Оставьте мои права: запускайте программы с ограниченными правами в Windows

Drop My Rights — это бесплатная программа для Windows XP и Windows Server 2003, позволяющая запускать программы с ограниченными правами.

Большинство пользователей, работающих с Windows XP в домашних условиях, используют учетную запись администратора, что, вероятно, является самым простым, но и наименее безопасным способом работы с Windows XP.

Лучшее решение — создать ограниченную учетную запись пользователя и вместо этого использовать ее в качестве основной. Это не нравится многим пользователям, поскольку это ограничивает то, что можно делать непосредственно в операционной системе, поскольку для некоторых действий требуются права администратора.

Таким образом, проще сразу использовать административную учетную запись, но она менее безопасна, поскольку вредоносная программа имеет те же права, что и учетная запись, с которой она запущена.

Вместо использования ограниченной учетной записи можно также запускать программное обеспечение, которое дает ограниченные права доступа, что, в свою очередь, ограничивает вредоносное ПО этими правами, чтобы система была лучше защищена от атак, нацеленных на эти программы.

Отбрось мои права

отказаться от моих прав

Сценарий, который вы можете использовать для этой задачи, называется Drop my Rights. Он был разработан Майклом Ховардом для Microsoft.

Программное обеспечение управляется командной строкой, но вы можете легко создавать ярлыки для программ, которые вы хотите запускать с ограниченными правами. Наиболее вероятным кандидатом на это, конечно же, является используемый вами веб-браузер, особенно Internet Explorer, но также и другие программы с доступом в Интернет, такие как программное обеспечение P2P, почтовые клиенты или мессенджеры.

Чтобы создать ярлык для программы на вашем компьютере, сделайте следующее:

  • Создайте ярлык для программы и затем щелкните его правой кнопкой мыши.
  • Выберите «Свойства» в меню и щелкните вкладку ярлыка, если она еще не активна.
  • Целевая запись содержит ссылку на приложение, которое запускается при двойном щелчке по ярлыку.
  • Все, что нужно сделать сейчас, это добавить ссылку на исполняемый файл drop my rights перед этой начальной записью и добавить уровень привилегий за этой записью. Позвольте мне объяснить это на примере: «C: \ dropmyrights.exe» «c: \ something.exe» C

Уровни привилегий могут быть N для обычных пользователей, C для пользователей с ограничениями и U для ненадежных пользователей. Обратите внимание, что многие программы не работают, если вы запускаете их как ненадежный пользователь, и что некоторые приложения не работают для ограниченных пользователей.

Обновить : Drop My Rights больше не доступен на исходном веб-сайте. Мы загрузили последнюю версию программы на наш сервер загрузки. Обратите внимание, что мы не поддерживаем программу ни в какой форме. Загрузите программу, щелкнув следующую ссылку: Отбрось мои права

Безопасность провел серию тестов, чтобы показать различия между ограниченными и нормальными пользователями, и взял на себя смелость процитировать важные результаты.

Администратор:

В ходе тестирования был установлен ряд неопознанных приложений. В графический интерфейс Internet Explorer были внесены изменения, включая добавление различных кнопок и панелей поиска. Фантомные окна появлялись и исчезали случайным образом, и было множество всплывающих окон. Сама виртуальная машина тоже работала заметно медленнее. Хотя онлайн-сканирование на вирусы было запущено, оно не завершилось успешно. Фактически сканирование завершилось с ошибкой, прежде чем оно действительно завершилось. Однако он обнаружил 7 инфекций, прежде чем окончательно умер.

Обычный пользователь:

Единственное заметное наблюдение во время эксперимента — всплывающие окна все еще появлялись. Не было установленных фантомных окон или необъяснимых приложений. Однако проверка на вирусы все же обнаружила 4 вируса. Поскольку автор рекомендует параметр «C» при просмотре более сомнительных сайтов, следующая часть эксперимента сделала именно это.

Ограниченный пользователь:

Во время этого последнего эксперимента наблюдалась единственная странность: окно Internet Explorer увеличивалось до максимума, если бы этого не было. Всплывающих окон, всплывающих окон или каких-либо других эффектов, наблюдавшихся ранее, не было, и на этот раз проверка на вирусы не обнаружила вирусов.

Все тесты проводились с использованием Internet Explorer для посещения недружественных сайтов. Следует отметить, что это не означает, что вы на 100% защищены, если вы запускаете свои программы с ограниченными привилегиями пользователей, но это повышает безопасность, и это то, что действительно важно.

подсказки

  1. Вы можете скачать пару ярлыков на сайте, ссылка на который указана выше, чтобы сразу приступить к работе.
  2. Обратите внимание, что Drop My Rights, похоже, совместим только с Windows XP, но не с более новыми версиями Windows. Я предлагаю вам использовать отличный PsExec от Sysinternals вместо этого в более новых системах.