Hej! Undrar om det finns någon smidig policy för att spärra alla exebara filer och typ bara ha en list med godkända program som får köras?
Spärra alla exe bara filer?
10 svar · 377 visningar · startad av Sjodahl
strålande då borde väl en användare vara helt skyddad ifrån spyware mm ?
Om man bara ger dem rättigheter till de program dem skall använda?
Eller när det uttnyttjas en bugg i tex IE kommer datorn att smittas ändå?
Även om man inte tillåter andra program att köras tro?
Om det är en exploit som använder t.ex. buffer overflow funkar den på så vis att den ändrar maskinkoden i den exekverande instansen av programmet. Det skyddar inte ett exe-filter mot. Däremot arbetar ofta sån malware på så satt att den planterar in en exe-fil nånstans och får den att köras automatiskt (t.ex. vid uppstart), och det blir man ju då skyddad från.
hmm kan den ändra även om man har gjort en hash av programmet eller vad det heter, där programmets storlek och ändrat datum mm ingår? Eller när man uttnyttjar en exploit så ändras kanske aldrig själva programmet?
Men en exploit kan väl aldrig starta något annat program eller något. Eller får dem automatisk system rättigheter och får göra vad dem vill ?
Själva programfilen ändras inte bara för att man råkar ut för buffertspill, det som ändras är instansen av programmet - d.v.s., det som ligger i RAM-minnet. Nästa gång man startar programmet är det alltså den riktiga versionen man kör. Så nej, en hash hjälper inte mot sånt. Däremot kan det ytterligare minska risken för att en sån attack ställer till med otyg.
finns det några andra bra sätt att slippa dessa förbannad spyware mm... förutom att hålla sina system uppdaterade?
Kör iofs FF och sluppit det, men tycker så fort man testar IE så börjar det igen ;)
fan finns det inte något sätt att lägga ett typ galler runt hela användaren och dess profile så det inte går att göra något utanför detta?
kanske inte just galler utan mer stålbur så det inte kan slinka genom något mellan gallerna.
Du har fortfarande tjänster som behöver prata med varandra och du har fortfarande tredjepartsprogram som du inte alltid har full koll på. GPO och IPSEC tillsammans med en brandvägg klarar du dig långt på.
ingen större koll på IPSEC kanske skall kolla på det med lite!
Sjodahl skrev:
finns det några andra bra sätt att slippa dessa förbannad spyware mm... förutom att hålla sina system uppdaterade?
Nej. Det finns en anledning till varför säkerhetskonsulter inte är låginkomsttagare. Det enda Helt Säkra Systemet är det som är avstängt och nergrävt ;)
hehe, ja antar det ;)
vad ligger medellönen för en säkerhetskonsult på tro?
Måste ju finns en hel del att göra idagsläget..


