forser
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору WIGF, приветствую. Вопрос "на засыпку": CIS 5, Win XP Pro. Заметил интересный момент с проактивкой - некоторые "условия" для правил не запоминаются. Например, для C:\WINDOWS\system32\cmd.exe я установил "пользовательскую политику" (все типы доступа - Спросить). Для типа доступа "Запуск приложения" у меня имеются некоторые исключения (Разрешенные приложения). И я заметил, что эти исключения не всегда действуют. В частности, при "локальном" запуске Апача cmd.exe создает процессы, к примеру, E:\WebServers\usr\local\apache\TrayApache.exe и E:\WebServers\usr\local\mysql4\bin\mysqld-max.exe. Эти приложения у меня уже входят в Разрешенные приложения (для cmd.exe), но CIS все равно задает вопрос на разрешение запуска этих приложений. Таким образом в списке Разрешенных приложений появляются копии (если включено "Запоминать") этих разрешений. Смотрел в реестре, и обратил внимание, что эти "клоны правил" имеют разные UID. Собственно, только в этом и отличие. Не говорит ли это о том, что проактивка CIS начала идентифицировать приложения не только по пути/имени, но и, к примеру, по "отпечатку" (контрольной сумме)? Добавлено: PS С CIS 3 и 4 подобного не наблюдалось...
---------- Если делаешь, то не бойся. Если боишься, то не делай... Чингисхан Людей мучают не вещи, а представления о них... Эпиктет |
|