2008-12-04 7 views
3

Quelle est la meilleure façon de protéger l'intégrité du système lors de l'exécution d'exécutables potentiellement malveillants? Je souhaite autoriser un programme à pouvoir stocker certaines informations pour son propre usage pendant l'exécution, mais interdire l'accès au réseau et aux périphériques, et bien sûr aux données des autres utilisateurs et au système global. Quelques contraintes: 1. Cela doit pouvoir s'exécuter sous Windows. 2. Je ne peux pas restreindre la langue (par exemple "utiliser Java"). 3. Il doit avoir des performances natives ou quasi-natives. 4. Idéalement, il devrait pouvoir fonctionner en arrière-plan en tant que service. Est-ce que je peux simplement utiliser un utilisateur de windows à privilège restreint?Exécution de logiciels tiers non approuvés

Serait-ce sécuritaire?

Dois-je utiliser un environnement de virtualisation? Y en a-t-il des gratuits?

Autres idées?

Répondre

7

Sandboxie pourrait être une première solution. Très facile.

La configuration d'un compte restreint peut également fonctionner. Mais vous devez toujours être conscient de certains problèmes en fonction de ce que vous utilisez.

Les VM sont également assez rapides de nos jours.

2

Bien que n'étant pas une solution parfaite pour ce que vous obtenez, j'ai quelques options que j'ai utilisées dans le passé.

1.) Utilisez un environnement virtuel. Personnellement, je préfère VMWare après l'avoir utilisé pour un whiel (189 $) car il fonctionne bien et facile à utiliser. Ceci isole au moins l'application dans un banc d'essai que vous pouvez utiliser pour l'évaluer et voir si elle fait quelque chose de mal.

2.) Utilisez un compte limité dans Vista ou d'autres, cela l'empêchera au moins d'avoir accès aux fichiers critiques, cependant, il n'est pas fou!

modifier

Je vais également deuxième recommandation que si vous êtes vraiment peur, ne mettez pas la machine virtuelle sur votre réseau.

4

Une machine virtuelle en utilisant Virtual PC 2007 sonne comme une bonne façon d'aller me - son été libre pendant un certain temps, et je l'ai utilisé beaucoup au cours des 4-5 dernières années sans problème

Télécharger here

Questions connexes