Re: Блокировка запуска приложений
От: ononim  
Дата: 14.05.11 12:44
Оценка:
L>Юзера которых надо урезать в правах — понятно прав локального админа не имеют.
Отсутствия "прав локального админа" еще не все. Надо еще понимать, что гарантированно это все будет работать только в случае жесткого whitelisting'а исполняемых файлов (и не только ехе). Whitelisting нужен дабы злой юзер не мог исполнить код, который запустит "хороший" процесс и использует его в качестве лоадера для "плохого", причем лоадер просто тупо выделит PAGE_EXECUTE* странички и разложить в них содержимое злого ехе. Без этого глупо рассуждать о сферической крутости перехвата PspCreateProcess вместо Zw*CreateProcess* или фильтра над FS.
Как много веселых ребят, и все делают велосипед...
Re[2]: Блокировка запуска приложений
От: x64 Россия http://x64blog.name
Дата: 14.05.11 13:21
Оценка:
O>Надо еще понимать, что гарантированно это все будет работать только в случае жесткого whitelisting'а исполняемых файлов (и не только ехе). Whitelisting нужен дабы...

Тссс, ты что! Беду накликаешь же! Сейчас прибежит злобный Andrew.W Worobow и расскажет, какие мы тут все мудаки и как он запустит злонамеренный код в обход всех твоих списков и прочей бодяги. Перечитай тему полностью, если ещё не сделал этого. И вообще, народ, не трогайте эту тему, я вас прошу, моя нежная психика не выдержит ещё одного зубодробительного цирка. Уж лучше новую тему создайте.
JID: x64j@jabber.ru
Re[3]: Блокировка запуска приложений
От: Аноним  
Дата: 15.05.11 19:33
Оценка: +1 :)
А по мне так пусть придет Воробов и скажет свое мнение. И нечего людям рот закрывать.
То что Воробов где-то там ошибся когда-то, не говорит о том что он ошибается всегда.
В споре рождается истина. А еще, история показывает, что все споры ученых мужей
с таким вот перехедом на личности всегда тормозил научно-технический прогресс.
Приводите лучше примеры и факты чем таки сентименты.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.