webForumDet fria alternativet

Spärra alla exe bara filer?

Windows

10 svar · 377 visningar · startad av Sjodahl

Medlem sedan maj 20033 218 inlägg
Frågan#1

Hej! Undrar om det finns någon smidig policy för att spärra alla exebara filer och typ bara ha en list med godkända program som får köras?

Medlem sedan dec. 199917 055 inlägg
Medlem sedan maj 20033 218 inlägg
#3

strålande då borde väl en användare vara helt skyddad ifrån spyware mm ?
Om man bara ger dem rättigheter till de program dem skall använda?
Eller när det uttnyttjas en bugg i tex IE kommer datorn att smittas ändå?
Även om man inte tillåter andra program att köras tro?

Medlem sedan juni 20008 205 inlägg
#4

Om det är en exploit som använder t.ex. buffer overflow funkar den på så vis att den ändrar maskinkoden i den exekverande instansen av programmet. Det skyddar inte ett exe-filter mot. Däremot arbetar ofta sån malware på så satt att den planterar in en exe-fil nånstans och får den att köras automatiskt (t.ex. vid uppstart), och det blir man ju då skyddad från.

Medlem sedan maj 20033 218 inlägg
#5

hmm kan den ändra även om man har gjort en hash av programmet eller vad det heter, där programmets storlek och ändrat datum mm ingår? Eller när man uttnyttjar en exploit så ändras kanske aldrig själva programmet?

Men en exploit kan väl aldrig starta något annat program eller något. Eller får dem automatisk system rättigheter och får göra vad dem vill ?

Medlem sedan juni 20008 205 inlägg
#6

Själva programfilen ändras inte bara för att man råkar ut för buffertspill, det som ändras är instansen av programmet - d.v.s., det som ligger i RAM-minnet. Nästa gång man startar programmet är det alltså den riktiga versionen man kör. Så nej, en hash hjälper inte mot sånt. Däremot kan det ytterligare minska risken för att en sån attack ställer till med otyg.

Medlem sedan maj 20033 218 inlägg
#7

finns det några andra bra sätt att slippa dessa förbannad spyware mm... förutom att hålla sina system uppdaterade?

Kör iofs FF och sluppit det, men tycker så fort man testar IE så börjar det igen ;)

fan finns det inte något sätt att lägga ett typ galler runt hela användaren och dess profile så det inte går att göra något utanför detta?

kanske inte just galler utan mer stålbur så det inte kan slinka genom något mellan gallerna.

Medlem sedan juli 20044 453 inlägg
#8

Du har fortfarande tjänster som behöver prata med varandra och du har fortfarande tredjepartsprogram som du inte alltid har full koll på. GPO och IPSEC tillsammans med en brandvägg klarar du dig långt på.

Medlem sedan maj 20033 218 inlägg
#9

ingen större koll på IPSEC kanske skall kolla på det med lite!

Medlem sedan juni 20008 205 inlägg
#10

Sjodahl skrev:

finns det några andra bra sätt att slippa dessa förbannad spyware mm... förutom att hålla sina system uppdaterade?

Nej. Det finns en anledning till varför säkerhetskonsulter inte är låginkomsttagare. Det enda Helt Säkra Systemet är det som är avstängt och nergrävt ;)

Medlem sedan maj 20033 218 inlägg
#11

hehe, ja antar det ;)
vad ligger medellönen för en säkerhetskonsult på tro?
Måste ju finns en hel del att göra idagsläget..

269 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)