View Full Version : Sicurezza per Windows 7
Un saluto a tutti, mi ero iscritto ad hardware upgrade qualche anno fa non ricordo esattamente per cosa :) ma son tornato ora perchè stavo cercando una comunity un po professionale che si occupasse di sicurezza, senza scadere nei soliti discorsi del tipo "come uso i metasploit?"
Diciamo che ho voglia di imparare, quindi spero possiate aiutarmi e viceversa :)
Premesso questo che mi sembrava doveroso, volevo chiedervi se conoscete una configurazione come quella pubblicata nel post "windows: sicurezza fai da te" applicabile ad un windows 7 64.
Diciamo che mi stavo informando per bene su servizi e policy per migliorare la sicurezza della mia versione di windows, ma quando ho visto quella configurazione ho capito che a tutti gli effetti quello che mi bastava, non era privarmi di servizi magari anche utili, ma assolutamente evitare l'esecuzione di codice maligno in maniera automatica.
Quindi vi chiedo, qualcuno di voi conosce una configurazione per imporre rigide limitazioni all'esecuzione di ogni file, escluso l'amministratore, come proponeva la guida? Posso usare la stessa configurazione del post, visto che nelle policy figurano anche le stesse opzioni, per applicarla su un windows 7 64?
Un grazie mille per tutte le risposte.
Ah mi riferivo a questo thread
http://www.hwupgrade.it/forum/showthread.php?t=1517343
e questo
http://www.hwupgrade.it/forum/showthread.php?t=1561908
Visto che la tua richiesta sembra essere limitata ai soli strumenti che inibiscono l'esecuzione di codice, credo siano necessarie almeno 2 rapidissime riflessioni:
se hai la versione 7 ultimate, puoi percorrere la strada delle Software restriction policies assieme ad Applocker...
puoi orientarti su prodotti dedicati:
AppGuard (http://www.blueridgenetworks.com/products/appguard.php), ad es, potrebbe essere benissimo un programma che fa al caso tuo...
In generale, cmq, qualsiasi HIPS contempla la possibilità di supervisionare l'esecuzione di codice per cui potresti pensare anche a software quali Comodo, OA, ecc...:
questi ultimi, a differenza di AppGuard, incorporano fondamentalmente controlli su un ventaglio molto più ampio di azioni (es, caricamento driver,...) e, di conseguenza, producono un n° ben più elevato di pop up.
Alcuni di questi, inoltre, offrono sempre la possibilità di disattivare il controllo su determinate tipologie di azioni (quelle che evidentemente non interessano...) configurando di conseguenza delle versioni "castrate" in liena peraltro con quello che cerchi (che è il solo monitoraggio dell'esecuzione)...
Insomma, quello che volevo dire è che il solito risultato lo puoi ottenere percorrendo anche strade diverse:
a te la scelta su quale seguire...
PS: non credo xò che sia possibile discriminare il controllo al SOLO user escludendo l'utente Administrator...
dimenticavo:
se ti interessa, puoi seguire anche questo (http://www.hwupgrade.it/forum/showthread.php?t=1064733) thread per formarti un'idea più precisa...
Il thread che ti ho linkato, xò, affronta fondamentalmente le soluzioni @ 32bit visto che è partito diversi anni fà e che il mondo del 64bit è ancora parecchio scarico di valide alternative...
:(
Ho riletto meglio la tua richiesta e credo di essere andato OT facendoti tanti discorsi su strumenti che probabilmente non ti interessavano (se non ho capito male, infatti, sei interessato ai soli meccanismi di sicurezza dell'OS, ecco perchè chiedevi se potevi utilizzare il solito approccio tracciato da sisupoika in 7)...
Chiedo venia...:muro:
Ho riletto meglio la tua richiesta e credo di essere andato OT facendoti tanti discorsi su strumenti che probabilmente non ti interessavano (se non ho capito male, infatti, sei interessato ai soli meccanismi di sicurezza dell'OS, ecco perchè chiedevi se potevi utilizzare il solito approccio tracciato da sisupoika in 7)...
Chiedo venia...:muro:
Ecco si esatto, però se il risultato che posso raggiungere è lo stesso potrebbe essere una valida alternativa...
In particolare ero indeciso su due soluzioni, la prima quella di ricorrere a programmi esterni e tutelarmi in tutti modi possibili (quindi virtualizzazione, hips, firewall...)
La seconda invece era appunto quella che c'era suggerita in quei fatidici post che utilizzava il sistema operativo... sembra molto allettante e soprattutto solleva da un bel carico di attenzioni (anche perchè sebbene utilii è una palla micidiale a tutti gli effetti varare delle regole per ogni avviso che esce! :) )
Grazie per l'aiuto comunque, non preoccuparti :)
Magari può interessarti:
su wilderssecurity (http://www.wilderssecurity.com/) ci sono diverse discussioni interessanti aventi ad oggetto proprio l'SRP e il discorso dell'AppLocker (usa la funzione cerca).
Tiene presente cmq che esistono falle by design anche per questi meccanismi di sicurezza, es:
1 (http://www.wilderssecurity.com/showthread.php?t=291593&highlight=applocker), 2 (http://www.wilderssecurity.com/showthread.php?t=291467&highlight=applocker), ecc..
Good luck,
nV
Hum, perfetto, prima di tutto vedo come funziona questo programma e poi in caso vi faccio sapere se trovo soluzioni interessanti su quell'altro forum, grazie mille! :)
Chill-Out
01-07-2011, 21:05
Hum, perfetto, prima di tutto vedo come funziona questo programma e poi in caso vi faccio sapere se trovo soluzioni interessanti su quell'altro forum, grazie mille! :)
http://www.hwupgrade.it/forum/showpost.php?p=35483672&postcount=163
non vedo il motivo per cui aprire una discussione, diversamente come indicato il 3D idoneo è questo http://www.hwupgrade.it/forum/showthread.php?t=1064733 visto il così ampio ventaglio.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.