Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

blokkeren van .exe bij downloaden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Zijn er mogelijkheden om het in een browser onmogelijk te maken bestanden te downloaden m.u.v html/http verkeer. (zoals .exe+dll's etc.) Ik denk dat de computer van de gemiddelde consument dan een stuk veiliger wordt.

Edit: http://code.google.com/p/chromium/issues/detail?id=76803 zie hier wat meer verzoeken die deze kant op gaan. Het liefst zou ik het voor chrome gebruiken maar indien er mogelijkheden met IE/firefox zijn hoor ik het graag

[ Voor 34% gewijzigd door Verwijderd op 25-11-2012 17:10 ]


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 28-11 17:10

Eagle Creek

Breathing security

Je kunt zonder aanpassingen aan Windows het uitvoeren van de bestanden in een bepaalde directory voorkomen en daar dan .exe's in opnemen. Het bestand is dan al wel gedownload.

Er bestaan filters die je inzet als proxy die vervolgens de .exe's afvangen maar dan kijk je naar third party oplossingen.

Kun je wat achtergrondinformatie geven? Wat voor soort situatie praten we over, wat is je precieze doel?

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Topicstarter
Bedoel je met de eerste oplossing dat ik een standaard userprofiel maak en UAC hoog zet met een admin wachtwoord?

Mijn bedoeling is eigenlijk dat er behalve webpagina's en wat video content etc niks meer binnengehaald kan worden.

Een gebruiker op PC x kan dus wel naar rapidshare.com surfen maar vervolgens niet downloaden dit verkeer wordt gewoon gefilterd/geblokkeerd.

Een proxy filter is niet echt de bedoeling. Zijn er geen softwarematige mogelijkheden op client niveau?

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 28-11 17:10

Eagle Creek

Breathing security

Je kunt (met de zakelijke varianten) een softwarerestrictiebeleid instellen. Daar kun je dan vervolgens bv aangeven dat er geen software gestart mag worden vanuit bepaalde registerpaden of bestandslocaties. De bestanden zijn dan wel gedownload (je moet de downloadlocatie dan beperken) maar kunnen niet worden gestart.

Client proxies?
Wat je het liefste zou willen is denk ik dat de download niet eens wordt geïnitieerd.
Er zal wel software zijn die dit kan maar die ken ik zo niet.

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Wat nu als een geïnfecteerd bestand de extensie .mp3 heeft terwijl het eigenlijk een .exe is?

Verwijderd

Topicstarter
Als voorbeeld haalde ik ddl/.exe aan de bedoeling is imo om simpelweg buiten webpagina's en videostreams geen bestanden meer te downloaden zijn.

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 28-11 17:10

Eagle Creek

Breathing security

Verwijderd schreef op zondag 25 november 2012 @ 21:47:
Wat nu als een geïnfecteerd bestand de extensie .mp3 heeft terwijl het eigenlijk een .exe is?
Dan wordt Winamp, Windows Media Player of welke andere default player geopend en tenzij in die applicaties een lek zit overeenkomstig met het aanvalspatroon van de .exe is er niet zoveel aan de hand.

Of doel je erop dat iemand moedwillig een virus binnenhaalt met .mp3-extensie en deze dan hernoemt? Er bestaan ook wel scanners die de bestanden openen en op hexniveau kunnen filteren. En dan stuurt iemand het in een opgesplitste RAR. Of compileert het ter plekke. Of... Tja.. binnen Windows zijn er zovelen wegen naar Rome.

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Topicstarter
ontopic: heeft er nog iemand een mogelijkheid gevonden om het onmogelijk te maken met een browser bepaalde extensies binnen te hengelen?

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 28-11 17:10

Eagle Creek

Breathing security

@Alt-92: Slimme zet! Die heb ik over het hoofd gezien.

Standaard werkt dit alleen voor sites in de beperkte zone maar dit kun je aanpassen.

Je kunt dan in de zone Internet de optie "Toepassingen en onveilige bestanden starten" op "Uitschakelen" zetten.

Afbeeldingslocatie: http://www.imgdumper.nl/uploads6/50b7e57172329/50b7e57170000-zone.jpg

~ Information security professional & enthousiast ~ EC Twitter ~


Verwijderd

Topicstarter
Aha bedankt voor de nuttige reacties.
Zelf draai ik op de betreffende clients al ESET NOD32 en malwarebytes anti-malware (goude combi)

@Eagle Creek: Zou ik hiernaast HitmanPro nog kunnen downloaden en deze alleen hiervoor kunnen gebruiken. Of is er geen mogelijkheid om de andere mogelijkheden die HitmanPro heeft uit te schakelen. Drie programma's op volle kracht lijkt me iets teveel van het goede

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 28-11 17:10

Eagle Creek

Breathing security

Hoi Zentyth,

HitmanPro is een second opinion scanner en geen realtime scanner. Je kunt het gebruiken maar het is niet gratis na 30 dagen. Er is dus geen sprake van 'op volle kracht'. Ik zou de testlicentie gebruiken voor als er wat aan de hand is.

NOD, MBAM en Hitman houden in principe geen generieke .exe's tegen.

~ Information security professional & enthousiast ~ EC Twitter ~


  • DarkBlazer
  • Registratie: April 2010
  • Laatst online: 31-10-2022
Wat je ook kan doen is kijken naar je "gpedit.msc" in windows gewoon in je runbox of via cmd het volgende in typen: gpedit.msc.

vandaar uit ga je naar Computer Configuration --> Administrative Templates --> Windows Components --> Internet Explorer --> Internet Control Panel ( --> Security Page --> Internet Zone) of Security Features

Hierin moet je ff zoeken naar wat je wilt, je kan zeggen dat bepaalde sites (trusted in your own eyes) een download wel toegestaan is maar de overige niet of het complete download verhaal (this is the quick and dirty solution in my opinion, but hè, whoami?).

Mocht dit niet je wens zijn dan moet je over wegen dat normale gebruikers geen admin rechten hebben maar zeer beperkte rechten.

De meesete dingen kan je zo instellen onder je GPEDIT.MSC

Zeer handig.


:::EDIT::::
Let wel op dat deze methode geld voor de hele pc en niet per user 8)7

[ Voor 5% gewijzigd door DarkBlazer op 30-11-2012 17:05 ]

Pagina: 1