Como desativar ou atrasar dispositivos de rede (Ethernet / Wifi) até o início do Windows?

0

Como desativar as placas de rede durante a inicialização do Windows

Objetivo: Evitar vazamentos de rede que podem acontecer antes que o firewall esteja ativo

    
por intika 06.08.2017 / 00:54

1 resposta

0

Explicação: A placa de rede é ativada logo após o carregamento dos drivers e inicialização do serviço de rede, logo no início da seqüência de inicialização do Windows, expondo as janelas a possíveis riscos de rede para terceiros firewall. (porque a maioria dos firewalls carrega após o login do Windows)

Umapossívelsoluçãoconsistiriaemdesabilitarasplacasderedeemumestágioinicialdeinicialização,como BootExecute , mas o problema com essa solução é que requer um aplicativo nativo para fazer o trabalho e não é fácil executá-lo porque as funções nativas não são documentadas

Solução: A idéia é desabilitar o driver para evitar sua ativação na inicialização ... após a inicialização completa do sistema, uma tarefa agendada ativará o driver, carregará e configurará para desativar para reinicialização futura, mantendo-o ativo e carregado no momento atual

Diagrama da solução: (ND = driver de rede)

ND desativado - > Boot - > Desktop - > ND ativado - > ND carregado - > ND desativado (mas ainda carregado)

Aplicativo de solução:
A aplicação consiste em 2 scripts agendados um executado antes do login do Windows (na inicialização) a outra corrida após o login do Windows (desktop) a razão de ter 2 scripts é para evitar o erro de detecção de dispositivo

Script de tarefa agendada (antes do logon):

wmic path win32_networkadapter where index=0 call disable
wmic path win32_networkadapter where index=1 call disable
netsh interface set interface "Ethernet" disable
netsh interface set interface "Wi-Fi" disable

Script de tarefa agendada (após o logon):

reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wifidriver /f /v Start /t REG_DWORD /d 3
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ethernetdriver /f /v Start /t REG_DWORD /d 3
wmic path win32_networkadapter where index=0 call enable
wmic path win32_networkadapter where index=1 call enable
netsh interface set interface "Ethernet" enable
netsh interface set interface "Wi-Fi" enable
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wifidriver /f /v Start /t REG_DWORD /d 4
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ethernetdriver  /f /v Start /t REG_DWORD /d 4

Fontes:

link

link

link

link

link

link

    
por 06.08.2017 / 00:54