Контакты
Подписка
МЕНЮ
Контакты
Подписка

Безопасность в облаках - Форум по вопросам информационной безопасности

Безопасность в облаках - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: VA, Home | 52593 08.07.2014 02:33
Здравствуйте всем.
Но вопрос касается скорее практиков, чем теоретиков.

Облачное хранение, удобнейшая вещь.
А многие ли из обычных пользователей задумывались над тем,
что Dropbox, Wuala, Mail.ru, Megasync, Yandex и прочие требуют
административных привилегий для установки?
Соответственно, с возможным полным доступом ко всей информации на ПК.
Некоторые программы, после отказа на admin установку, соглашаются
устроиться в каталоге "Application Data" текущего пользователя с
ограниченными правами (если таковой ещё есть!).
Но хрен редьки не слаще. Хотя доступ к системным файлам уже ограничен,
но самое важное - ВСЯ ИНФОРМАЦИЯ текущего пользователя, возможно,
будет доступна такой программе.

Бесплатный сыр все уже знают, где находится.
Предоставление огромных объёмов (до 36TB!) у уважаемых китайцев за так...
И помене у других, тоже не вкладывая ничего...
Наводит на размышления.

Выход, решение, которое, как мне кажется, может быть, поможет в таких
ситуациях - разграничение прав на доступ к каталогам и установка
определённых прав для пользователя, из-под которого запускается
программа для облачного хранения.
И шифрование важного.
Т.е. на ПК должно быть минимум три учётные записи.
1 admin
2 ограниченная, для повседневнего использования
3 ограниченная, для запуска облачных программ (может и других, которым
нужна связь и Инетом) с урезанными правами для чтения дисков, файлов
2-й уч. записи.
Чтение и запись должна быть доступна ТОЛЬКО в специально
выделенные для этого каталоги.
От всего, конечно, не упасёшься, но стараться свести к минимуму
каналы утечек ведь нужно?

Кажется так.
Похоже я мало или не там сижу в Инете и что-то пропустил,
но нигде ещё пока не встретил предупреждений по этому поводу.
Буду благодарен, если найдётся ссылка на подробные рекомендации
специалистов с высокой квалификацией. Или конкретные советы.
А то всё на коленке, да тяп-ляп... ;))

А суть вопроса такова - заметил, что есть непрямая возможность
у 3-й учётной записи войти в любой из каталогов системы.
Даже в тот, в котором на вкладке "Security" установлен флажок
"deny" Full control для этого пользователя.

Кто сталкивался с этим, подскажите пожалуйста, в какую сторону копать?
Наследования прав? secpol?
3-я уч. запись выведена из группы по умолчанию Users.
Принадлежит к другой, созданной по умолчанию, куда вошла также
2-я уч. запись.
ОС - Windows XP SP3, упакованная обновлениями по 20 апр 2014.

Просмотров темы: 3442

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*