12.02.2018, 13:54
Execution Master to niewielkie narzędzie, które wykorzystując systemowy mechanizm
Wszystko dzieje się w oknie aplikacji, gdzie z lewej strony mamy listę stworzonych reguł, z prawej zaś listę poleceń oraz pole wskazywania aplikacji. Na przykładzie mojej instancji (screen poniżej)
widać, że
- przeglądarki Firefox i Slimjet będą uruchamiane z ograniczonymi uprawnieniami, podobnie jak przeglądarka PDF - STDUViewer
- zamiast IE uruchamiany będzie Firefox
- uruchamiane notatnika ma być poprzedzone zapytaniem użytkownika
Polecenia/funkcje, które system oferuje
Ask - uruchomienie wymaga potwierdzenia użytkownika
Deny - program zostaje zablokowany na dwa sposoby - z powiadominiem użytkownika lub bez (tryb cichy - "silent mode")
Drop admin rights - obniża uprawnienia administracyjne dla procesu
Elevate - podnosi uprawnienia procesu i uruchamia z uprawnieniami administratora
No sleep until exit - nie pozwala przejść systemowi w stan uśpienia, jeśli dany proces jest aktywny
Force display on - wymusza wyświatlanie programu jeśli pracuje
Execute - wymusza uruchamiane procesu zastępczego.
Program oferuje też dodanie polecenia do menu klawisza myszy, które daje dostęp do wszystkich powyższych poleceń.
Strona programu
[Aby zobaczyć linki, zarejestruj się tutaj]
pozwala utrzymać kontrolę nad wybranymi procesami działającymi w systemie. Patrząc na oferowane funkcje można go określić jako mieszankę anty-exe i SRP, a więc poza regułami blokuj/zezwól dla procesów/aplikacji, możemy również ustalać dla nich obniżenie lub podwyższenie uprawnień, albo nawet ustalenie, jaka aplikacja będzie uruchamiana zamiast tej wskazanej.Wszystko dzieje się w oknie aplikacji, gdzie z lewej strony mamy listę stworzonych reguł, z prawej zaś listę poleceń oraz pole wskazywania aplikacji. Na przykładzie mojej instancji (screen poniżej)
widać, że
- przeglądarki Firefox i Slimjet będą uruchamiane z ograniczonymi uprawnieniami, podobnie jak przeglądarka PDF - STDUViewer
- zamiast IE uruchamiany będzie Firefox
- uruchamiane notatnika ma być poprzedzone zapytaniem użytkownika
Polecenia/funkcje, które system oferuje
Ask - uruchomienie wymaga potwierdzenia użytkownika
Deny - program zostaje zablokowany na dwa sposoby - z powiadominiem użytkownika lub bez (tryb cichy - "silent mode")
Drop admin rights - obniża uprawnienia administracyjne dla procesu
Elevate - podnosi uprawnienia procesu i uruchamia z uprawnieniami administratora
No sleep until exit - nie pozwala przejść systemowi w stan uśpienia, jeśli dany proces jest aktywny
Force display on - wymusza wyświatlanie programu jeśli pracuje
Execute - wymusza uruchamiane procesu zastępczego.
Program oferuje też dodanie polecenia do menu klawisza myszy, które daje dostęp do wszystkich powyższych poleceń.
Strona programu
[Aby zobaczyć linki, zarejestruj się tutaj]
Pobieranie ostatniej wersji 0.10.14[Aby zobaczyć linki, zarejestruj się tutaj]
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"