IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows XP Discussion :

Faille de sécurité dans l'interdiction d'exécution de programme


Sujet :

Windows XP

  1. #1
    Membre habitué Avatar de benito9253
    Homme Profil pro
    Inscrit en
    Août 2009
    Messages
    205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 205
    Points : 196
    Points
    196
    Par défaut Faille de sécurité dans l'interdiction d'exécution de programme
    Bonjour à tous,

    Je voudrais empêcher des utilisateurs de lancer certains programmes. Pour cela j'ai fait les manip suivantes dans le registre:
    - j'ai créé la valeur DWORD nommé DisallowRun dans "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer" avec la valeur 1
    - j'ai créé la clé "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun"
    - dans la clé créée précédemment j'ai créé une valeur de chaine nommé 1 qui contient le nom du programme a bloquer.

    Jusque la tout va bien. Admettons que je mette "notepad.exe" comme valeur, l'execution du bloc-note est bien bloquée. Mais il y a une grosse faille: il suffit de renommer "notepad.exe" en "notepad2.exe" pour pouvoir contourner l'interdiction.

    Comment faire pour que le programme soit toujours bloqué, même en étant renommé?

    Merci d'avance

  2. #2
    Rédacteur
    Avatar de Viduc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2009
    Messages
    1 445
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Février 2009
    Messages : 1 445
    Points : 2 778
    Points
    2 778
    Billets dans le blog
    2
    Par défaut
    salut!

    normalement si ton système est bien parametré, les utilisateurs standards ne peuvent pas renommer les fichiers se trouvant dans C:\Program Files\ ...

    donc ton système devrait convenir (je ne connaissais pas d'ailleurs cette bidouille ça peut servir )

  3. #3
    Membre habitué Avatar de benito9253
    Homme Profil pro
    Inscrit en
    Août 2009
    Messages
    205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 205
    Points : 196
    Points
    196
    Par défaut
    Merci pour ta réponse Viduc,
    Le problème c'est que je voudrais aussi pouvoir bloquer des applications ne nécessitant pas d'installation...

    Y a t-il une solution ou je demande l'impossible?

  4. #4
    Expert confirmé
    Avatar de ludojojo
    Homme Profil pro
    Développeur SharePoint
    Inscrit en
    Avril 2008
    Messages
    2 967
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur SharePoint
    Secteur : Conseil

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 967
    Points : 5 347
    Points
    5 347
    Billets dans le blog
    5
    Par défaut
    Là cela devient... l'impossible...
    En fait tu voudrais bloqué des applications qui n'on pas besoins de s'installer depuis le registre... petit soucis s'il n'y a pas d'installation, il n'y a pas de trace dans le registre... donc tu te mord la queue.
    Ensuite, si tu essayes avec une politique plus globale, tu vas finir pas ne plus pouvoir lancer aucune application... donc cela pose problème...

    Peut être que si tu nous exprime pourquoi tu cherche à faire cela, on pourrait t'orienté sur une autre manoeuvre possible.

  5. #5
    Membre habitué Avatar de benito9253
    Homme Profil pro
    Inscrit en
    Août 2009
    Messages
    205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 205
    Points : 196
    Points
    196
    Par défaut
    Effectivement après reflexions je pense que je vais abandonner l'idée de bloquer les programmes qui ne sont pas installés, ou alors je développerais un petit utilitaire pour cela...

    Merci a tous de m'avoir aidé.

  6. #6
    Rédacteur
    Avatar de Viduc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2009
    Messages
    1 445
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Février 2009
    Messages : 1 445
    Points : 2 778
    Points
    2 778
    Billets dans le blog
    2
    Par défaut
    disons qu'en effet si tes appli en question sont des autoexe tu n'as pas trop à te prendre la tête... l'important c'est de ne pas laisser des autorisations sur C: et sur les endroits critiques de la base de registre comme le dit ludojojo.

    Tu pourrais toujours t'amuser à bloquer spécifiquement certains programmes via un script mais cela t'obligerait à tenir à jour une liste complète de ce qui sort

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 25/10/2010, 12h20
  2. Attention faille de sécurité dans vos kernels 64 bits !
    Par MightyDucks dans le forum Sécurité
    Réponses: 0
    Dernier message: 18/09/2010, 00h47
  3. Réponses: 50
    Dernier message: 03/02/2010, 09h50
  4. Réponses: 6
    Dernier message: 06/08/2009, 12h16
  5. Faille de sécurité dans mon site
    Par gitedoublel dans le forum Langage
    Réponses: 65
    Dernier message: 21/07/2009, 19h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo