AppLocker

Windows Técnico

Sindicación

Proximos HOLs

Loading...

AppLocker es una de las nuevas funcionalidades que incorpora tanto Windows 7 como Windows Server 2008 R2, y que remplaza las antiguas directivas de restricción de software. Esta herramienta facilita la administración del sistema y permite a los administradores establecer determinadas reglas.

Para comenzar a trabajar con AppLocker es necesario ejecutar Panel de control, Herramientas Administrativas, Políticas de Seguridad Local, Políticas de Control de Aplicaciones, AppLocker. Una vez ahí se nos presenta la posibilidad de establecer reglas sobre archivos ejecutables (.exe), scripts (powershell, bats, cmd, vbs y js) y archivos de instalación de windows (.msi y .msp).

 

Una vez elegido el tipo de archivos sobre los que queremos aplicar las reglas, tendremos que introducir el tipo de regla (Allow/Deny) para aceptar o rechazar la ejecución de archivos para un grupo o usuario concreto.

 

Luego se nos permite aplicarle 3 tipos de condiciones a la regla: Publisher, Path y File hash:

 

-Publisher: Condición basada en los atributos de publicación del archivo, tales como autor, nombre original del archivo y versión.

 

 

-Path: Crea reglas en un determinado archivo o directorio. Si se aplica esta regla sobre un directorio todos los archivos y subcarpetas que contenga se verán afectados por la misma regla.

 

 

-Hash: Esta opción es adecuada cuando la aplicación no está firmada y no contiene atributos de publicación, por lo que la regla se aplicará sobre el hash del archivo.

 

 

Finalmente, una vez configurada la regla que permita o deniegue la ejecución, es posible aplicar excepciones basadas en las 3 condiciones anteriores: Publisher, Path y Hash.


Enviado mar 02 2009, 04:29 por Manuel Fernandez

Comentarios

Malakai escrito re: AppLocker
en 03-03-2009 12:08

Muy interesante esta nueva característica. Algo que no especificas, no sé si porque estará en todas, es en que versiones de Windows 7 estará disponible.

Un saludo!

Manu escrito re: AppLocker
en 03-05-2009 14:44

Qué bueno que este sistema tenga el grado de granularidad que presenta, espero poder probarlo pronto.

Manu escrito re: AppLocker
en 03-05-2009 14:45

Haha, te llamás igual que yo, hasta en el apellido. :)

Alex escrito re: AppLocker
en 03-12-2009 10:11

¿Qué ocurre si el usuario renombra el archivo que queremos impedir que ejecute? Con las GPOs de W2k y W2k3, se podía saltar la restricción, si se renombraba el archivo, y eran necesarias herramientas de terceros ("firewalls de aplicaciones") para poder restringirlo.

Un saludo.

Manu escrito re: AppLocker
en 03-12-2009 11:32

Si se renombra el archivo no podría saltarse la protección, porque mantendría el mismo hash, y los mismos datos de publicación.

Únicamente se podría saltar si se crease un filtro por 'path' y se sacara ese archivo fuera de el

Añadir un comentario

(requerido)  
(opcional)
(requerido)  
Recordarme
If you can't read this number refresh your screen
Enter the numbers above: