Celsus
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Привет всем! Кто-нибудь знает, как более-менее правильно настроить песочницу на основе запуска программы от имени учетной записи с ограниченным правом доступа. И есть ли в этом смысл. Нашел в Интернете способ запуска: C:\Windows\System32\runas.exe /profile /user:ПРОФИЛЬ Opera.exe, затем ввод парол (без пароля не работает). Для ограниченного ПРОФИЛЯ решил запретить доступ ко всем папкам, кроме его Рабочего стола и папки Документы + папки программы Opera (чтение и выполнение, а для подпапки, в которой постоянно меняются файлы, на чтение, выполнение и запись). Но столкнулся с проблемой - как прикрутить запись прав для ПРОФИЛЯ для всех дисков и папок, не изменяя уже имеющихся записей? Это особенно критично для системного диска. Интересует, как это можно сделать с помощью xcacls (или subinacl или icacls). И что делать с реестром? Есть ли смысл пытаться это сделать? Или проще добавить в песочницу Comodo или Sandboxie? Но в Comodo при запуски Opera Unoficial вылазят ошибки кажется насчет MultiAC (хотя его тоже добавлял в песочницу). Добавлял файлы opera и MultiAC в доверенные (в проактивной защите) все равно при запуске программы какая-то ошибка, и приходится два раза жать ОК, потом вроде работает. Пробовал отключать виртуализацию и ставить самый низкий уровень защиты песочницы, не помогло ( | Всего записей: 388 | Зарегистр. 02-04-2011 | Отправлено: 03:56 21-09-2011 | Исправлено: Celsus, 04:01 21-09-2011 |
|