Meinews.de  


Zurück   Meinews.de > Forum > Newsgroups de.comp.* Forum > Newsgroup de.comp.security.misc
Registrieren FAQ Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren

Newsgroup de.comp.security.misc Computer- und Datensicherheit.

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 11-04-2009, 02:47 PM
Robert Jasiek
 
Beiträge: n/a
Standard Whitelisting mit AppLocker?

Als GUI ist AppLocker leichter zugänglich als
SoftwareRestrictionPolicies, aber das Whitelisten von SRPs auf
AppLocker zu übertragen ist mir nicht gelungen. Im Einzelnen:

Ich habe drei Benutzer "MyAdmin", "MyPrivat", "MyInternet". Die ersten
beiden sollen alles dürfen, während MyInternet nur bestimmte
Anwendungen ausführen darf. Mit SRPs habe ich das auch bei Win7 so
lösen können: Mit einem Gruppenrichtlinienobjekt-SnapIn angewendet auf
Lokaler Computer für MyPC\MyInternet habe ich dort diese Regeln
gesetzt:

\Program Files Verboten
\Program Files\InternetAPP1 Erlaubt
\Program Files\InternetAPP2 Erlaubt
\Program Files\InternetAPP3 Erlaubt

Nun habe ich versucht, das auf AppLocker zu übertragen:

Jeder Default-Regel fürs Windows-Verzeichnis
Administratoren Default-Regel für alle Dateien
MyInternet \Program Files Verboten
MyInternet \Program Files\InternetAPP1 Erlaubt
MyInternet \Program Files\InternetAPP2 Erlaubt
MyInternet \Program Files\InternetAPP3 Erlaubt

Das aber funktioniert nicht, wohl weil bei AppLocker (im Unterschied
zu den SRPs) die Verbotsregel Vorrang hat vor den
Unterverzeichnis-Erlaubnis-Regeln.

Blacklisten ist möglich gewesen:

Jeder Default-Regel fürs Windows-Verzeichnis
Administratoren Default-Regel für alle Dateien
Jeder Default-Regel fürs Programm-Verzeichnis (Erlaubt)
MyInternet \Program Files\LokaleAPP1 Verboten
MyInternet \Program Files\LokaleAPP2 Verboten
MyInternet \Program Files\LokaleAPP3 Verboten

Nun macht Blacklisten als Anti-Malware-Strategie aber keinen Sinn. Ich
will also weiterhin Whitelisten. Geht das für bestimmte
Standard-Benutzer mit AppLocker überhaupt und wie?

Andernfalls wäre zu hoffen, dass SRPs nicht nur aus
Kompatibilitätsgründen, sondern dauerhaft erhalten bleiben.
Mit Zitat antworten
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Meinews.de
Standard Sponsored Links

Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen
Es ist dir nicht erlaubt, auf Beiträge zu antworten
Es ist dir nicht erlaubt, Anhänge anzufügen
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten

vB Code ist An
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Windows 7 Professional: AppLocker? Robert Jasiek Newsgroup de.comp.os.ms-windows.misc 9 10-23-2009 06:29 PM
IMFTune oder SmartIMF - wie funktioniert das Whitelisting? Maximilian Schenker Newsgroup microsoft.public.de.exchange 2 06-06-2009 09:15 AM
Spam-Whitelisting per In-Reply-To:? Patrick M. Hausen Newsgroup de.comm.software.mailserver 4 04-21-2008 08:43 AM


Alle Zeitangaben in WEZ. Es ist jetzt 01:34 AM Uhr.



Powered by: vBulletin Version 3.6.7 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Forum SEO by Zoints