Power Member
加入日期: Oct 2004
文章: 501
|
請問windows的程式有辦法像SELinux限制個別的權限嗎?
我用CentOS的時候SELinux都沒有關掉,雖然很囉唆,但就原理來看,我覺得很合理。而我在windows上,就只能靠防毒軟體。雖然COMODO有defence+,好像算主動式防禦還是行為分析(?),聽起來有點像,但我不確定算不算我要的。
假設說我今天安裝一個軟體,我很清楚這功能根本不會用到網路,我想限制: 1.不可接觸所有和網路有關的功能 2.不可呼叫其他軟體 或是某些軟體,想限制: 1.不可動到registry 2.不得修改白名單以外的檔案 請問我這要要求合理嗎?如果要辦到要如何做?
__________________
處理器:AMD ATHLON II X4 635(C3) 主機板:ASUS M4A88TD-M EVO/USB3 記憶體:金士頓 KVR1333D3N9 硬碟1:WDC WD10EALS-00Z8A0 1TB(主硬碟+OS用) 硬碟2:SEAGATE 8.4GB(暫存檔用) DVD燒錄器:BENQ 1640 顯示卡:內建 電源供應器:海韻 TORNADO 350W (ATX12V v1.3) CASE:PS05 OS:Windows XP SP3 太初有道,道與耶和華同在,道就是耶和華。這道太初與耶和華同在。 萬物乃藉祂所造,凡被造的沒有一樣不是藉著祂所造的。生命在祂裡頭, 這生命就是人的光。光照在黑暗裡,黑暗卻不接受光。 吾輩乃生於黑暗,行於黑暗。因神之指引,行向光明;又因撒旦誘惑,回歸黑暗。 我不斷地徘徊於光明與黑暗之間,從被造之日至今,又自今直到那審判之日的來臨。[/CENTER] |
|||||||
2016-12-18, 08:30 AM
#1
|
*停權中*
加入日期: Dec 2005
文章: 6,087
|
|
||
2016-12-18, 08:37 AM
#2
|
Elite Member
加入日期: Mar 2001 您的住址: Rivia
文章: 6,988
|
gpedit.msc
本機安全原則
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 I Always Get What I Want. |
2016-12-18, 11:52 AM
#3
|
Power Member
加入日期: Oct 2004
文章: 501
|
我不是要只要擋連線喔!是要更上一層的,連網卡的偵測都要擋下來。 引用:
不好意思,我之前只有設定開關機要執行的cmd,但是找不到針對硬體的權限控制,請問在哪裡?
__________________
處理器:AMD ATHLON II X4 635(C3) 主機板:ASUS M4A88TD-M EVO/USB3 記憶體:金士頓 KVR1333D3N9 硬碟1:WDC WD10EALS-00Z8A0 1TB(主硬碟+OS用) 硬碟2:SEAGATE 8.4GB(暫存檔用) DVD燒錄器:BENQ 1640 顯示卡:內建 電源供應器:海韻 TORNADO 350W (ATX12V v1.3) CASE:PS05 OS:Windows XP SP3 太初有道,道與耶和華同在,道就是耶和華。這道太初與耶和華同在。 萬物乃藉祂所造,凡被造的沒有一樣不是藉著祂所造的。生命在祂裡頭, 這生命就是人的光。光照在黑暗裡,黑暗卻不接受光。 吾輩乃生於黑暗,行於黑暗。因神之指引,行向光明;又因撒旦誘惑,回歸黑暗。 我不斷地徘徊於光明與黑暗之間,從被造之日至今,又自今直到那審判之日的來臨。[/CENTER] |
|
2017-01-12, 10:10 AM
#6
|