View Single Post
Old 27-09-2009, 22:17   #71
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
C'è un errore:
interfacce COM, *non* file/cartelle...

Regole applicazioni normali ->espandile->cerca la regola asterisco (*)
permessi generici (di default!) su ASK fatto salvo Dll/COM su permit.

Gli accessi alle interfacce COM, dunque, sembrerebbero ammessi.

Ma è proprio cosi'?

NO, perchè esplorando la regola in questione (*) si scopre che 10 interfacce sono non solo elencate ma anche settate su ASK.

ASK, in questo caso, ha priorità> di PERMIT per i motivi che hai spiegato qualche post fà.

Il problema, xò, è che questo filtro sulle 10 interfacce critiche verrebbe effettuato solo sulle applicazioni/processi del ramo "applicazioni normali" MA NON per i processi di sistema settati invece su PERMIT che, in questo caso, hanno priorità > essendo le rispettive regole nel ramo gruppi "System" in basso nel ruleset...

---------------------
La 2° parte si riferisce proprio a quello che dici te...

---------------------
EDIT
---------------------
per renedere ancora + semplice la 1° parte del mio discorso, uso l'immagine che mi hai postato te.


L'ultima voce è "Accesso Interfacce COM".

Bene, è quella voce che dicevo di modificare da permit (default!) ad ignore per explorer/lsass/services/svchost.

In questo modo, se ad es explorer accede ad una delle famose 10 interfacce protette impostate nella regola asterisco[*], è proprio la regola asterisco che entra in gioco visto l'attributo "ignora" che è collegato al processo coinvolto, explorer.exe, per quanto questo nello schema generale abbia priorità > rispetto ad asterisco[*]...

A default, invece, passerebbe qualsiasi azione di questa natura (sulle interfacce!) visto che PERMIT avrebbe priorità > su ASK collegato a[*]...
si hai ragione, scusa non so perchè ho pensato alle regole file
cmq dovrebbe essere tutto chiaro ora...

per le Interfacce COM:
modifico i permessi per quei processi (explorer.exe ecc) ad Ignore, in modo che faccia forza la regola *, la quale Consente tutte le interfacce tranne le 10 critiche, per cui aprirà popup..

per il caricamento dll:
vado a modificare i permessi generali della solita regola *, portando su Ask tale linguetta. Modifico anche la stessa voce del gruppo Installer or Updater, impostando su Consenti (solo loro avranno il permesso di caricare dll, gli altri programmi dovranno chiederlo, in base alla regola*)..

Quote:
Originariamente inviato da nV 25 Guarda i messaggi
PS:
ma che vuoi linkare?
Tanto, una volta capito, il software si usa solo noi...

E qui, peraltro, mi viene in mente il mitico Vasco di "SIAMO SOLIIIII, siamo soliiiiiiiiiiii"....


A meno che tu non voglia fare un promemoria...per TE stesso, nel qual caso....
si esatto, poi siamo a 4 pagine del 3d, non 500

Grazie nV, pure oggi (forse) ho capito qualcosa di nuovo

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 27-09-2009 alle 22:19.
cloutz è offline   Rispondi citando il messaggio o parte di esso