Перейти к содержанию

защита папки от копирования


2gringo

Рекомендуемые сообщения

Встал вопрос в защите определенной папки от копирования, но оставить возможность просмотра содержимого, так сказать чтение файлов. Можно это сделать и через другого пользователя, но слишком много настроек, чтобы не лишить чего другого. Как сделать это без создания нового пользователя? Папка по весу в несколько сотен гигов, под постоянное закрытие паролем не айс. Нужен свободный доступ для чтения. В поиске нашел одну прогу, но там защита ломалась простым перетаскиванием файла. Защита работала только через контекстное меню.

На компе виндовс 7 максимальная.

Заранее всем спасибо за внимание.

Ссылка на комментарий
Поделиться на другие сайты

Невозможно теоретически.

ИМХО - если содержимое файла прочитано, то его можно сохранить в любое другое место. Т.Е. скопировать.

Можно, наверное, запретить функцию копирования файлов, но это видимость защиты.

Ссылка на комментарий
Поделиться на другие сайты

Может спецы и дадут ответ о решении вопроса на програмном уровне, но если ничего не подберёте для себя, есть способ "механический": дайте доступ через терминал - клавиатура и монитор, без доступа в интернет и локальную сеть и устройств и портов для вывода.

Ссылка на комментарий
Поделиться на другие сайты

На самом деле есть способ такой защиты единственное понадобится программа для создания зашифрованных контейнеров, где в каждом таком контейнере уникальный пароль для расшифровки данных. Можно создать несколько таких контейнеров и каждому пользователю выдать пароли к тем контейнирам к котором нужно предоставить доступ. вот как-то так.

Ссылка на комментарий
Поделиться на другие сайты

И опять расшифровав контейнер ничего не мешает скопировать данные.

Так ключи доступа к зашифрованным контейнерам нужно дать тем кто не будет этим заниматься :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

порыскаю еще самостоятельно в инете, а шифрование с паролем не подходит, в плане того, что нужен быстрый доступ к файлам

 

с помощью кис, а именно контроля программ

можно подробнее?

Изменено пользователем 2gringo
Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

Вы ошибаетесь. Задача очень непроста.

 

можно подробнее?

С помощью KIS эта проблема не решается.

 

Короче, лично мне приходит в голову только Rights Management Services:

Rights Management Services — технология защиты документов Microsoft Active Directory путем шифрования с применением ограничений доступа и лицензий доступа позволяющая сохранять ограничения даже после загрузки и открытия файла пользователем. Технология требует поддержки со стороны клиентского ПО применяемого для работы с документами, такую поддержку имеет Microsoft Office 2007 Enterprise, Professional Plus и Ultimate. AD RMS можно использовать параллельно с другими технологиями, например смарт-картами. Так же необходима поддержка со стороны клиентской ОС; в Windows 7, Windows Vista и Windows Server 2008 включён клиент AD RMS.

Но так как RMS для работы требуется Active Directory + нужна поддержки со стороны клиентского ПО применяемого для работы с защищаемыми документами и многое другое, то забудьте про реализацию своей хотелки - у вас ничего не получится.

Ссылка на комментарий
Поделиться на другие сайты

Судя по тому, что

Папка по весу в несколько сотен гигов
Это видео. Так что, похоже, даже Rights Management Services в пролёте: там речь идёт о документах оффиса.

 

Можно подумать о работе пользователей из-под сильно ограниченной учётной записи, с запретом запуска всех программ кроме определённого владельцем списка. В этот список подобрать программы, могущие только воспроизводить фильмы, но не конвертировать их, просматривать графику, но не имеющие возможности изменения размера, формата и последующего пересохранения. Такой софт придётся поискать.

Ссылка на комментарий
Поделиться на другие сайты

У меня в конторе 5 лет как уже ничего не придумали, кроме того, что я написал выше. Да хвала г-ну lammer, не устающему потешаться над моими постами! Может он предложит свой вариант? Ждёмс....................

Ссылка на комментарий
Поделиться на другие сайты

У меня в конторе 5 лет как уже ничего не придумали, кроме того, что я написал выше.

Увы - нет другого способа. Иначе бы в конторах не отключали бы доступ к флэшкам, пишущим CD/DVD и прочему, не отрубали бы доступ к бесплатным почтовикам и всяким яндекс дискам, не опечатывали бы системные блоки и многое другое не делали бы...

Ссылка на комментарий
Поделиться на другие сайты

Да уж, как все сложно оказалось в столь вроде б простой задаче...

порыскаю еще самостоятельно в инете, а шифрование с паролем не подходит, в плане того, что нужен быстрый доступ к файлам

 

 

можно подробнее?

Почитайте http://forum.kasperskyclub.ru/index.php?sh...%EF%E0%EF%EA%E8

Рекомендую задать пароль на изменение параметров кис известный только вам

Это очень ненаджный способ, если хотите защитить от людей(коллег, начальника и тд)

Такая защита легко обходится.

Ссылка на комментарий
Поделиться на другие сайты

Folder Guard - возможно программа давно не обновлялась но на XP я такую процедуру выполнял ... разрешал только чтение без пароля .. а с паролем изменение.

Ссылка на комментарий
Поделиться на другие сайты

Folder Guard - возможно программа давно не обновлялась но на XP я такую процедуру выполнял ... разрешал только чтение без пароля .. а с паролем изменение.

Толку -то? Изменять защищённые файлы вообще не надо. Нужно скопировать. Делается просто - открываю, например блокнотом некий документ из защищённой папки. Документ открывается - ведь читать можно. Теперь в меню блокноты выбираю файл- сохранить как- и сохраняю в другую папку. Сохранять документы в незащищённой папке ведь можно? В результате получаем копию исходного документа.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
×
×
  • Создать...