Eine solche Firewall heißt SE-Linux .
Gibt es eine Dateisystem-Firewall?
Seitdem Firewalls auftauchten, wurde es für Schurkenprogramme schwer, auf das Internet zuzugreifen. Sie und ich wissen jedoch, dass laufende Anwendungen uneingeschränkten Zugriff auf das Dateisystem erhalten. Sie können Ihre Dateien lesen und an Poppa senden. (Programme wie Webbrowser und IM-Clients, die über die Internet-Firewall zugelassen sind)
Wie können Sie wissen, welche Programme auf Ihre Dateien zugreifen? oder ihren Zugriff auf eine bestimmte Partition beschränken?
5 Antworten auf die Frage
- Beliebte
- Neu
- Mit Kommentaren
- Aktiv
Hostbasierte Intrusion Prevention (HIPS) und Sandboxing können als Firewall des Dateisystems behandelt werden. HIPS-Anwendungen überwachen und beschränken Dateisystemaktivitäten nach Anwendungen. Sandboxing-Anwendungen erstellen ein virtuelles Dateisystem für andere Anwendungen, sodass die Dateisystemaktivitäten (Schreibvorgänge / Änderungen), die von der in Sandbox ausgeführten Anwendung ausgeführt werden, gelöscht werden können. Hier ist ein Artikel, der die verschiedenen für Windows verfügbaren HIPS-Typen erläutert:
Process Monitor informiert Sie darüber, welche Prozesse auf welche Dateien unter Windows zugreifen. Sie können Filter einrichten, um die überwältigende Menge an Informationen, die zuerst angezeigt werden können, auf bestimmte Prozesse zu beschränken.
Es informiert Sie auch über den Registrierungszugriff und gibt Informationen zu Stack-Spuren usw.
Windows Vista / W7 / 2008 / 2008R2 enthält "obligatorische Integritätsstufen". Ein auf "Low" ausgeführtes Programm kann nur auf als "Low" markierte Dateien / Ordner zugreifen. Die meisten Benutzerdateien sind mit "Mittel" markiert, sodass der IE mit "Low" nicht auf sie zugreifen kann.
Dies gibt jedoch nur eingeschränkte Kontrolle und erfordert, dass Anwendungen geschrieben werden, um davon Gebrauch zu machen.
Unter Unix (einschließlich Linux) gibt es chroot ("change root"), wodurch ein Verzeichnis als Dateisystem-Stammverzeichnis für ein bestimmtes Programm (und alle von ihm ausgeführten Programme) fungiert. Das Zielprogramm kann daher nicht auf Dateien außerhalb der angegebenen Verzeichnisstruktur zugreifen.
Verwandte Probleme
-
4
Welche Software sollte ich verwenden, um meine Festplatte zu verschlüsseln?
-
6
Log Viewer unter Windows
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
3
Kann die vorhandene drahtlose Netzwerkverschlüsselung ein Netzwerk wirklich schützen?
-
4
Ersatz für ZoneAlarm auf 64-Bit-Systemen?
-
9
Erzwingen Sie eine Webadresse, um HTTPS zu durchlaufen
-
2
Welche Sicherheitsprobleme hat ein Computer, der direkt an ein Modem angeschlossen ist?
-
2
Wie kann ich mein drahtloses Netzwerk für höchste Sicherheit konfigurieren?
-
2
Wie kann ich meinen Computer am besten vor Viren und Bildschirmlesern schützen?
-
2
Sicherung meines drahtlosen Netzwerks