Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable

Путешествие к бессмертию: Глава 521-525

Путешествие к бессмертию: Глава 516-520

Путешествие к бессмертию: Глава 511-515

Путешествие к бессмертию: Глава 506-510

Путешествие к бессмертию: Глава 501-505

Путешествие к бессмертию: Глава 496-500

Путешествие к бессмертию: Глава 491-495

Путешествие к бессмертию: Глава 486-490

Путешествие к бессмертию: Глава 481-485

Во что поиграть на этой неделе — 25 ноября (Amnesia Collection, Cyber Chicken, Blade & Bones)

Игромания! ИГРОВЫЕ НОВОСТИ, 14 октября (PlayStation 5, Doom Eternal, Мстители, Death Stranding)

Left 2 Play - Выпуск 02 - Left 4 Dead (комментарии)

Во что поиграть на этой неделе — 27 апреля (Frostpunk, Battletech, Inked)

Во что поиграть на этой неделе — 27 июля + Лучшие скидки на игры

Во что поиграть на этой неделе — 10 августа + Лучшие скидки на игры

Игромания! Игровые новости, 11 июля (CS: GO, Overwatch, Street Fighter 5, Call of Duty)

Во что поиграть на этой неделе — 6 июля + Лучшие скидки на распродаже в Steam
СТАТИСТИКА
Всего материалов:
Фильмомания: 1624
Видео: 220
Каталог файлов: 95
Каталог статей: 7589
Фотоальбом: 1236
Форум: 1189/9298
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1826
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 4

Из них:
Пользователи: 1752
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1345
Девушек 479


ON-Line всего: 11
Гостей: 11
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, Sergei0583,
День Рождения у: leva_krek(43), Кузьма(42), Vertigo(36), pots550(49), Vesna(37)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Безопасность: Введение в AppLocker (часть 1)


Новая функция в Windows 7 под названием AppLocker направлена на решение всех тех проблем, которым подвержены политики ограничения ПО в предыдущих версиях Windows. В этом цикле статей дается объяснение тому, почему политики ограничения ПО неэффективны, и как может помочь AppLocker.

В нескольких предыдущих поколениях ОС Windows если вы хотели ограничить приложения, которые пользователям было разрешено использовать, вашим единственным вариантом было использование Политик ограничения ПО (Software Restriction Policies), или такие утилиты сторонних производителей, как Bit9. Проблема с использованием политик ограничения ПО заключалась в том, что (если быть до конца откровенным), они не очень эффективны. Хотя пользовательские рабочие станции можно было ограничить в использовании определенных программных продуктов посредством соответствующих политик, было очень сложно создавать такие политики, которые бы пользователи не смогли обойти.

Никогда не забуду свой разговор с одним сотрудником в Редмонде много лет назад. Политики ограничения ПО только должны были появиться, и я присутствовал на их перовой демонстрации. Во время демонстрации я заметил, что пользователи довольно легко смогут обходить большинство типов политик, которые можно было создать, и я задал вопрос ведущему о том, какой должна быть хорошая политика ограничения ПО, если пользователи смогут их обходить. Мне сказали, что это было лишь первое поколение такого рода политик, и что со временем они будут становиться лучше. Мне также сказали, что несмотря на то, что пользователи смогут обходить некоторые политики, они не смогут делать это случайно. Им придется делать намеренные действия, чтобы обойти политики, после чего их можно уволить за нарушение корпоративной политики безопасности.

Должен признать, что такой ответ меня совсем не удовлетворил, но я принял тот факт, что политики ограничения ПО были принципиально новым решением, и предположил, что в последующих версиях Windows они станут значительно лучше. К моему разочарованию компания Microsoft внесла лишь незначительные изменения в политики ограничения ПО в Windows Vista и в Windows Server 2008. Они добавили новый тип правила под названием правила для сетевых зон и представили новый уровень безопасности под названием Основной пользователь (Basic User), и на этом все изменения были исчерпаны.

Хорошая новость заключается в том, что в Windows 7 компания Microsoft наконец-то переделала политики ограничения ПО. Эта новая функция также была переименована в AppLocker. Не стоит ждать, что AppLocker будет столь же полномасштабным решением, как продукты сторонних производителей, но она значительно лучше, чем были политики ограничения ПО.

Недостатки политик ограничения ПО

Прежде чем вы сможете по достоинству оценить AppLocker, вам нужно понять, в чем заключалась неэффективность политик ограничения ПО. Кроме того, AppLocker также поддерживает некоторые типы правил, которые поддерживались политиками ограничения ПО, поэтому я решил, что стоит потратить оставшуюся часть статьи на ознакомление с правилами политик ограничения ПО.

Политики ограничения ПО состоят из ряда различных типов правил. Вы можете создавать правила для сертификата, хэш-правила, правила для пути, правила для зон интернета и правила для сетевых зон.

Правила для сертификата

Правила для сертификата (Certificate rules), возможно, были самым надежным типом правил. Они позволяли вам разрешать или запрещать использование приложений на основе их цифровых подписей. Проблема с этим типом правил заключалась в том, что когда политики ограничения ПО были впервые представлены на Windows XP, практически никто не подписывал свои приложения. Даже сегодня попадаются производители программных продуктов, которые не крепят цифровые подписи к своим приложениям.

Еще одной проблемой с правилами для сертификатов являлось то, что их границы слишком широки. Если я разрешал использование приложений, подписанных Microsoft, то все приложения от Microsoft были разрешены, если только я не создавал отдельное правило с более высоким приоритетом, которое блокировало определенные приложения Microsoft.

Хэш-правила (Hash Rules)

Вторым типом правил, поддерживаемых политиками ограничения ПО, были хэш-правила. Суть заключается в том, что Windows может создавать математический хэш исполняемых файлов, и использовать этот хэш для уникальной идентификации приложения. Должен признать, что хэш-правила были хорошей идеей, когда были впервые представлены, но сегодня они непрактичны. Все, кто отвечает за управление соответствием в организации, знают, что исправления и обновления выпускаются с огромной скоростью. Всякий раз, когда вы обновляете приложение, хэш меняется для любого файла, который был заменен, делая ранее существовавшие хэш-правила недействительными.

Правила для путей (Path Rules)

Правила для путей были одним из самых слабых типов правил. Они разрешали или блокировали приложения на основе пути, по которому приложение было установлено. Это мог быть путь файловой системы или системного реестра. Проблема такого типа правил заключается в том, что если пользователь обладает достаточными правами, чтобы устанавливать приложения, у него/нее есть достаточные права, чтобы перемещать это приложение в то место, которое не ограничено правилами для пути.

Правила для зон интернета (Internet Zone Rules)

Правила для зон интернета были классическим примером хорошей идеи, которая нашла неудачное применение. Основной идеей в этом типе правил было запрещение загрузки и установки приложений из интернета пользователями на основе определенных зон, или сайтов, с которых приложения были загружены. Здесь также были определенные проблемы.

Эти правила касались только MSI файлов (установочных пакетов Windows). Еще одна проблема заключается в том, что правила для зон интернета применимы только в то время, когда файл загружается. Это означает, что если пользователь загружает ZIP файл, содержащий приложение, такой тип правил не сможет препятствовать установке приложения.

Правила для сетевых зон

Правила для сетевых зон схожи с предыдущим типом правил, но в отличие от правил для зон интернета, данные правила осматривали сетевое расположение, в котором файл существует в данное время. Например, можно было создавать политику, которая позволяла бы пользователям выполнять только те приложения, которые установлены на локальном компьютере. Основной проблемой этого типа правил является то, что до того как это правило можно применить, сомнительное приложение уже должно быть где-то в вашей сети.

Основная проблема

Я рассказал о некоторых недостатках различных типов правил, но основной проблемой является то, что политики ограничения ПО созданы для блокирования различных типов приложений. Причина, по которой такой подход является проблемой, заключается в том, что существует огромное количество приложений, не авторизированных для использования в сети, и в то же время довольно ограниченное количество приложений, которые авторизированны на работу в сети. Проще разрешить определенный набор приложений, чем пытаться заблокировать огромное количество неизвестных приложений. К счастью, AppLocker дает нам такую возможность благодаря своей функции списков разрешенных приложений. Я расскажу вам об этой и некоторых других новых функциях в следующей части цикла.

Заключение

В этой статьей я рассказал о недостатках политик ограничения ПО. В следующей части я расскажу о том, как AppLocker помогает исправить эти недостатки.

 

Автор: Брайн Позей (Brien Posey)


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность: Введение в AppLocker (часть 1) ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
История создания Mercenaries на видео
Футуристический интернет-планшет Lenovo IdeaPad U8
Человек и мир, будьте взаимно вежливы!
Один из старейших компьютеров ожидает "перезагрузка"
ASUS: новая версия Radeon HD 4870 с кулером Glaciator и усиленным питанием
Вся правда о поцелуях
Пользователи Mail.Ru Агента могут отправлять бесплатные SMS по Украине
В новой бета-версии Internet Explorer 8 будут расширены средства безопасности
Администрирование: Быстрое резервное копирование объектов групповой политики
Пошаговое руководство по переходу на Windows Vista
Прием пищи на ночь
Совет недели по групповым политикам 8 – Управление электропитанием
Скриншоты: Mirror's Edge, Tomb Raider, Dead Space, Silent Hill 5
FAQ по Windows Vista: Общие
Свежие скришоты Borderlands
"Мышиная" революция от Microsoft
В США продано 8,6 млн коробок с World of Warcraft
ПК-версия ролевой игры Risen отправлена на золото
Windows 7 покажут разработчикам в конце октября
Воспитание детей. Детская ревность

Если вам понравился материал "Безопасность: Введение в AppLocker (часть 1)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (20.10.2009)
Просмотров: 1751

Ниже вы можете добавить комментарии к материалу " Безопасность: Введение в AppLocker (часть 1) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Игромания! ИГРОВЫЕ НОВОСТИ, 25 июня (Cyberpunk 2077, Alan Wake 2, Resident Evil 2 Remake, Игромания)
Игромания! ИГРОВЫЕ НОВОСТИ, 25 июня (Cyberpunk 2077, Alan Wake 2, Resident Evil 2 Remake, Игромания)
Yakuza 6: The Song of Life: Видеообзор
Yakuza 6: The Song of Life: Видеообзор
Видеообзор игры Mighty No. 9
Видеообзор игры Mighty No. 9
Игрозор №215
Игрозор №215
Gamesblender № 282: немного об экране Nintendo Switch, конец Evolve и сказка наяву с Lost Soul Aside
Gamesblender № 282: немного об экране Nintendo Switch, конец Evolve и сказка наяву с Lost Soul Aside
Семён Слепаков- Мне бы бабу
Семён Слепаков- Мне бы бабу
Видеообзор игры Resident Evil 7: biohazard
Видеообзор игры Resident Evil 7: biohazard
Джуманджи 2 [Обзор]
Джуманджи 2 [Обзор]
Видеопревью игры The Elder Scrolls Online
Видеопревью игры The Elder Scrolls Online
Игрозор №199
Игрозор №199

Забавные стоп кадры - 28 фото
Забавные стоп кадры - 28 фото
Разочаровывающие до слез онлайн-покупки (26 фото)
Разочаровывающие до слез онлайн-покупки (26 фото)
Горячий косплей (30 фото)
Горячий косплей (30 фото)
Порция демотиваторов (13 шт)
Порция демотиваторов (13 шт)
Оказалось, показалось что - то делают не то … (23 фото)
Оказалось, показалось что - то делают не то … (23 фото)
Люди с силой воли, которые решили похудеть и сделали это (22 фото)
Люди с силой воли, которые решили похудеть и сделали это (22 фото)
33 фотографии неуклюжих комочков, выросших в пушистых красавиц и красавцев
33 фотографии неуклюжих комочков, выросших в пушистых красавиц и красавцев
Сборник приколов в картинках и фото (24 шт)
Сборник приколов в картинках и фото (24 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz