AppLocker y UAC en Windows 8.1

0

Al usar la función: "Política de seguridad local-> Políticas de control de aplicaciones-> AppLocker-> Reglas ejecutables-> Crear reglas predeterminadas" creará una regla:

Permitir BUILTIN \ Administradores Todos los archivos

En Windows7 cuando inicie sesión como un usuario que es miembro del grupo de administradores, AppLocker seguirá bloqueando la ejecución de los programas, pero si hago clic derecho y presiono el botón "Ejecutar como administrador", AppLocker no bloqueará la ejecución del programa. Supongo que la razón es porque UAC normalmente filtra el token de acceso.

En Windows8 con las mismas reglas, AppLocker NO me impedirá ejecutar aplicaciones de la misma manera que lo hace en Windows7. ¿Por qué? ¿Cómo puedo hacer que Windows8 se comporte de la misma manera que Windows7?

oleg
fuente
Puedo mirar a mi alrededor, pero pensé que la gente se quejaba ante MS sobre la forma en que 7 lo manejó debido a UAC y quería que se "arreglara" en 8 para que funcione como es de esperar (al no bloquear debido a su regla de permiso) . Veré si puedo encontrar pruebas de que eso es lo que sucedió.
TheCleaner
La forma en que funcionó en win7 requeriría una campaña de exploit o phishing para hacer un bypass de UAC para poder superar con éxito un binario o cargar un dll. Realmente me gustó esta capa adicional de seguridad. La forma en que funciona de forma predeterminada en win8 no deja protección adicional para los miembros del grupo de administración. Me gustaría que funcionara de manera similar a win7.
oleg

Respuestas:

0

Hemos encontrado este mismo problema. No "solucionamos" el problema, pero construimos un trabajo bastante bueno.
1. elimine la regla "BUILTIN \ Administrators All Files" 2. Cree un archivo en la raíz de C llamado AppLockerBypass (o algo por el estilo) 3. Cree una regla que permita a los administradores permitir que se ejecute cualquier cosa en la carpeta AppLockerBypass.

Ahora, cuando desee "Ejecutar como administrador", debe colocar el archivo en esa carpeta.

Si no puede colocar el archivo en esa carpeta, cree una regla para esa aplicación específica.

Cañada
fuente