Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Система "мягкого" противодействия, Ищу описание способов "мягкого" противодействия злоумышленнику в Винде
 
Очень нужны статьи или книги или личные знания в этой теме.
Мне нужна прога, когорая подменяет раб. стол, прячет папки и файлы, убирает (или заменяет иконки раб. стола), удаляет доки из Пуск/Документы и.т.д.
И еще очень нужно знать, используется ли такое где-нибудь и кем-нибудь????
И если да, то как и что коннретно делается?
Если кто-то что-то знает, потогите мне в этом разобраться, ПОЖАЛУЙСТА !!!!!!
ОЧЕНЬ НУЖНО !
 
Пуск->Выполнить->gpedit.msc
 
"Это из разряджа, хочу знать все и сразу"

1) Пуск->Справка и поддержка
2) любая поисковая система, аля яху. гугла
3) А на какой тебе это надо все?
 
На какой предмет интересуетесь? Если на предмет эмуляции всего и вся, то VMware. Ежели на предмет обнаружения вторжения, то honed.
Разверните мысль.
 
я занимаюсь темой
"Разработка системы обнаружения и «мягкого» противодействия попыткам   доступа нарушителя к локальному компьютеру ", ну  т.е.  нарушитель может проникнуть в комп, но вся нужная инфа д.б. спрятана и внешне камп. должен напоминать комп обычного пользователя (см. первое сообщение).
Очень нужно исследование данного вопроса на предмет, занимается ли кто нить этим и применяет ли такой способ, в смысле есть ли такие организации или продвинутые пользователи. И советы по поводу таких прог оч. приевтствуются )
ПОЖАЛУЙСТА помогите!!
 
посмотри тему про Honey Pot
Технология как раз для отслеживания и для введения в заблуждение взломщика

Второй вариант скачай курсовик по теме :)
 
Лутшея прога для этого это regedit и прямые руки :D
Вот ключи и описаня которые надо редактировать
Мои документы
Запрет на изменение пользователем местоположения папки Мои документы
Если вы не хотите,чтобы пользователь мог перемещать и переименовывать папку Мои документы в Проводнике и Мой компьютер, то создайте параметр типа DWORD DisablePersonalDirChange со значением 1 в разделе
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\­Policies\Explorer (не путайте папку Мои документы с элементом ActiveX Мои документы). Теперь при попытке переименовать или переместить папку будет выводиться соответствующее сообщение
Подсказка
Когда вы подводите курсор к значку Мои документы на Рабочем столе, то появляется всплывающая подсказка. Для ее изменения используйте строковый параметр HKEY_CLASSES_ROOT\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\InfoTip, в которой укажите желаемую строку (например, "Здесь хранятся секретные материалы")
Удаление значка Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов
Чтобы удалить значок Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов, добавьте параметр типа DWORD {450D8FBA-AD25-11D0-98A8-0800361B1103} со значением 1 в раздел
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Policies\NonEnum


Чтобы удалить значок Корзины с Рабочего стола, необходимо зайти в раздел
HKLM\SOFTWARE\CurrentVersion\explorer\Desktop\NameSpace
и удалить подраздел {645FF040-5081-101B-9F08-00AA002F954E}

Чтобы скрыть значок "Вся сеть" из Мое сетевое окружение, присвойте параметру типа DWORD NoEntireNetwork значение, равное 1 в разделе
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Netw­ork

Существует возможность скрытия всех элементов на Рабочем столе. Будут доступны только панель задач и меню кнопки Пуск. Для этого создайте ключ типа DWORD NoDesktop со значением 1 в разделе

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Expl­orer

Чтобы удалить значок Мой компьютер из Рабочего стола, откройте раздел

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\NonE­num
и присвойте параметру типа DWORD {20D04FE0-3AEA-1069-A2D8-08002B30309D} значение 1.

Чтобы скрыть папку Общие документы из папки Мой компьютер, удалите ключ {59031a47-3f72-44a7-89c5-5595fe6b30ee} из раздела

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\My Computer\NameSpace\DelegateFolders

Удаление значка Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов
Чтобы удалить значок Мои документы из Рабочего стола, Проводника и диалоговых окон открытия и открытия файлов, добавьте параметр типа DWORD {450D8FBA-AD25-11D0-98A8-0800361B1103} со значением 1 в раздел
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Policies\NonEnum

Запрет за запуск Панели управления и ее апплетов (Windows 2000/Me/XP)
Чтобы запретить запуск Control.exe, а также апплетов Панели управления, используйте параметр типа DWORD NoControlPanel со значением 1 в разделе

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Expl­orer
Также будут удалены пункт Панель управления из меню кнопки Пуск и папка из Проводника. При попытке запустить апплет будет выводиться соответствующее предупреждение.

Эти команды далеко не все Ну если тебе влом вводить все это вручную воспользуйся какимнибудь твикером (например Limonka Tweaker Xp)

Для прятония папок,файлов и дисков хорошо подойдет проги типа FolderGuard,BestCrypt,MySecretFolder и т.д. (они шифруют данные и чтобы их посмотреть нужно ввести пароль)
 
to Катя Иванова:

Извините, но эту идею о мягком противодействии считаю глупостью. Как уже было здесь сказано, если Вы хотите использовать некий элемент, вводящий атакующего в заблуждение, то используйте honeyd'подобную технологию. И используйте её в чистом виде. ОЧЕНЬ не советую организовывать такую приманку в одних и тех же границах с собственной "рабочей обстановкой", т.е. там где содержится защищаемая Вами информация (пусть даже хорошо замаскированная либо закриптованная).

Удачи и без обид.

P.S. Это просто мнение.

P.P.S. Я не считаю бесполезным ПО, которое шифрует либо маскирует информацию.
Я просто утверждаю, что такое ПО не является панацеей, и что не стоит "снимать с петель дверь" надеясь лишь на то, что воры не отыщут Ваше хорошо запрятанное золото.
 
Поюзай гугл и microsoft.com! :sensored:  :sensored:
 
Люди!!!
Мне еще необходимо знать, где такие системы и проги используют, в смысле может есть какие-нибудь фирмы. которые применяют  "мягкое " противодействие.
Если кто-нибудь что-гибудь знает по этой теме, напишите ПОЖАЛУЙСТА!!!!!
 
* , читал и плакал. Ладна девушка все и так понятно, но что за мдк мог такую тему придумать. И ваще какии нахер прячанья иконок и документов из меню пуск.

Существуют системы которые при обнаружение проникновения или попытке взлома эмулируют сеть и направляют туда взломщика. Пока горя кул хацер радостно лазит по "взломаной" сети, его пытаются отследить.
Знаю что в банке Возраждение такое точно используется
 
Мож легче в домен загнать комп, а там уж групповыми политиками обрезай рабочии столы  как тебе нравится.
 
РЕЧЬ ИДЕТ ПРО ЛОКАЛЬНЫЙ КОМП!!!!!!!!!!!!!!!!!!!!!!!!!
И ДОМЕНЫ И СЕТИ ТУТ НИ ПРИ ЧЕМ!!!!!!!!!!!!!!!!!!
ПРОСТО: КТО МОЖЕТ ИСПОЛЬЗОВАТЬ СИСТЕМУ "МЯГКОГО" ПРОТИВОДЕЙСТВИЯ????
 
2 Катя Иванова:
Скажи пожайлусита зачем тебе это ?
Ты пишешь работу или хочешь поломать кого?
Если первое - то скачай рефератов тонну напиши сдай и напейся
Если второе - подумай еще раз - оно те надо?

Вообще первый раз слышу про такое. Опиши хоть как ты это себе представляешь или хотя бы скажи от куда об этом узнала.
 
ПРОСТО: КТО МОЖЕТ ИСПОЛЬЗОВАТЬ СИСТЕМУ "МЯГКОГО" ПРОТИВОДЕЙСТВИЯ????
- твой ипанутый на всю голову препод точно использует

Катя, слушай умных людей, качай реферат
 
Привет, всем!
Если кто то думает, что я занимаюсь этой темой просто из интереса, то вы ошибаетесь )
Да, я пишу работу. И все это мне надо только для того чтобы написать эту работу!!!!!!!!!!!!!!!!!
Я понимаю, что можно скачать рефераты и статьи, но их огромное кол-во по этому то я и обращаюсь к вам - народ, что может кто то может мне помочь советом или найти какие-нить статьи!!!!!!!!!!!!

Я уже писала погу по этой теме на VisualC++, прога заключается в том:
1. пользователем производятся настройки т.е. указывается какие папки нужно спрятать, какие ярлыки или папки или файлы наоборот показать на раб. стол., какие приложения запретить запускать ит.д.
2. когда злоумышленник заходит на комп. эти настройки вступают в силу.

См. мои пред. сообщения, и если кто-то что-то знает,
не проходите мимо!!!!!!!!!
 
2 Катя

Маразм крепчал ....
Если ты нашла статьи зачем нам их искать?
Скомпануй их во едино и сунь преподу - он один хрен не поймет.
 
Какие ярлыки, какой нафик рабочий стол - консоль рулит:)))) Поставь у себя на машине виртуальную тачку и с нее выходи в сеть.
Лучшее "мягкое" противодействие - это пропатченая система, трезвый мозг и хороший файервол. Переходи на openBSD.
 
уважаемая катя иванова!!!
наш интернет столь широк, а ваш вопрос столь обширен,
что лучше вам все таки написать все это в яндексе или гугле
 
Люди!
Вы видимо не внимательно читаете!
Речь идет о консольном доступе!
Мне нужна любая инфа о прототипах таких прог и вообще существуют ли они????
:!:
Страницы: 1 2 След.
Читают тему