Minder rechten maakt zelfs Adobe Reader veilig
29-09-2009,11:36 door
De meeste kwaadaardige PDF, Word, PowerPoint en Excel bestanden werken alleen als de gebruiker met administrator rechten is ingelogd, de hoogste tijd dat gebruikers hun rechten gaan inleveren. "Bijna alle shellcode die ik in kwaadaardige documenten zie downloadt een Trojaans paard via HTTP, schrijft die naar SYSTEM32 en voert die vervolgens uit", zegt Didier Stevens. Als de infectie methode niet naar SYSTEM32 kan schrijven, faalt de shellcode en kan de malware het systeem niet besmetten. "Om jezelf tegen dit soort aanvallen te beschermen moet je de rechten van de gebruiker beperken." In Windows 7 en Vista gebeurt dit al via UAC.
Minder rechten
Voor Windows XP gebruikers zit er niets anders op dan een standaard account aan te maken, maar dat kan ook weer voor problemen zorgen. Toch is er een manier om te voorkomen dat risicovolle applicaties zoals Adobe Acrobat en Microsoft Office volledige rechten krijgen. Dit kan via twee populaire tools, zoals DropMyRights en StripMyRights. Beide programma's maken een "restricted token" aan en lanceren de software in kwestie met verminderde rechten. Volgens Stevens is de werking van zowel DropMyRights als StripMyRights niet ideaal. Daarom ontwikkelde hij een alternatief genaamd LowerMyrights, dat hij binnenkort zal presenteren.
Voor wie niet kan wachten beschrijft de Belgische beveiligingsexpert in deze blogposting hoe met SAFER en Software Restriction Policies is in te stellen dat bepaalde applicaties met een volledig functionele "restricted token" worden uitgevoerd. Zodoende zijn zelfs programma's als Adobe Reader veilig te gebruiken.
Minder rechten
Voor Windows XP gebruikers zit er niets anders op dan een standaard account aan te maken, maar dat kan ook weer voor problemen zorgen. Toch is er een manier om te voorkomen dat risicovolle applicaties zoals Adobe Acrobat en Microsoft Office volledige rechten krijgen. Dit kan via twee populaire tools, zoals DropMyRights en StripMyRights. Beide programma's maken een "restricted token" aan en lanceren de software in kwestie met verminderde rechten. Volgens Stevens is de werking van zowel DropMyRights als StripMyRights niet ideaal. Daarom ontwikkelde hij een alternatief genaamd LowerMyrights, dat hij binnenkort zal presenteren.
Voor wie niet kan wachten beschrijft de Belgische beveiligingsexpert in deze blogposting hoe met SAFER en Software Restriction Policies is in te stellen dat bepaalde applicaties met een volledig functionele "restricted token" worden uitgevoerd. Zodoende zijn zelfs programma's als Adobe Reader veilig te gebruiken.








Gerelateerde artikelen:
Tags:

