Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Путешествие к бессмертию: Глава 436-440

Путешествие к бессмертию: Глава 431-435

Путешествие к бессмертию: Глава 426-430

Путешествие к бессмертию: Глава 421-425

Путешествие к бессмертию: Глава 416-420

Путешествие к бессмертию: Глава 411-415

Путешествие к бессмертию: Глава 406-410

Путешествие к бессмертию: Глава 401-405

Путешествие к бессмертию: Глава 396-400

Gamesblender № 763: ремейк God of War, «Джон Уик», новая Silent Hill — анонсы State of Play

Игромания! Игровые новости, 7 марта (Thief, Epic Games, Microsoft, Spintires, Nintendo)

Во что поиграть на этой неделе — 10 ноября (Need for Speed: Payback, Nioh на ПК, Sonic Forces)

Во что поиграть на этой неделе — 8 сентября (Destiny 2, Knack 2, Don't Knock Twice)

Во что поиграть на этой неделе — 8 ноября + Лучшие скидки на игры

Игромания! ИГРОВЫЕ НОВОСТИ, 20 января (Cyberpunk 2077, Left 4 Dead 3, Ubisoft меняет курс)

Во что поиграть на этой неделе — 14 декабря + Лучшие скидки на игры

Во что поиграть на этой неделе — 30 июня (Diablo 3: Возвращение Некроманта, Crash Bandicoot)

Во что поиграть на этой неделе — 25 августа (Uncharted: The Lost Legacy, F1 2017, Казаки 3)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1606
Видео: 220
Каталог файлов: 95
Каталог статей: 7501
Фотоальбом: 1236
Форум: 1184/9057
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1811
Сегодня: 0
Вчера: 1
За неделю: 2
За месяц: 3

Из них:
Пользователи: 1737
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1337
Девушек 472


ON-Line всего: 19
Гостей: 19
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник,
День Рождения у: Kreol(56)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows 7

Безопасность: Введение в AppLocker (часть 1)


Новая функция в Windows 7 под названием AppLocker направлена на решение всех тех проблем, которым подвержены политики ограничения ПО в предыдущих версиях Windows. В этом цикле статей дается объяснение тому, почему политики ограничения ПО неэффективны, и как может помочь AppLocker.

В нескольких предыдущих поколениях ОС Windows если вы хотели ограничить приложения, которые пользователям было разрешено использовать, вашим единственным вариантом было использование Политик ограничения ПО (Software Restriction Policies), или такие утилиты сторонних производителей, как Bit9. Проблема с использованием политик ограничения ПО заключалась в том, что (если быть до конца откровенным), они не очень эффективны. Хотя пользовательские рабочие станции можно было ограничить в использовании определенных программных продуктов посредством соответствующих политик, было очень сложно создавать такие политики, которые бы пользователи не смогли обойти.

Никогда не забуду свой разговор с одним сотрудником в Редмонде много лет назад. Политики ограничения ПО только должны были появиться, и я присутствовал на их перовой демонстрации. Во время демонстрации я заметил, что пользователи довольно легко смогут обходить большинство типов политик, которые можно было создать, и я задал вопрос ведущему о том, какой должна быть хорошая политика ограничения ПО, если пользователи смогут их обходить. Мне сказали, что это было лишь первое поколение такого рода политик, и что со временем они будут становиться лучше. Мне также сказали, что несмотря на то, что пользователи смогут обходить некоторые политики, они не смогут делать это случайно. Им придется делать намеренные действия, чтобы обойти политики, после чего их можно уволить за нарушение корпоративной политики безопасности.

Должен признать, что такой ответ меня совсем не удовлетворил, но я принял тот факт, что политики ограничения ПО были принципиально новым решением, и предположил, что в последующих версиях Windows они станут значительно лучше. К моему разочарованию компания Microsoft внесла лишь незначительные изменения в политики ограничения ПО в Windows Vista и в Windows Server 2008. Они добавили новый тип правила под названием правила для сетевых зон и представили новый уровень безопасности под названием Основной пользователь (Basic User), и на этом все изменения были исчерпаны.

Хорошая новость заключается в том, что в Windows 7 компания Microsoft наконец-то переделала политики ограничения ПО. Эта новая функция также была переименована в AppLocker. Не стоит ждать, что AppLocker будет столь же полномасштабным решением, как продукты сторонних производителей, но она значительно лучше, чем были политики ограничения ПО.

Недостатки политик ограничения ПО

Прежде чем вы сможете по достоинству оценить AppLocker, вам нужно понять, в чем заключалась неэффективность политик ограничения ПО. Кроме того, AppLocker также поддерживает некоторые типы правил, которые поддерживались политиками ограничения ПО, поэтому я решил, что стоит потратить оставшуюся часть статьи на ознакомление с правилами политик ограничения ПО.

Политики ограничения ПО состоят из ряда различных типов правил. Вы можете создавать правила для сертификата, хэш-правила, правила для пути, правила для зон интернета и правила для сетевых зон.

Правила для сертификата

Правила для сертификата (Certificate rules), возможно, были самым надежным типом правил. Они позволяли вам разрешать или запрещать использование приложений на основе их цифровых подписей. Проблема с этим типом правил заключалась в том, что когда политики ограничения ПО были впервые представлены на Windows XP, практически никто не подписывал свои приложения. Даже сегодня попадаются производители программных продуктов, которые не крепят цифровые подписи к своим приложениям.

Еще одной проблемой с правилами для сертификатов являлось то, что их границы слишком широки. Если я разрешал использование приложений, подписанных Microsoft, то все приложения от Microsoft были разрешены, если только я не создавал отдельное правило с более высоким приоритетом, которое блокировало определенные приложения Microsoft.

Хэш-правила (Hash Rules)

Вторым типом правил, поддерживаемых политиками ограничения ПО, были хэш-правила. Суть заключается в том, что Windows может создавать математический хэш исполняемых файлов, и использовать этот хэш для уникальной идентификации приложения. Должен признать, что хэш-правила были хорошей идеей, когда были впервые представлены, но сегодня они непрактичны. Все, кто отвечает за управление соответствием в организации, знают, что исправления и обновления выпускаются с огромной скоростью. Всякий раз, когда вы обновляете приложение, хэш меняется для любого файла, который был заменен, делая ранее существовавшие хэш-правила недействительными.

Правила для путей (Path Rules)

Правила для путей были одним из самых слабых типов правил. Они разрешали или блокировали приложения на основе пути, по которому приложение было установлено. Это мог быть путь файловой системы или системного реестра. Проблема такого типа правил заключается в том, что если пользователь обладает достаточными правами, чтобы устанавливать приложения, у него/нее есть достаточные права, чтобы перемещать это приложение в то место, которое не ограничено правилами для пути.

Правила для зон интернета (Internet Zone Rules)

Правила для зон интернета были классическим примером хорошей идеи, которая нашла неудачное применение. Основной идеей в этом типе правил было запрещение загрузки и установки приложений из интернета пользователями на основе определенных зон, или сайтов, с которых приложения были загружены. Здесь также были определенные проблемы.

Эти правила касались только MSI файлов (установочных пакетов Windows). Еще одна проблема заключается в том, что правила для зон интернета применимы только в то время, когда файл загружается. Это означает, что если пользователь загружает ZIP файл, содержащий приложение, такой тип правил не сможет препятствовать установке приложения.

Правила для сетевых зон

Правила для сетевых зон схожи с предыдущим типом правил, но в отличие от правил для зон интернета, данные правила осматривали сетевое расположение, в котором файл существует в данное время. Например, можно было создавать политику, которая позволяла бы пользователям выполнять только те приложения, которые установлены на локальном компьютере. Основной проблемой этого типа правил является то, что до того как это правило можно применить, сомнительное приложение уже должно быть где-то в вашей сети.

Основная проблема

Я рассказал о некоторых недостатках различных типов правил, но основной проблемой является то, что политики ограничения ПО созданы для блокирования различных типов приложений. Причина, по которой такой подход является проблемой, заключается в том, что существует огромное количество приложений, не авторизированных для использования в сети, и в то же время довольно ограниченное количество приложений, которые авторизированны на работу в сети. Проще разрешить определенный набор приложений, чем пытаться заблокировать огромное количество неизвестных приложений. К счастью, AppLocker дает нам такую возможность благодаря своей функции списков разрешенных приложений. Я расскажу вам об этой и некоторых других новых функциях в следующей части цикла.

Заключение

В этой статьей я рассказал о недостатках политик ограничения ПО. В следующей части я расскажу о том, как AppLocker помогает исправить эти недостатки.

 

Автор: Брайн Позей (Brien Posey)


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Безопасность: Введение в AppLocker (часть 1) ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Многопользовательская игра Aion выйдет в Европе 25 сентября
Скриншоты и намёки на системные требования StarCraft 2
Capcom не удовлетворена Bionic Commando
Все, что вам нужно знать об установке Service Pack 1 для Windows 7
Компьютерный шпионаж. Часть 2. Взлом паролей к архивам
Почему Windows 7 должна быть бесплатной
Sony хочет соединить игры на PlayStation 3 и РС
Microsoft Office 2007: обзор версий и возможностей
Операторы зарабатывают благодаря Opera Mini миллионы
Дата выхода Aliens: Colonial Marines зависит от продаж Aliens vs. Predator
Экономия в 167 ГВт-часов благодаря SSD
Испытана ракета на "зеленом" топливе
"Есть покрытие!" - новый проект от компании «Доктор Веб»
Microsoft выступила за глобальную патентную систему
Российская РС-версия Resident Evil 5 находится в печати
Опасный троянец Trojan.KillFiles.904 удаляет все файлы на компьютере
Windows 7 для игр: все "за" и "против"
Совет недели по групповым политикам 4 – Журналирование брандмауэра Windows в режиме повышенной безопасности
IBM обошла HP на рынке серверов
Полезный огурец

Если вам понравился материал "Безопасность: Введение в AppLocker (часть 1)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows 7 | Добавил: Фокусник (20.10.2009)
Просмотров: 1702

Ниже вы можете добавить комментарии к материалу " Безопасность: Введение в AppLocker (часть 1) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Reggie Watts: F_ck Sh_t Stack
Reggie Watts: F_ck Sh_t Stack
Видеообзор игры Teenage Mutant Ninja Turtles: Mutants in Manhattan
Видеообзор игры Teenage Mutant Ninja Turtles: Mutants in Manhattan
Трейлер в честь выхода Zombi
Трейлер в честь выхода Zombi
Новое Простоквашино - 1 серия - 2018
Новое Простоквашино - 1 серия - 2018
Поющие Трусы - Пластический Хирург
Поющие Трусы - Пластический Хирург
Семён Слепаков- Федор Емельяненко
Семён Слепаков- Федор Емельяненко
Обезьянки - Осторожно, обезьянки!
Обезьянки - Осторожно, обезьянки!
Соло на печатной машинке
Соло на печатной машинке
Как отец — Русский трейлер (2018)
Как отец — Русский трейлер (2018)
Обзор игры 007 Legends
Обзор игры 007 Legends

Если бы животные были гигантских размеров (16 фото)
Если бы животные были гигантских размеров (16 фото)
Французская художница превращает персонажей поп-культуры в очаровательные иллюстрации (16 фото)
Французская художница превращает персонажей поп-культуры в очаровательные иллюстрации (16 фото)
Фото-приколов много не бывает (35 шт)
Фото-приколов много не бывает (35 шт)
Свежие прикольные фотомемы (18 шт)
Свежие прикольные фотомемы (18 шт)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Постеры к блокбастерам Марвел из повседневных предметов (22 фото)
Балансирующие скульптуры Ежи Кендзёры, бросающие вызов гравитации (25 фото)
Балансирующие скульптуры Ежи Кендзёры, бросающие вызов гравитации (25 фото)
ТОП-25: Факты об акулах, которые вам могут быть интересны
ТОП-25: Факты об акулах, которые вам могут быть интересны
30 фотографий, сделанных за мгновение до провала
30 фотографий, сделанных за мгновение до провала
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz