Перейти к содержанию

защита папки от копирования


2gringo

Рекомендуемые сообщения

Встал вопрос в защите определенной папки от копирования, но оставить возможность просмотра содержимого, так сказать чтение файлов. Можно это сделать и через другого пользователя, но слишком много настроек, чтобы не лишить чего другого. Как сделать это без создания нового пользователя? Папка по весу в несколько сотен гигов, под постоянное закрытие паролем не айс. Нужен свободный доступ для чтения. В поиске нашел одну прогу, но там защита ломалась простым перетаскиванием файла. Защита работала только через контекстное меню.

На компе виндовс 7 максимальная.

Заранее всем спасибо за внимание.

Ссылка на комментарий
Поделиться на другие сайты

Невозможно теоретически.

ИМХО - если содержимое файла прочитано, то его можно сохранить в любое другое место. Т.Е. скопировать.

Можно, наверное, запретить функцию копирования файлов, но это видимость защиты.

Ссылка на комментарий
Поделиться на другие сайты

Может спецы и дадут ответ о решении вопроса на програмном уровне, но если ничего не подберёте для себя, есть способ "механический": дайте доступ через терминал - клавиатура и монитор, без доступа в интернет и локальную сеть и устройств и портов для вывода.

Ссылка на комментарий
Поделиться на другие сайты

На самом деле есть способ такой защиты единственное понадобится программа для создания зашифрованных контейнеров, где в каждом таком контейнере уникальный пароль для расшифровки данных. Можно создать несколько таких контейнеров и каждому пользователю выдать пароли к тем контейнирам к котором нужно предоставить доступ. вот как-то так.

Ссылка на комментарий
Поделиться на другие сайты

И опять расшифровав контейнер ничего не мешает скопировать данные.

Так ключи доступа к зашифрованным контейнерам нужно дать тем кто не будет этим заниматься :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

порыскаю еще самостоятельно в инете, а шифрование с паролем не подходит, в плане того, что нужен быстрый доступ к файлам

 

с помощью кис, а именно контроля программ

можно подробнее?

Изменено пользователем 2gringo
Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

Вы ошибаетесь. Задача очень непроста.

 

можно подробнее?

С помощью KIS эта проблема не решается.

 

Короче, лично мне приходит в голову только Rights Management Services:

Rights Management Services — технология защиты документов Microsoft Active Directory путем шифрования с применением ограничений доступа и лицензий доступа позволяющая сохранять ограничения даже после загрузки и открытия файла пользователем. Технология требует поддержки со стороны клиентского ПО применяемого для работы с документами, такую поддержку имеет Microsoft Office 2007 Enterprise, Professional Plus и Ultimate. AD RMS можно использовать параллельно с другими технологиями, например смарт-картами. Так же необходима поддержка со стороны клиентской ОС; в Windows 7, Windows Vista и Windows Server 2008 включён клиент AD RMS.

Но так как RMS для работы требуется Active Directory + нужна поддержки со стороны клиентского ПО применяемого для работы с защищаемыми документами и многое другое, то забудьте про реализацию своей хотелки - у вас ничего не получится.

Ссылка на комментарий
Поделиться на другие сайты

Судя по тому, что

Папка по весу в несколько сотен гигов
Это видео. Так что, похоже, даже Rights Management Services в пролёте: там речь идёт о документах оффиса.

 

Можно подумать о работе пользователей из-под сильно ограниченной учётной записи, с запретом запуска всех программ кроме определённого владельцем списка. В этот список подобрать программы, могущие только воспроизводить фильмы, но не конвертировать их, просматривать графику, но не имеющие возможности изменения размера, формата и последующего пересохранения. Такой софт придётся поискать.

Ссылка на комментарий
Поделиться на другие сайты

У меня в конторе 5 лет как уже ничего не придумали, кроме того, что я написал выше. Да хвала г-ну lammer, не устающему потешаться над моими постами! Может он предложит свой вариант? Ждёмс....................

Ссылка на комментарий
Поделиться на другие сайты

У меня в конторе 5 лет как уже ничего не придумали, кроме того, что я написал выше.

Увы - нет другого способа. Иначе бы в конторах не отключали бы доступ к флэшкам, пишущим CD/DVD и прочему, не отрубали бы доступ к бесплатным почтовикам и всяким яндекс дискам, не опечатывали бы системные блоки и многое другое не делали бы...

Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

порыскаю еще самостоятельно в инете, а шифрование с паролем не подходит, в плане того, что нужен быстрый доступ к файлам

 

 

можно подробнее?

Почитайте http://forum.kasperskyclub.ru/index.php?sh...%EF%E0%EF%EA%E8

Рекомендую задать пароль на изменение параметров кис известный только вам

Это очень ненаджный способ, если хотите защитить от людей(коллег, начальника и тд)

Такая защита легко обходится.

Ссылка на комментарий
Поделиться на другие сайты

Folder Guard - возможно программа давно не обновлялась но на XP я такую процедуру выполнял ... разрешал только чтение без пароля .. а с паролем изменение.

Ссылка на комментарий
Поделиться на другие сайты

Folder Guard - возможно программа давно не обновлялась но на XP я такую процедуру выполнял ... разрешал только чтение без пароля .. а с паролем изменение.

Толку -то? Изменять защищённые файлы вообще не надо. Нужно скопировать. Делается просто - открываю, например блокнотом некий документ из защищённой папки. Документ открывается - ведь читать можно. Теперь в меню блокноты выбираю файл- сохранить как- и сохраняю в другую папку. Сохранять документы в незащищённой папке ведь можно? В результате получаем копию исходного документа.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Накануне каждого праздника активизируются мошенники. И делают они это, кстати, довольно-таки примитивно. Готовитесь к Новому году? Ждите фейковые рождественские скидки. Впереди Международный женский день? Значит — быть фейковым подаркам. Скоро крупный футбольный турнир? Фейковые билеты тут как тут.
      Больше всего фейкового появляется за неделю до «черной пятницы» — так называют день старта масштабной распродажи, в которой участвуют все, от мала до велика: и магазины бытовой техники, и местечковые лавки по изготовлению мыла и, конечно же, мошенники! Сегодня расскажем про актуальные уловки киберпреступников в канун всемирного дня распродаж и способы противостояния им.
      Скидки! Скидки? Скидки…
      Именно это слово переживает всплеск популярности каждый конец ноября. Всеобщее помешательство на низких ценах только на руку мошенникам: их рассылки, купоны и фишинговые ссылки легко растворяются в массе реальных предложений. Разберем на примере. Walmart, крупнейшая в мире сеть по оптовой и розничной торговле, якобы предлагает клиентам подарочную карту номиналом $750.
      Выполните всего четыре простых шага и (не) получите подарочную карту
       
      View the full article
×
×
  • Создать...