lanciare accidentalmente file "pericolosi".
Sono ben disposto ad ascoltare altre soluzioni (escluse quelle di un buon antivur, firewall e via dicendo che sono ovvie

), come ad esempio il sandboxing, sopratutto se non richiedono un gran dispendio di risorse (come ad esempio la gestione dei permessi

), anche perchè altrimenti ci si riduce ad accendere il computer per controllare che tutto vada bene senza riusire nemmeno ad usarlo ^_^
per il discorso UAC, ora ho ritrovato
un articolo che avevo letto tempo fa, va bene che sophos venderà prodotti per la sicurezza ed è quindi a suo vantaggio dar queste notizie, però non penso che quindi chiedere qua faccia male