Como se certificar de que o aplicativo não está acessando dados privados no Windows?

0

Fui avisado para instalar um aplicativo de servidor cliente, e o problema é que estou usando uma máquina Windows.

Qualquer aplicativo pode acessar facilmente qualquer dado na máquina Windows. Como posso ter certeza de que o aplicativo está funcionando de maneira inteligente?

Existem algumas maneiras simples de contar como os pacotes de exibição que o aplicativo está enviando e recebendo.

    
por Jigar Joshi 01.03.2011 / 17:49

1 resposta

3

  1. Você não pode
  2. Você pode tentar executá-lo com outro usuário (sem privilégios), o que é bastante difícil, se precisar de outros aplicativos também.

Com o Process Explorer , você pode explorar o processo de recursos que está usando, incluindo arquivos abertos.

Com o PsExec , você pode iniciar aplicativos com permissões de outros usuários.

Ambos são do pacote sysinternals da Microsoft.

Como observado nos comentários, o Wireshark é bom (e gratuito) sniffer de rede para monitorar qual aplicativo está enviando para a internet, ou se é fazer o download de alguma carga adicional pela rede.

Além disso, pode ser uma boa ideia executar esse aplicativo dentro da máquina virtual. Dessa forma, sua instalação normal não será desordenada, se estiver fazendo algo malicioso.

    
por 01.03.2011 / 17:53