| Автор: VA, Home | 52593 | 08.07.2014 02:33 |
|
Здравствуйте всем.
Но вопрос касается скорее практиков, чем теоретиков. Облачное хранение, удобнейшая вещь. А многие ли из обычных пользователей задумывались над тем, что Dropbox, Wuala, Mail.ru, Megasync, Yandex и прочие требуют административных привилегий для установки? Соответственно, с возможным полным доступом ко всей информации на ПК. Некоторые программы, после отказа на admin установку, соглашаются устроиться в каталоге "Application Data" текущего пользователя с ограниченными правами (если таковой ещё есть!). Но хрен редьки не слаще. Хотя доступ к системным файлам уже ограничен, но самое важное - ВСЯ ИНФОРМАЦИЯ текущего пользователя, возможно, будет доступна такой программе. Бесплатный сыр все уже знают, где находится. Предоставление огромных объёмов (до 36TB!) у уважаемых китайцев за так... И помене у других, тоже не вкладывая ничего... Наводит на размышления. Выход, решение, которое, как мне кажется, может быть, поможет в таких ситуациях - разграничение прав на доступ к каталогам и установка определённых прав для пользователя, из-под которого запускается программа для облачного хранения. И шифрование важного. Т.е. на ПК должно быть минимум три учётные записи. 1 admin 2 ограниченная, для повседневнего использования 3 ограниченная, для запуска облачных программ (может и других, которым нужна связь и Инетом) с урезанными правами для чтения дисков, файлов 2-й уч. записи. Чтение и запись должна быть доступна ТОЛЬКО в специально выделенные для этого каталоги. От всего, конечно, не упасёшься, но стараться свести к минимуму каналы утечек ведь нужно? Кажется так. Похоже я мало или не там сижу в Инете и что-то пропустил, но нигде ещё пока не встретил предупреждений по этому поводу. Буду благодарен, если найдётся ссылка на подробные рекомендации специалистов с высокой квалификацией. Или конкретные советы. А то всё на коленке, да тяп-ляп... ;)) А суть вопроса такова - заметил, что есть непрямая возможность у 3-й учётной записи войти в любой из каталогов системы. Даже в тот, в котором на вкладке "Security" установлен флажок "deny" Full control для этого пользователя. Кто сталкивался с этим, подскажите пожалуйста, в какую сторону копать? Наследования прав? secpol? 3-я уч. запись выведена из группы по умолчанию Users. Принадлежит к другой, созданной по умолчанию, куда вошла также 2-я уч. запись. ОС - Windows XP SP3, упакованная обновлениями по 20 апр 2014. |
|
Просмотров темы: 3443