Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Запретить доступ ПРОЦЕССАМ к папке или запретить изменение ACL

Ответить
Настройки темы
Утилиты - Запретить доступ ПРОЦЕССАМ к папке или запретить изменение ACL

Новый участник


Сообщения: 48
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Я хочу это сделать с Firefox и Thunderbird из соображений безопастности, чтобы зловред "случайно" не прочитал мою почту и пароли. Есть ли какой бесплатный инструмент, чтобы:

1)Запретить весь доступ (и чтение и запись) к заданной папке и заданной ветке реестра всем ПРОЦЕССАМ кроме указанных в правиле.
или
2)Запретить изменения ACL для заданной папки и заданной ветке реестра. (В таком случае я создаю отдельного пользователя, выставляю ему исключительное разрешение в ACL и EXE-шники запускаю от его имени, напр. с помощью SuRun)

Папки:
Код: Выделить весь код
%PROGRAMFILES%\Mozilla Thunderbird\
%USERPROFILE%\Application Data\Thunderbird\
%USERPROFILE%\Local Settings\Application Data\Thunderbird\
Раздел реестра:
Код: Выделить весь код
HKLM\SOFTWARE\Mozilla\Mozilla Thunderbird*
EXE-шники, которым разрешён доступ в эти папки:
Код: Выделить весь код
%PROGRAMFILES%\Mozilla Thunderbird\thunderbird.exe
%PROGRAMFILES%\Mozilla Thunderbird\uninstall\helper.exe
%USERPROFILE%\Local Settings\Application Data\Thunderbird\Mozilla Thunderbird\updates\0\updater.exe
P.S. Тут вот народ такую фичу для Comodo запрашивает:
http://forums.comodo.com/wishlist-ci...-t59327.0.html

Отправлено: 12:10, 30-07-2011

 

Аватара для O L E G

Старожил


Сообщения: 284
Благодарности: 16

Профиль | Отправить PM | Цитировать


Можно все это ручками сделать под файловой системой NTFS и в реге то же

-------
Сложность программы растет до тех пор, пока не превысит способности программиста.


Отправлено: 15:01, 28-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 65
Благодарности: 2

Профиль | Отправить PM | Цитировать


вообще, можно попробовать SafenSoft SysWatch Personal или Deluxe)
как примерно это можно сделать с помощью данных продуктов можно почитать здесь:
http://www.anti-malware.ru/reviews/S...ersonal_Deluxe

Отправлено: 13:13, 29-10-2011 | #3


Новый участник


Сообщения: 48
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Хм, это за деньги... Есть Malware Defender - с недавних пор бесплатный продукт. На ру-борде http://forum.ru-board.com/topic.cgi?...852&start=60#8 есть тема по нему, там человек как раз такое применение ему нашёл, какое я хотел. Кстати, тут http://www.matousec.com/projects/pro...ge/results.php MD сразу за каспером идёт.

Отправлено: 16:02, 30-10-2011 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата O L E G:
Можно все это ручками сделать под файловой системой NTFS и в реге то же »
Нет - там только по пользователям органичение. Вирус, запущенный от имени этого пользователя или админа доступ иметь будет.

Цитата kokos76:
P.S. Тут вот народ такую фичу для Comodo запрашивает:
http://forums.comodo.com/wishlist-ci...-t59327.0.html »
Вообще-то у Comodo такая фишка уже реализована
1. Открыть настройки проактивной защиты
2. В параметрах общей политике (а также "доверенных", "системных" и т.д.) добавить запрет на указанные разделы
3. В параметрах политик нужных программ добавить разрешения

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:28, 31-10-2011 | #5


Новый участник


Сообщения: 48
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата El Scorpio:
Вообще-то у Comodo такая фишка уже реализована »
К сожалению, Вы ошибаетесь. Мне нужно запрет на чтение, а Вы, наверное, имеете в виду запрет на модификацию.
Из хелпа к Comodo:
Цитата:
Protected Files and Folders setting allows you to protect specific files and folders against unauthorized modification especially by malicious programs such as virus, Trojans and spyware. It is also useful for safeguarding very valuable files (spreadsheets, databases, documents) by denying anyone and any program the ability to modify the file - avoiding the possibility of accidental or deliberate sabotage. If a file is 'Protected' it can still be accessed and read by users, but not altered. A good example of a file that ought to be protected is the your 'hosts' file. (c:\windows\system32\drivers\etc\hosts). Placing this in the 'Protected Files and Folders' area would allow web browsers to access and read from the file as per normal. However, should any process attempt to modify it then Comodo Internet Security blocks this attempt and produce a 'Protected File Access' pop-up alert.

Отправлено: 09:38, 31-10-2011 | #6


Аватара для O L E G

Старожил


Сообщения: 284
Благодарности: 16

Профиль | Отправить PM | Цитировать


kokos76, тогда из безопасности удалить всех пользователей, кроме system

под NTFS к командной мтроке провести такую весчь

attrib +r %windir%\system32\drivers\etc
attrib +r %windir%\system32\drivers\etc\hosts
attrib +r %windir%\system32\drivers\etc\networks
attrib +r %windir%\system32\drivers\etc\services
attrib +r %windir%\system32\drivers\etc\protocol
attrib +r %windir%\system32\drivers\etc\lmhosts.sam
echo y| cacls %windir%\system32\drivers\etc /p все:r >nul
echo y| cacls %windir%\system32\drivers\etc\hosts /p все:r >nul
echo y| cacls %windir%\system32\drivers\etc\networks /p все:r >nul
echo y| cacls %windir%\system32\drivers\etc\services /p все:r >nul
echo y| cacls %windir%\system32\drivers\etc\protocol /p все:r >nul
echo y| cacls %windir%\system32\drivers\etc\lmhosts.sam /p все:r >nul

для начало проверь что бы файл HOSTS был не модифицирован,после чего проводи скрипт

-------
Сложность программы растет до тех пор, пока не превысит способности программиста.


Отправлено: 09:41, 31-10-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Утилиты - Запретить доступ ПРОЦЕССАМ к папке или запретить изменение ACL

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Система - Запретить весь доступ к папке и ветке реестра всем ПРОЦЕССАМ кроме одного kokos76 Программное обеспечение Windows 1 30-07-2011 15:36
Доступ - [решено] Как полностью запретить доступ к папке конкретной программе? hosten Microsoft Windows 7 7 26-10-2010 16:34
Запретить пользователям домена изменять права доступа (ACL) в перенаправленных папках old_nick Microsoft Windows NT/2000/2003 7 05-10-2010 10:50
Безопасность - как запретить только одному пользователю доступ к папке по сети mars Программное обеспечение Windows 7 15-12-2009 06:26
Спрятать/запретить доступ к папке Windows 98 Roman Go Microsoft Windows 95/98/Me (архив) 23 11-10-2002 16:47




 
Переход