View previous topic :: View next topic |
Author |
Message |
vizit73
Joined: 18 Aug 2007 Posts: 12
|
(Separately) Posted: Sat Aug 18, 2007 00:28 Post subject: Total Commander - одна здоровая дыра в безопасности!!!! |
|
|
Суть дела следующая.
В операционной системе Win XP или Server 2003, комп. настраивается на учётную запись с правами пользователя, устанавливаются необходимые программы, затем в ручную (правкой реестра) или используя утилиту XP Tweaker я настраиваю систему. Запрет на запуск программ, кроме указанных. Короче смысл таких действий в том, чтобы пользователь мог работать только с рабочим софтом. Стоят запреты на редактирование реестра, установку, удаление программ, ... и т. д. Так вот, если зайти в Total Commander и запустить любое приложение по комбинации Shift-Enter, то оно запустится, не смотря на запрет, предварительно подгрузив MS-DOS окно. Енто не есть ГУД. Переназначение горячих клавиш не эфективно, т.к. можно переназначить обратно.
Рекламу убрал |
|
Back to top |
|
 |
D1P

Joined: 20 Dec 2004 Posts: 2973 Location: Тбилиси
|
|
Back to top |
|
 |
B4rr4cuda

Joined: 03 Jun 2007 Posts: 376 Location: Россия, Москва
|
(Separately) Posted: Sat Aug 18, 2007 02:40 Post subject: |
|
|
Оффтоп
Есть мысль, что это сообщение просто реклама..... |
|
Back to top |
|
 |
aLexx

Joined: 14 Mar 2005 Posts: 442 Location: Новокузнецк
|
(Separately) Posted: Sat Aug 18, 2007 02:43 Post subject: |
|
|
Я, кстати, тоже так подумал... Но всё же вопрос интересный. Пусть остаётся. |
|
Back to top |
|
 |
vizit73
Joined: 18 Aug 2007 Posts: 12
|
(Separately) Posted: Sat Aug 18, 2007 03:00 Post subject: |
|
|
Нет не реклама. Надо в Total Commander чётко разграничить возможности пользователей с ограниченными учётными записями. А именно (пользователям): запретить установку плагинов, редактирование конфигурации, переназначение горячих клавиш. Возможно есть ещё какие лазейки, автору видней. Total Commander намного функциональней упомянутого выше файлменеджера, хотя безопасность важнеее. |
|
Back to top |
|
 |
B4rr4cuda

Joined: 03 Jun 2007 Posts: 376 Location: Россия, Москва
|
(Separately) Posted: Sat Aug 18, 2007 03:21 Post subject: |
|
|
vizit73 wrote: | (пользователям): запретить установку плагинов, редактирование конфигурации, переназначение горячих клавиш. |
А также связать руки, завязать глаза, заткнуть уши и примотать скотчем к стулу.
А может ну их, пусть эксплорером пользуются? |
|
Back to top |
|
 |
B4rr4cuda

Joined: 03 Jun 2007 Posts: 376 Location: Россия, Москва
|
(Separately) Posted: Sat Aug 18, 2007 03:31 Post subject: |
|
|
Хм мысля мелькнула: пару лет назад писал клуб таймер, так заказчик хотел обезопаситься до предела.
Так вот ему не понравилось что можно убивать процессы через диспечер задач, но при этом хотел оставить стандартное "снятие задач". Я редактором ресурсов подправил taskmgr.exe убрав "ненужную" вкладку.
Может если тебе нужна такая уж сильная безопасность просто "почистишь" Тотал? Потребуться немного совокупления для распаковки, но вполне возможно... |
|
Back to top |
|
 |
vizit73
Joined: 18 Aug 2007 Posts: 12
|
(Separately) Posted: Sat Aug 18, 2007 06:47 Post subject: |
|
|
B4rr4cuda wrote: | ......Может если тебе нужна такая уж сильная безопасность просто "почистишь" Тотал? Потребуться немного совокупления для распаковки, но вполне возможно... |
Он чистый, без всяких Power Pack-ов, брешь Shift-Enter заложена в самой программе, но ничто не мешает обычному пользователю, если я переназначу комбинацию Shift-Enter, вернуть её по умолчанию. Плагины и не ставлю, так как нет уверенности что в них не заложена двойная функциональность. |
|
Back to top |
|
 |
Alextp

Joined: 06 Feb 2005 Posts: 4957
|
(Separately) Posted: Sat Aug 18, 2007 10:10 Post subject: |
|
|
Он предлагает почистить не от PowerPack, а от ресурсов EXE файла... |
|
Back to top |
|
 |
Nik

Joined: 01 Jan 2005 Posts: 583 Location: Киров
|
(Separately) Posted: Sat Aug 18, 2007 10:18 Post subject: |
|
|
Имхо, это не дыра в безопасности Тотала. Это - дыра в безопасности системы. В конце концов, собственно процесс исполняет ОС, несмотря на выставленный запрет. А уж кто этот процесс вызвал - дело десятое.
Попробуйте ещё один способ запустить запрещённую программу: откройте любую разрешённую к запуску программу, откройте в ней стандартный системный диалог "Открыть файл", в нём выберите фильтр "Все файлы (*.*)", выберите любой запрещённый к запуску exe-файл, тыкните его правой кнопкой и выберите пункт "Выполнить" (или "запустить" - точно не помню; главное - не дефолтный "Выбрать"). Скорее всего программа прекрасно запустится, ибо вызвана она как бы разрешённым к запуску процессом... _________________ Качественный хостинг. |
|
Back to top |
|
 |
aLexx

Joined: 14 Mar 2005 Posts: 442 Location: Новокузнецк
|
(Separately) Posted: Sat Aug 18, 2007 12:40 Post subject: |
|
|
А разве нельзя разрешить запуск ТС только с правами Админа?
Тогда все остальные юзеры (типа, гости) не смогут им воспользоваться.
Меня, кстати, тоже этот вопрос интересует. |
|
Back to top |
|
 |
GeNtlE
Joined: 16 Dec 2004 Posts: 141 Location: Россия, Чита
|
(Separately) Posted: Sat Aug 18, 2007 17:44 Post subject: |
|
|
vizit73
Пользователь не сможет сменить обратно сочетание Shift+Enter, если секцию с шоткатами перенаправить в другой файл, который будет запрещён на запись и разрешён на чтение. Тотал, вроде, сначала в INI настройки записывает, а потом оттуда читает. _________________ Новые версии SM2BT здесь. |
|
Back to top |
|
 |
iNSiDE

Joined: 30 Dec 2006 Posts: 78 Location: Беларусь
|
(Separately) Posted: Sat Aug 18, 2007 17:51 Post subject: |
|
|
А если файл noclose.pif прибить?  |
|
Back to top |
|
 |
B4rr4cuda

Joined: 03 Jun 2007 Posts: 376 Location: Россия, Москва
|
(Separately) Posted: Sat Aug 18, 2007 19:38 Post subject: |
|
|
Quote: | А если файл noclose.pif прибить? |
Логично.
Вообще жуткое впечатление от этого топика собрались люди и обсуждаю, "а что там порезать, а там удалить..".
Самое главное, что я первый начал... мне страшно... .
Повторю самый главный вопрос:
Quote: | А может ну их, пусть эксплорером пользуются? |
Я не могу понять зачем дрожащему, потному, боящемуся нажать не на ту кнопку, ограниченому во всех правах юзверю, использовать многофункциональный, навороченный ТС????
Запускай ему Експлорер или свой АнриалКомандер и пусть радуеться картиночкам в фоне панелей....
Это не шутка - я не могу понять зачем их так ограничивать а потом давать такой инструмент, который каждый настраивает на свой вкус? Я когда с Тоталом поближе познакомился, первым делом хоткеи под себя настроил. Потом плагины. Потом меню, запуск, быстрые каталоги и тд......
Всё это было сделано для удобной работы. Я ещё не видел двух идентично настроенных ТС (кроме паков и голышей конечно).
Я понимаю если ты админ, и хочешь использовать ТС только сам, но кастрировать его для юзеров.... Не понимаю. |
|
Back to top |
|
 |
Zorro

Joined: 17 Feb 2005 Posts: 322 Location: Орел-Москва
|
(Separately) Posted: Sat Aug 18, 2007 22:39 Post subject: |
|
|
B4rr4cuda wrote: |
Повторю самый главный вопрос:
Quote: | А может ну их, пусть эксплорером пользуются? |
Я не могу понять зачем дрожащему, потному, боящемуся нажать не на ту кнопку, ограниченому во всех правах юзверю, использовать многофункциональный, навороченный ТС????
Запускай ему Експлорер или свой АнриалКомандер и пусть радуеться картиночкам в фоне панелей....
Это не шутка - я не могу понять зачем их так ограничивать а потом давать такой инструмент... |
+много. Таким юзерам Тотал не нужен, совершенно. Нужен обычно бывает тем, кто работает с большим количеством файлов, типа программисты, дизайнеры и т.п., но у них обычно и прав побольше и мозгов. _________________ Приключение — это когда ковыляешь по грязи и снегу, страдая от язв на ногах, глистов, дизентерии и голода, а тебя преследуют те, кто твердо настроен тебя как минимум убить.
Sysadminz.Ru |
|
Back to top |
|
 |
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
Powered by phpBB © 2001, 2005 phpBB Group
|