Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 18.12.2021, 17:19   #1
GrimHex
Пользователь
 
Аватар для GrimHex
 
Регистрация: 14.08.2019
Сообщений: 65
По умолчанию Посоветуйте ПО для защиты ПК с пред-настройкой "групп файлов". На примере Comodo.

Нужна программа, которая заменит Comodo Internet Security. В основном для работы песочницы (виртуализация) и HIPS. Из всех "комплексных по для защиты" только в Comodo я нашел группы файлов, для которых создаются правила. В остальных программных решениях, правила могут применяться только к единичному файлу. Посоветуйте пожалуйста такое по, где можно создавать группы файлов.

Причины по которых собираюсь отказаться от Comodo: на Windows 10 его последние версии некорректно работают, старые версии вообще зависают, отображаются не все файлы из заблокированных.
GrimHex вне форума Ответить с цитированием
Старый 18.12.2021, 17:56   #2
Alar
Александр
Администратор
 
Аватар для Alar
 
Регистрация: 28.10.2006
Сообщений: 17,501
По умолчанию

Если вы хотите минимального прайвеси, то зачем вы устанавливаете антивирусники, которые первые в списке шпионского ПО?

Решение - разделить задачи, уровни доступа, файлы с разным уровнем доступа на несколько серверов или в крайнем случае VPS.

Далее спокойно регулировать доступы к физическим носителям данных.

P.S> кроме виндовс хоме игрушен, есть и серверные ОС где подобный функционал заложен изначально без допов и не только от майрософт )
Alar вне форума Ответить с цитированием
Старый 18.12.2021, 18:38   #3
GrimHex
Пользователь
 
Аватар для GrimHex
 
Регистрация: 14.08.2019
Сообщений: 65
По умолчанию

Цитата:
Сообщение от Alar Посмотреть сообщение
Если вы хотите минимального прайвеси, то зачем вы устанавливаете антивирусники, которые первые в списке шпионского ПО?
Такими списками не интересовался.

Цитата:
Сообщение от Alar Посмотреть сообщение
Решение - разделить задачи, уровни доступа, файлы с разным уровнем доступа на несколько серверов или в крайнем случае VPS.

Далее спокойно регулировать доступы к физическим носителям данных.
Серверы и VPS - как это применимо для домашнего использования? Главная цель - группировать уже имеющееся директории с последующим назначением для них прав. Скажем, расшаренные области нужно автоматически и полностью виртуализировать.

Цитата:
Сообщение от Alar Посмотреть сообщение
P.S> кроме виндовс хоме игрушен, есть и серверные ОС где подобный функционал заложен изначально без допов и не только от майрософт )
У меня Windows 10 pro и по ищу именно под нее. Насколько мне известно в Винде никогда не было встроенной песочницы.

Без названий утилит я хз, как это сделать.

Последний раз редактировалось GrimHex; 18.12.2021 в 21:19.
GrimHex вне форума Ответить с цитированием
Старый 19.12.2021, 23:52   #4
pu4koff
Старожил
 
Аватар для pu4koff
 
Регистрация: 22.05.2007
Сообщений: 9,065
По умолчанию

Ну, есть встроенная в десятку "Windows Sandbox", но я не пробовал.
По файлам: можно создать десяток локальных пользователей, им раздать нужные права и запускать программы под соответствующими пользователями. При желании можно всякого нагородить, вопрос в желании этим всем заниматься.
Уже винда 11 вышла, а они под десятку ещё не допилили программу? Странно это.
pu4koff вне форума Ответить с цитированием
Старый 20.12.2021, 00:54   #5
GrimHex
Пользователь
 
Аватар для GrimHex
 
Регистрация: 14.08.2019
Сообщений: 65
По умолчанию

Цитата:
Сообщение от pu4koff Посмотреть сообщение
Ну, есть встроенная в десятку "Windows Sandbox", но я не пробовал.
Обнова достаточно свежая, я пропустил эту новость.

Цитата:
Сообщение от pu4koff Посмотреть сообщение
По файлам: можно создать десяток локальных пользователей, им раздать нужные права и запускать программы под соответствующими пользователями. При желании можно всякого нагородить, вопрос в желании этим всем заниматься.
Что говорит Майкрософт о том как писать код, чтобы создать пользователя? Хотелось бы найти источник для изучения и ознакомления с API и прочим.

Еще меня интересуют библиотеки для аппаратной виртуализации и паравиртуализации.
GrimHex вне форума Ответить с цитированием
Старый 20.12.2021, 01:27   #6
pu4koff
Старожил
 
Аватар для pu4koff
 
Регистрация: 22.05.2007
Сообщений: 9,065
По умолчанию

Цитата:
Сообщение от GrimHex Посмотреть сообщение
Что говорит Майкрософт о том как писать код, чтобы создать пользователя? Хотелось бы найти источник для изучения и ознакомления с API и прочим.
У винды есть WinAPI, WMI, но думаю удобнее взять PowerShell и нагуглить нужные скрипты и оснастки для него под конкретные задачи.
Цитата:
Сообщение от GrimHex Посмотреть сообщение
Еще меня интересуют библиотеки для аппаратной виртуализации и паравиртуализации.
В Windows Pro опять же встроенный гипервизор "Hyper-V" имеется. Для него так же есть оснастки для Powershell. Паравиртуализация там вроде из коробки так же получается сейчас. Вроде читал, что современные ОС определяют, что запущены в виртуальной среде и напрямую к хосту обращаются, без лишних обращений к виртуальному железу.
pu4koff вне форума Ответить с цитированием
Старый 24.12.2021, 12:00   #7
GrimHex
Пользователь
 
Аватар для GrimHex
 
Регистрация: 14.08.2019
Сообщений: 65
По умолчанию

Цитата:
Сообщение от pu4koff Посмотреть сообщение
У винды есть WinAPI, WMI, но думаю удобнее взять PowerShell и нагуглить нужные скрипты и оснастки для него под конкретные задачи.
С готовыми скриптами быстрее, но WinAPI поинтереснее. Например, я собираюсь написать нечто подобное AppLocker-а, и мне кажется что кроме WinAPI нужен еще пользовательский драйвер. Он здесь действительно необходим? У Comodo для этого, вроде тоже драйвер есть.

Цитата:
Сообщение от pu4koff Посмотреть сообщение
В Windows Pro опять же встроенный гипервизор "Hyper-V" имеется. Для него так же есть оснастки для Powershell. Паравиртуализация там вроде из коробки так же получается сейчас. Вроде читал, что современные ОС определяют, что запущены в виртуальной среде и напрямую к хосту обращаются, без лишних обращений к виртуальному железу.
В Sandboxie, по моему, сделана собственная реализация виртуальной машины, которая не зависит от гипервизора майкрософт. Значит у них какой-то свой SDK?

Вообще интересует, существуют ли для этих целей сторонние инструменты (не майкрософт)?

Последний раз редактировалось GrimHex; 24.12.2021 в 12:18.
GrimHex вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Для заданной строки определить все входящие в неё символ. Например: строка "abccbbabbac" состоит из символов "a", "b" и "c" Sandakan01 Помощь студентам 1 24.02.2016 03:20