Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ограничение доступа к конкретной вкладке запущенного приложения - Форум по вопросам информационной безопасности

Ограничение доступа к конкретной вкладке запущенного приложения - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Бутч, }{ | 37553 06.06.2012 13:40
Подскажите, есть ли такое ПО, СЗИ, которое может ограничить не просто запуск того или иного приложения (файла), но и ещё ограничить переход по вкладкам в этом запущенном приложении?

Объясню проще на наглядном примере.
Допустим есть два пользователя, есть ОС Windows XP. Оба пользователя имеют права на запуск, допустим, окна "Свойства системы". После запуска, появляется окно с 5-ю вкладками: Общие, Имя компьютера, Оборудование, Дополнительно, Удаленные сеансы. Вопрос в том, как и каким СЗИ, сделать так, чтобы один пользователь мог открывать только вкладки "Общие", "Имя компьютера" и "Оборудование", а второй пользователь имел доступ только в вкладкам "Дополнительно" и "Удаленные сеансы".

Т.е. проблема в том, как ограничить доступ не в файлу, а к компоненту файла. Ведь вкладка - это, насколько я понимаю, лишь программный код в скомпонованном файле, как-то выделить этот код в сущность проблематично. Это даже не процесс, если не ошибаюсь.

Автор: Борис | 37571 07.06.2012 15:15
Конкретно такой возможности не встречал. Но разрабы часто могут своё ПО докрутить. Например у меня прога стахановец в сетке стоит, мне добавили настройку, чтоб определенным пользователям определенное ПО можно было использовать только в заданные промежутки времени. В базовом функционале такой фичи не было.

Автор: Пессимист | 37586 08.06.2012 13:31
В общем случае никак. Только обратившись к разработчику.
Обратившись к разработчику надёжно в приведенном примере тоже никак. Дело в том, что заметная часть того что показывает окно "свойства системы" это записи в реестре. Их можно при желании и напрямую посмотреть. Понятно, что можно запретить запускать regedit. Но тогда нужно запретить запускать вообще всё кроме доверенных приложений, поскольку у regedit есть масса аналогов.
Впрочем "надёжно" нужно не всегда.

Автор: malotavr | 37593 08.06.2012 18:17
> Понятно, что можно запретить запускать regedit.

Может быть, в этом конкретном случае проще настроить права доступа на соответствующие ветки реестра?

В общем случае задача действительно не решается, так как в объектной модели Win32 API объекты пользовательского интерфейса не только не являются объектами управления доступом, но даже не имеют каких-либо фиксированных идентификаторов.

Ответ про "стахановца" повеселил. Тоньшее надо, граждане :)

Автор: Пессимист | 37618 09.06.2012 17:21
Проблема в том, что соответствующие ветки реестра могут быть нужны и другим программам. Запрет на запись в большинстве случаев проблем не создаёт. С чтением сложнее.
Прошло несколько месяцев

Автор: Huan | 40937 18.12.2012 11:18
Борис писал, что ему для стахановца кое-что дорабатывали. А это денег каких-то стоит? Я бы тоже не прочь кое-что под себя сделать. Уже долго стаханом пользуюсь, иногда возникали мысли, что надо кое-чо для себя доделать, но всегда только новых версий ждал...

Просмотров темы: 4114

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*