Jump to content

AppLocker

Страница полузащищена

AppLocker — это технология белого списка приложений , представленная в операционной системе Microsoft Windows 7 . Это позволяет ограничить, какие программы пользователи могут выполнять, в зависимости от пути к программе, издателя или хеша. [1] а на предприятии можно настроить с помощью групповой политики .

Краткое содержание

Windows AppLocker позволяет администраторам контролировать, какие исполняемые файлы запрещены или разрешены к выполнению. С помощью AppLocker администраторы могут создавать правила на основе имен файлов, издателей или местоположения файлов, которые разрешают выполнение определенных файлов. В отличие от более ранних политик ограничения программного обеспечения, которые изначально были доступны для Windows XP и Windows Server 2003 , [2] Правила AppLocker могут применяться к отдельным лицам или группам. Политики используются для группировки пользователей по разным уровням применения. Например, некоторых пользователей можно добавить в политику «аудита», которая позволит администраторам видеть нарушения правил, прежде чем переводить этого пользователя на более высокий уровень соблюдения.

Графики доступности AppLocker

Доступность AppLocker в Windows 7 [3]
Стартер Главная Базовый Домашний Премиум Профессиональный Предприятие Окончательный
Нет Нет Нет Создавать политики, но не обеспечивать их соблюдение Создавайте и применяйте политики Создавайте и применяйте политики
Доступность AppLocker в Windows 8 [4]
РТ (Основной) Про Предприятие
Нет Нет Нет Да
Доступность AppLocker в Windows 10 [5] [6] [7]
Дом Про Предприятие Образование
Да Да Да Да

Методы обхода

Существует несколько универсальных методов обхода AppLocker:

  • Запись неодобренной программы в место, занесенное в белый список.
  • Использование программы из белого списка в качестве делегата для запуска неутвержденной программы. [8] [9] [10] [11]
  • Взлом библиотек DLL, загруженных доверенным приложением в ненадежный каталог. [12]

Ссылки

  1. ^ «AppLocker» . Microsoft TechNet . Майкрософт . Проверено 23 августа 2012 г.
  2. ^ «Использование политик ограничения программного обеспечения для защиты от несанкционированного программного обеспечения» . Microsoft TechNet . Майкрософт . Проверено 27 июля 2017 г.
  3. ^ «Версии Windows, поддерживающие AppLocker» . Майкрософт . Проверено 27 июля 2017 г.
  4. ^ Виссер, Эрвин (18 апреля 2012 г.). «Представляем Windows 8 Enterprise и Enhanced Software Assurance для современных сотрудников» . Окна для вашего бизнеса . Майкрософт. Архивировано из оригинала 25 декабря 2012 года . Проверено 22 ноября 2012 г.
  5. ^ Дудау, Влад (10 июня 2015 г.). «Microsoft показывает OEM-производителям, как продавать Windows 10; рассказывает о функциях и SKU» . Неовин . ООО "Невин" . Проверено 19 июня 2015 г.
  6. ^ «Узнайте, какая Windows подходит именно вам» . Майкрософт . Майкрософт Инк . Проверено 2 июля 2015 г.
  7. ^ «Удаление проверок редакции Windows для AppLocker» . Майкрософт . Майкрософт Инк . Проверено 22 февраля 2023 г.
  8. ^ «Обход AppLocker – InstallUtil» . Лаборатория тестирования на проникновение . 8 мая 2017 года . Проверено 27 июля 2017 г.
  9. ^ «Методы обхода AppLocker» . Блог Evi1cg . Проверено 27 июля 2017 г.
  10. ^ «Как обойти Windows AppLocker» . Учебник по взлому . 19 апреля 2017 года . Проверено 27 июля 2017 г.
  11. ^ "caseysmithrc/gethelp.cs" . Гитхаб Гист . Архивировано из оригинала 14 мая 2019 года . Проверено 14 мая 2019 г.
  12. ^ «Обход белого списка приложений» . Блог CERT/CC . Проверено 27 июля 2017 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 831510de2b92aaf05178a1f4dc4b1a2a__1693855560
URL1:https://arc.ask3.ru/arc/aa/83/2a/831510de2b92aaf05178a1f4dc4b1a2a.html
Заголовок, (Title) документа по адресу, URL1:
AppLocker - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)