Total Commander Forum Index Total Commander
Форум поддержки пользователей Total Commander
Сайты: Все о Total Commander | Totalcmd.net | Ghisler.com | RU.TCKB
 
 RulesRules   SearchSearch   FAQFAQ   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

Total Commander - одна здоровая дыра в безопасности!!!!
Goto page 1, 2, 3  Next
 
Post new topic   Reply to topic    Total Commander Forum Index -> Общие вопросы printer-friendly view
View previous topic :: View next topic  
Author Message
vizit73



Joined: 18 Aug 2007
Posts: 12

Post (Separately) Posted: Sat Aug 18, 2007 00:28    Post subject: Total Commander - одна здоровая дыра в безопасности!!!! Reply with quote

Суть дела следующая.
В операционной системе Win XP или Server 2003, комп. настраивается на учётную запись с правами пользователя, устанавливаются необходимые программы, затем в ручную (правкой реестра) или используя утилиту XP Tweaker я настраиваю систему. Запрет на запуск программ, кроме указанных. Короче смысл таких действий в том, чтобы пользователь мог работать только с рабочим софтом. Стоят запреты на редактирование реестра, установку, удаление программ, ... и т. д. Так вот, если зайти в Total Commander и запустить любое приложение по комбинации Shift-Enter, то оно запустится, не смотря на запрет, предварительно подгрузив MS-DOS окно. Енто не есть ГУД. Переназначение горячих клавиш не эфективно, т.к. можно переназначить обратно.

Рекламу убрал
Back to top
View user's profile Send private message  
D1P



Joined: 20 Dec 2004
Posts: 2973
Location: Тбилиси

Post (Separately) Posted: Sat Aug 18, 2007 01:45    Post subject: Reply with quote

Это не бага. Это фича. ©
_________________
База знаний о Total Commander
Блог
Back to top
View user's profile Send private message  
ICQ Number
B4rr4cuda



Joined: 03 Jun 2007
Posts: 376
Location: Россия, Москва

Post (Separately) Posted: Sat Aug 18, 2007 02:40    Post subject: Reply with quote

Оффтоп
Есть мысль, что это сообщение просто реклама.....
Back to top
View user's profile Send private message  
aLexx



Joined: 14 Mar 2005
Posts: 442
Location: Новокузнецк

Post (Separately) Posted: Sat Aug 18, 2007 02:43    Post subject: Reply with quote

Я, кстати, тоже так подумал... Но всё же вопрос интересный. Пусть остаётся.
Back to top
View user's profile Send private message  
vizit73



Joined: 18 Aug 2007
Posts: 12

Post (Separately) Posted: Sat Aug 18, 2007 03:00    Post subject: Reply with quote

Нет не реклама. Надо в Total Commander чётко разграничить возможности пользователей с ограниченными учётными записями. А именно (пользователям): запретить установку плагинов, редактирование конфигурации, переназначение горячих клавиш. Возможно есть ещё какие лазейки, автору видней. Total Commander намного функциональней упомянутого выше файлменеджера, хотя безопасность важнеее.
Back to top
View user's profile Send private message  
B4rr4cuda



Joined: 03 Jun 2007
Posts: 376
Location: Россия, Москва

Post (Separately) Posted: Sat Aug 18, 2007 03:21    Post subject: Reply with quote

vizit73 wrote:
(пользователям): запретить установку плагинов, редактирование конфигурации, переназначение горячих клавиш.

А также связать руки, завязать глаза, заткнуть уши и примотать скотчем к стулу. Shocked

А может ну их, пусть эксплорером пользуются?
Back to top
View user's profile Send private message  
B4rr4cuda



Joined: 03 Jun 2007
Posts: 376
Location: Россия, Москва

Post (Separately) Posted: Sat Aug 18, 2007 03:31    Post subject: Reply with quote

Хм мысля мелькнула: пару лет назад писал клуб таймер, так заказчик хотел обезопаситься до предела.
Так вот ему не понравилось что можно убивать процессы через диспечер задач, но при этом хотел оставить стандартное "снятие задач". Я редактором ресурсов подправил taskmgr.exe убрав "ненужную" вкладку.
Может если тебе нужна такая уж сильная безопасность просто "почистишь" Тотал? Потребуться немного совокупления для распаковки, но вполне возможно...
Back to top
View user's profile Send private message  
vizit73



Joined: 18 Aug 2007
Posts: 12

Post (Separately) Posted: Sat Aug 18, 2007 06:47    Post subject: Reply with quote

B4rr4cuda wrote:
......Может если тебе нужна такая уж сильная безопасность просто "почистишь" Тотал? Потребуться немного совокупления для распаковки, но вполне возможно...


Он чистый, без всяких Power Pack-ов, брешь Shift-Enter заложена в самой программе, но ничто не мешает обычному пользователю, если я переназначу комбинацию Shift-Enter, вернуть её по умолчанию. Плагины и не ставлю, так как нет уверенности что в них не заложена двойная функциональность.
Back to top
View user's profile Send private message  
Alextp



Joined: 06 Feb 2005
Posts: 4957

Post (Separately) Posted: Sat Aug 18, 2007 10:10    Post subject: Reply with quote

Он предлагает почистить не от PowerPack, а от ресурсов EXE файла...
Back to top
View user's profile Send private message  
Nik



Joined: 01 Jan 2005
Posts: 583
Location: Киров

Post (Separately) Posted: Sat Aug 18, 2007 10:18    Post subject: Reply with quote

Имхо, это не дыра в безопасности Тотала. Это - дыра в безопасности системы. В конце концов, собственно процесс исполняет ОС, несмотря на выставленный запрет. А уж кто этот процесс вызвал - дело десятое.

Попробуйте ещё один способ запустить запрещённую программу: откройте любую разрешённую к запуску программу, откройте в ней стандартный системный диалог "Открыть файл", в нём выберите фильтр "Все файлы (*.*)", выберите любой запрещённый к запуску exe-файл, тыкните его правой кнопкой и выберите пункт "Выполнить" (или "запустить" - точно не помню; главное - не дефолтный "Выбрать"). Скорее всего программа прекрасно запустится, ибо вызвана она как бы разрешённым к запуску процессом...
_________________
Качественный хостинг.
Back to top
View user's profile Send private message  
ICQ Number
aLexx



Joined: 14 Mar 2005
Posts: 442
Location: Новокузнецк

Post (Separately) Posted: Sat Aug 18, 2007 12:40    Post subject: Reply with quote

А разве нельзя разрешить запуск ТС только с правами Админа?
Тогда все остальные юзеры (типа, гости) не смогут им воспользоваться.

Меня, кстати, тоже этот вопрос интересует.
Back to top
View user's profile Send private message  
GeNtlE



Joined: 16 Dec 2004
Posts: 141
Location: Россия, Чита

Post (Separately) Posted: Sat Aug 18, 2007 17:44    Post subject: Reply with quote

vizit73
Пользователь не сможет сменить обратно сочетание Shift+Enter, если секцию с шоткатами перенаправить в другой файл, который будет запрещён на запись и разрешён на чтение. Тотал, вроде, сначала в INI настройки записывает, а потом оттуда читает.
_________________
Новые версии SM2BT здесь.
Back to top
View user's profile Send private message  
ICQ Number
iNSiDE



Joined: 30 Dec 2006
Posts: 78
Location: Беларусь

Post (Separately) Posted: Sat Aug 18, 2007 17:51    Post subject: Reply with quote

А если файл noclose.pif прибить? Wink
Back to top
View user's profile Send private message  
ICQ Number
B4rr4cuda



Joined: 03 Jun 2007
Posts: 376
Location: Россия, Москва

Post (Separately) Posted: Sat Aug 18, 2007 19:38    Post subject: Reply with quote

Quote:
А если файл noclose.pif прибить?

Логично.

Вообще жуткое впечатление от этого топика Smile собрались люди и обсуждаю, "а что там порезать, а там удалить..".
Самое главное, что я первый начал... мне страшно... Smile.

Повторю самый главный вопрос:
Quote:
А может ну их, пусть эксплорером пользуются?

Я не могу понять зачем дрожащему, потному, боящемуся нажать не на ту кнопку, ограниченому во всех правах юзверю, использовать многофункциональный, навороченный ТС????
Запускай ему Експлорер или свой АнриалКомандер и пусть радуеться картиночкам в фоне панелей....
Это не шутка - я не могу понять зачем их так ограничивать а потом давать такой инструмент, который каждый настраивает на свой вкус? Я когда с Тоталом поближе познакомился, первым делом хоткеи под себя настроил. Потом плагины. Потом меню, запуск, быстрые каталоги и тд......
Всё это было сделано для удобной работы. Я ещё не видел двух идентично настроенных ТС (кроме паков и голышей конечно).
Я понимаю если ты админ, и хочешь использовать ТС только сам, но кастрировать его для юзеров.... Не понимаю.
Back to top
View user's profile Send private message  
Zorro



Joined: 17 Feb 2005
Posts: 322
Location: Орел-Москва

Post (Separately) Posted: Sat Aug 18, 2007 22:39    Post subject: Reply with quote

B4rr4cuda wrote:

Повторю самый главный вопрос:
Quote:
А может ну их, пусть эксплорером пользуются?

Я не могу понять зачем дрожащему, потному, боящемуся нажать не на ту кнопку, ограниченому во всех правах юзверю, использовать многофункциональный, навороченный ТС????
Запускай ему Експлорер или свой АнриалКомандер и пусть радуеться картиночкам в фоне панелей....
Это не шутка - я не могу понять зачем их так ограничивать а потом давать такой инструмент...

+много. Таким юзерам Тотал не нужен, совершенно. Нужен обычно бывает тем, кто работает с большим количеством файлов, типа программисты, дизайнеры и т.п., но у них обычно и прав побольше и мозгов.
_________________
Приключение — это когда ковыляешь по грязи и снегу, страдая от язв на ногах, глистов, дизентерии и голода, а тебя преследуют те, кто твердо настроен тебя как минимум убить.
Sysadminz.Ru
Back to top
View user's profile Send private message  
Display posts from previous:   
Post new topic   Reply to topic    Total Commander Forum Index -> Общие вопросы All times are GMT + 4 Hours
Goto page 1, 2, 3  Next
Page 1 of 3

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


Powered by phpBB © 2001, 2005 phpBB Group