Как установить право доступа отдельных программ к файлу или папке?
OS Windows Vista Ultimate. Есть ли такая возможность (может с помощью сторонних средств) установить доступ к конкретному файлу или папке только конкретной программе? Т.е. файл должен открываться только одной программой и никакие другие этого сделать не смогут. Предполагется что таким образом троян не сможет проанализировать и дешифровать базы данных.
|
Zordian, права доступа к файлам и папкам в файловой системе NTFS распределяются на основе принадлежности к группам безопасности, поэтому желаемое неосуществимо. Во избежание проникновения троянов нужно защищать периметр :)
|
Может я многого и не понимаю, но размышляя логически смею предположить, что если ко всем файлам диска доступ разрешён даже из "ограниченной" группы безопасности, а к "скрываемой" папке разрешён доступ только группы администраторов, то программы запущенные из под "ограниченной" группы безопасности (конкретной учетной записи) не смогут открыть папку доступ к которой разрешён только группе администраторов. А запуская любую программу от имени администратора, ей можно дать рарешение на доступ к "скрываемой" папке.
Поправьте меня пожалуйста если я ошибаюсь, или если чего-нибудь не домысливаю.
|
Zordian, вы все правильно говорите. Но следуя вашей логике, любая программа, запущенная с правами администратора, сможет получить доступ к указанной папке. А вы хотите ограничить список одной программой.
|
Тогда уточню вопрос. У меня стоит Виста, но я так понимаю и в ХР примерно такая же система назначения прав. Могу ли я задать только определённой программе права Администратора, чтобы таким образом только эта программа имела доступ к "секретной" папке? И если любая другая программа захочет хотя бы прочитать файл из "секретной" папки, она не сможет сама назначить себе Админские права, а будет выведен либо запрос, либо просто запрещён доступ. Даже в том случае, когда программа имеющая доступ к "секретной" папке запущенна и производит операции с файлами в "секретной" папке.
|
можно запускать программу от имени другого пользователя, но вот взаимодействовать с ней не получится
|
Время: 16:58.
© OSzone.net 2001-