Existe um firewall de sistema de arquivos?

1

Desde que os firewalls apareceram em cena, tornou-se difícil para os programas invasores acessarem a Internet. Mas você e eu sabemos que os aplicativos em execução recebem acesso irrestrito ao sistema de arquivos. Eles podem ler seus arquivos e enviá-los para o poppa. (programas como navegadores da web e clientes de mensagens instantâneas, que são permitidos através do firewall da internet)

Qualquer maneira de saber quais programas estão acessando seus arquivos? ou limitar seu acesso a uma partição específica?

    
por Robinicks 05.09.2009 / 11:23

5 respostas

4

A prevenção contra intrusão baseada em host (HIPS) e o sandbox podem ser tratados como firewall do sistema de arquivos. Os aplicativos do HIPS monitoram e restringem as atividades do sistema de arquivos por aplicativos. Os aplicativos de área restrita criam um sistema de arquivos virtual para outros aplicativos para que as atividades do sistema de arquivos (gravações / alterações) feitas pelo aplicativo em execução dentro da caixa de proteção possam ser eliminadas. Aqui está um artigo que explica os diferentes tipos de HIPS disponíveis para o Windows:

Tipos de HIPS

    
por 05.09.2009 / 12:17
5

Um desses firewalls é chamado de SE-Linux .

    
por 05.09.2009 / 11:41
1
O

Process Monitor informará quais processos estão acessando quais arquivos no Windows. Você pode configurar filtros para restringir a enorme quantidade de informações que podem ser exibidas primeiro a determinados processos.

Ele também informa sobre o acesso ao registro e fornece informações sobre rastreamentos de pilha, etc ...

    
por 05.09.2009 / 11:25
0

O Windows Vista / W7 / 2008 / 2008R2 inclui "níveis de integridade obrigatórios", um programa em execução em "Baixo" só pode acessar arquivos / pastas marcados como "Baixo". A maioria dos arquivos de usuários está marcada como "Média", então o IE em execução "Baixa" não pode acessá-los.

No entanto, isso apenas fornece controle limitado e requer que os aplicativos sejam gravados para utilizá-lo.

    
por 05.09.2009 / 13:02
0

Em Unix (incluindo Linux) há chroot ("change root"), que faz um diretório funcionar como o sistema de arquivos diretório raiz para um programa específico (e qualquer programa que execute). Assim, o programa alvo não pode acessar nenhum arquivo fora da árvore de diretórios fornecida.

    
por 22.10.2009 / 03:41