...Stanco di Inutili Lotte con il tuo Computer...

Questa Sezione è nata Proprio per Aiutarti
non Scordare di Tornare a Visitarla perchè è in Costante Aggiornamento

Versione Stampabile Versione PDF Versione .DOC Versione .ZIP Scrivimi i tuoi Commenti

[ La maggior parte dei Trucchi presenti sono stati concessi da Manuali.Net e da ilSoftware.it]

Eseguire le applicazioni più delicate con diritti amministrativi ridotti
Autore :  IlSoftware.it Piattaforme :   Windows 2000, Windows 2003, Windows Xp, 
Data :  16/11/2005 16:12:27 Accessi :  257
Spesso si sottovaluta come il lavorare con Windows con diritti amministrativi sia una prassi pericolosa per l'integrità del sistema operativo e dei dati memorizzati sul personal computer, soprattutto se l'utente non è sufficientemente esperto.
Il trucco che segue illustra una procedura poco conosciuta che permette di eseguire applicazioni-critiche in modalità "non amministrativa" con lo scopo di evitare problemi.


Molti dei malware in circolazioni possono compiere le loro nefandezze sul sistema "infettato", solo perché l'account utente configurato ha i privilegi amministrativi.
Si pensi ad un malware che crei file nocivi all'interno della cartella di sistema (SYSTEM32) di Windows, "uccida" vari processi, disabiliti il Windows Firewall (nel caso, ad esempio, di Windows XP SP2), copi diversi file nelle cartelle di Windows, cancelli chiavi e valori nel registro di sistema.
Tutte queste operazioni non sarebbero possibili se client di posta elettronica e browser (Internet Explorer), operassero in modalità "non amministrativa".


Sarebbe quindi intelligente se si potessero eseguire applicazioni "delicate" (perché potenzialmente più a stretto contatto con worm e malware in generale) come Internet Explorer e il client di posta senza i diritti amministrativi pur conservandoli per le altre operazioni sul personal computer.



Sia Windows XP che Windows Server 2003 supportano una funzionalità denominata "Software Restriction Policy", conosciuta anche come "SAFER".
Si tratta di uno speciale meccanismo che permette ad un utente o ad uno sviluppatore software di eseguire un'applicazione con un numero di diritti ristretto: un amministratore, ad esempio, è così in grado di avviare un programma come se fosse un utente normale.



DropMyRights è un'applicazione distribuita da Microsoft stessa che consente di ridurre i diritti amministrativi per applicazioni specifiche.
Il software è prelevabile gratuitamente all'indirizzo seguente:
http://download.microsoft.com/download/f/2/e/f2e49491-efde-4bca-9057-adc89c476ed4/DropMyRights.msi
Per avviare l'installazione, è sufficiente fare doppio clic sul file .msi, accettare il contratto di licenza d'uso (dopo averlo esaminato) ed indicare come cartella di destinazione quella di Windows (es.: c:\windows): non create una cartella "ad hoc" per DropMyRights.

Ad installazione conclusa, ogniqualvolta si desideri eseguire un programma (od aprire un sito web!...) sul quale non si riveste grande fiducia, è sufficiente utilizzare il comando seguente:


%windir%\DropMyRights.exe "c:\nome_cartella\nome_programma.exe" n


Avendo ovviamente cura di sostituire a "nome_cartella" ed a "nome_programma", rispettivamente, la cartella ed il nome dell'eseguibile dell'applicazione "non fidata".
L'ultimo carattere indica i diritti coi quali si vuole eseguire il programma:
n utente normale.
Usando "n", virus e spyware possono sempre leggere o cancellare i vostri file personali ma non possono installarsi sul sistema od infettare alcunché.
In molti consigliano di usare questa modalità, ad esempio, per navigare sul web mediante Internet Explorer anziché utilizzare i diritti amministrativi!
c "paranoid mode".
L'applicazione viene eseguita ma non è consentita la lettura e la scrittura di file (questo include, ad esempio, nel caso di Internet Explorer, lista dei siti web "Preferiti").
u "super paranoid mode".
Possono presentarsi diversi problemi nel corso dell'esecuzione di un programma perché gran parte delle operazioni vengono impedite.
Può essere usata, per esempio, qualora si volesse veramente visitare un sito ritenuto estramente pericoloso.



Per avviare Internet Explorer con privilegi ridotti (utente normale) si può creare un nuovo collegamento che punti al percorso seguente:
%windir%\DropMyRights.exe "C:\Programmi\Internet Explorer\IEXPLORE.EXE" n


Analoga operazione può essere effettuata per altri programmi "critici" come il client di posta o il client di messaggistica istantanea.



E' bene precisare che qualora si esegua Internet Explorer con diritti utente ristretti, tutte le applicazioni lanciate dal browser di casa Microsoft (Media Player, Acrobat Reader,...) opereranno nella stessa modalità.
L'installazione di un'applicazione da web non sarà possibile ma bisognerà avviare il setup dal sistema locale servendosi di "Risorse del computer".



Chi fosse interessato ad aggiugere, in Internet Explorer, una nuova barra degli strumenti che visualizzi i diritti utente in uso, può installare "PrivBar", "add-on" veicolato sul sito MSDN di Microsoft (http://www.speakeasy.org/~aaronmar/NonAdmin/PrivBar.zip).
Per installare "PrivBar" è necessario estrarre il contenuto del file .zip compresso in una cartella su disco fisso di propria scelta quindi digitare in Start, Esegui...
il comando seguente (si suppone di aver salvato i file nella cartella c:\privbar):
regsvr32 c:\privbar\PrivBar.dll
A questo punto, per concludere l'installazione, bisognerà fare doppio clic - da "Risorse del computer" - sul file PrivBarReg.reg acconsentendo all'inserimento delle informazioni nel registro di Windows.
Dopo aver avviato Internet Explorer, sarà infine necessario attivare la visualizzazione della nuova toolbar dal menù Visualizza, Barre degli strumenti, PrivBar: comparirà immediatamente la nuova barra degli strumenti (verranno indicati nome della macchina in uso, nome dell'account utente e diritti amministrativi con i quali è stata richiesta l'esecuzione di Internet Explorer).

Ritorna

[ La maggior parte dei Trucchi presenti sono stati concessi da Manuali.Net e da ilSoftware.it]


 NEWS 
12/09/2007 13:08:14
PAURA
Marco Travaglio con Gomez e Crozza ed Elio

11/09/2007 14:44:48
IL V-DAY: un evento NUOVO !!!!!
Aria fresca in Parlamento articolo del Sole24ore: http://www.ilsole24ore.com/art/SoleOnLine4/At...


28/06/2007 14:20:55
LEOPARDI SALUTI i 500
Certo ragazzi, anche noi nel nostro piccolo cresciamo, e Leopardi è il cinquecentesimo saggio nella ...


12/04/2007 11:31:15
ATTENZIONE A CheckMessenger.NET! , è una TRUFFA
Ennesito sito truffaldino: si chiama CheckMessenger e vi promette di mostrarvi se i vostri contatti ...


26/01/2007 11:58:34
AGGIORNATE TUTTE LE SEZIONI
AGGIORNATE TUTTE LE SEZIONI Sì, cari amici. Ho provveduto ad aggiornare le principali sazioni de...


:: ELENCO NEWS ::

  
Valid XHTML 1.0! Valid CSS!