Dr. Sipos Marianna ZMNE BJKMK



Hasonló dokumentumok
A WINDOWS ÚJ BIZTONSÁGI LEHETŐSÉGEI

1. A Windows Vista munkakörnyezete 1

OE-NIK 2010/11 ősz OE-NIK ősz

Selling Platform Telepítési útmutató Gyakori hibák és megoldások

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Digitális aláíró program telepítése az ERA rendszeren

Az ActiveX beállítása

Köszönetnyilvánítás... xv Bevezetés az otthoni hálózatok használatába... xvii. A könyv jellegzetességei és jelölései... xxi Segítségkérés...

Windows hálózati adminisztráció

Könyvtári címkéző munkahely

HÁLÓZATBIZTONSÁG II. rész. Összeállította: Huszár István

Selling Platform Telepítési útmutató Gyakori hibák és megoldások

Telepítési útmutató a Solid Edge ST7-es verziójához Solid Edge

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Digitális aláíró program telepítése az ERA rendszeren

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows7 operációs rendszer és Internet Explorer 8-es verziójú böngésző esetén

Az operációs rendszerek fejlődése

18. témakör. Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok)

Telepítési útmutató. 1 Nintex Workflow 2010 telepítési útmutató

Windows Szerver teszt

Pro Printer Telepítése és beállítása

Telepítési útmutató. 1.1 lépés : Telepítés típusa - ablak :

Hálózati operációs rendszerek II. OES biztonsági rendszere

CareLink Personal telepítési útmutató. Első lépések a CareLink Personal adatfeltöltéshez

OpenVPN kliens telepítése a RITEK Zrt. szervereinek eléréséhez.

Utolsó módosítás:

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

VBA makrók aláírása Office XP/2002/2003 esetén

Operációs Rendszerek I.

Bár a szoftverleltárt elsősorban magamnak készítettem, de ha már itt van, miért is ne használhatná más is.

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 7. óra. Kocsis Gergely, Kelenföldi Szilárd

KIRA. KIRA rendszer. Telepítési útmutató v1

Protection Service for Business. Az első lépések Windows-számítógépeken

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

KELER KID Internetwork System (KIS)

E-Freight beállítási segédlet

SC Kérdés. SC Kérdés. SC Kérdés

Hardver és szoftver követelmények

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Windows hálózati adminisztráció

F-Secure Biztonsági megoldás. Az első lépések Windows-számítógépeken

Rendszerkövetelmények

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

A Windows Vista felhasználókezelése

Mikrotik 6.22 telepítés

Microsoft Virtual PC 2007

ADATBÁZIS-KEZELÉS - BEVEZETŐ - Tarcsi Ádám, ade@inf.elte.hu

Norton Family. 1. lépés: Felhasználói fiók beállítása gyermeke számára

A MOKKA hitelesítő szoftver telepítése és használata

Számítógépes munkakörnyezet II. Szoftver

Rendszerkövetelmények

Utolsó módosítás:

Utolsó módosítás:

Debreceni Egyetem Matematikai és Informatikai Intézet. 13. Védelem

Hálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:

Windows. Készítette: Csatlós István

SZÁMÍTÓGÉP HÁLÓZATOK BEADANDÓ ESSZÉ. A Windows névfeloldási szolgáltatásai

Tartalomjegyzék. 1. fejezet A Windows 2000 biztonsági szolgáltatásai. Röviden Azonnali megoldások... 11

Rendszerkezelési útmutató

WIN-TAX programrendszer frissítése

A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows 7 operációs rendszer és Internet Explorer 9 verziójú böngésző esetén

WIN-TAX programrendszer hálózatban

KÜRT Zrt. Logelemzés heti riport Felhasználói fiók, illetve felhasználói csoportkezelési műveletek

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Útmutató az ActiveX valamit az Internet Explorer egyéb beállításaihoz. Windows 7, 8, 8.1 és 10 operációs rendszerekhez

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

Microsec Zrt. által kibocsátott elektronikus aláírás telepítése Windows 7 (x86/x64) Internet Explorer 9 (32 bites) böngészőbe

Távolléti díj kezelése a Novitax programban

Sapientia Egyetem, Matematika-Informatika Tanszék.

Telepítési útmutató. web:

Az operációs rendszer. Az operációs rendszer feladatai, részei, fajtái Az operációs rendszer beállítása

Hálózati ismeretek. Az együttműködés szükségessége:

Az operációs rendszer fogalma

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

NOTEBOOK ÜZEMBEHELYEZÉSI ÚTMUTATÓ MICROSOFT- FIÓKKAL NEM RENDELKEZŐ PEDAGÓGUSOK RÉSZÉRE

TESZ INTERNET ÉS KOMMUNIKÁCIÓ M7

Szövetségi (föderatív) jogosultságkezelés

Microsoft SQL Server telepítése

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

Operációs Rendszerek I. Jogosultságkezelés

Médiatár. Rövid felhasználói kézikönyv

NLToken webes aláíró modul telepítése és használata a. Magyar Államkincstár weboldalán. Verzió 1.4

ElitBÉR bérrendszer telepítése hálózatos környezetben

3 A hálózati kamera beállítása LAN hálózaton keresztül

INFORMATIKAI RENDSZERGAZDA SZAKKÉPESÍTÉS TANULÓI SEGÉDLET. Windows áttelepítő használatához

Oralce kliens installálása Windows Server 2003-ra

Elektronikusan hitelesített PDF dokumentumok ellenőrzése

Kezdő lépések Microsoft Outlook

Webasto Thermo Test 3

Sharpdesk Információs útmutató

Windows 2000 Licenszek (forrás:

Operációs rendszerek. A védelem célja. A fenyegetés forrásai. Védelmi tartományok. Belső biztonság. Tartalom

telepítési útmutató K&H Bank Zrt.

Információ és kommunikáció

ArchiPHYSIK 8.0 telepítési útmutató

Átírás:

Dr. Sipos Marianna ZMNE BJKMK

Tömeges felhasználás Eredeti cél: Desctop alkalmazások mindenkinek Egyedi géphasználat Kényelmes, felhasználóbarát felület Mit áldoztak fel: Hozzáférés szabályozás minimális szinten. Laikus felhasználók még a létező lehetőségekkel sem élnek. Különböző felhasználók, akik egymás mappáihoz hozzáférnek. Az internetelérés fejlődésével hozzáférés a hálózaton keresztül

Használt biztonsági megoldások a.net előtt Nyilvános mappa Alapértelmezésben más gépekről csak ez elérhető Mappa megosztás lehetősége különböző jogosultságokkal

Használt biztonsági megoldások a.net előtt Felhasználói jogok korlátozása Többnyire a rendszer megőrzése érdekében Bizonyos mappák módosításának megtiltása Nincs egyénre szabás Van rendszergazda és általános felhasználó. Már ez is mutatja a szűk lehetőségek szűkös felhasználását. A.NET futtatókörnyezet szolgáltatásai sokkolták a felhasználók egy részét. A számos bírálat ellenére, talán túl gyorsan érkezett? Vagy a felhasználói tömegek nem igénylik?

A.NET Framework beépült Windows 3.1 a DOS alól volt indítható. Windows 95 / NT már önálló operációs rendszerek.net Framework letölthető az XP és Windows 2000- hez Vista és Windows7 már tartalmazza. Természetesen a régi szoftverek nem készülhettek fel a.net által később biztosított lehetőségekhez Természetesen régi szoftvereinket használni akarjuk. A.NET biztonsági lehetőségeit használva be kell állítanunk őket, vagy használatuk közben engedélyezni.

. NET Hozzáférés-szabályozás Hálózaton vagy a számítógépen található objektumok elérésének engedélyezése felhasználók, csoportok, számítógépek részére. Szerep-alapú biztonság Kóderedet-alapú biztonság A szabályozás elemei Engedélyek Objektumok tulajdonjoga Engedélyek öröklődése Felhasználói jogok Objektumok naplózása

Engedélyek Hozzárendelhetők: Felhasználóhoz Csoporthoz Számítógéphez Szabályozható objektumok Fájlok, mappák Active Directory objektumok Beállításjegyzék objektumok (registry) Rendszerobjektumok (pl. folyamatok, feladatütemező, nyomtatásvezérlés, loggolás) Az objektum típusa határozza meg, milyen engedély adható. Általában hozzárendelhető: Olvasás Módosítás Új tulajdonos engedély Törlés

Az NTFS-engedélyek hozzáférési korlátozásai Speciális engedélyek Teljes Olvas és Mappa Módosít Olvasás Írás hozzáfér végrehajt tartalomlista Mappa bejár, fájl végrehajt x x x x Mappa lista, adat olvas x x x x x Attribútum olvasás x x x x x Kiterj. Attribútum olvasás x x x x x Fájl létrehoz, ír x x x Mappa létrehoz, adat fűz x x x Attribútum írása x x x Kiterj. Attribútum. írása x x x Almappák és fájlok törlése x Törlés x x Engedély olvasása x x x x x x Engedély módosítása x Saját tulajdonba vétel x Szinkronizálás x x x x x x

Szerepalapú biztonság Role Based Security (RBS) Felhasználókra, felhasználói csoportokra (szerepekre) vonatkozó előírások A Windows alapértelmezett csoportjai Hitelesített felhasználók SYSTEM Rendszergazdák Felhasználók

Felhasználói fiókok felügyelete UAC (User Account Control) Segít megelőzni a számítógépen végzett nem engedélyezett változtatásokat. Az UAC előbb engedélyt kér. (Ha van az adott felhasználónak rendszergazdai jogosultsága, megkapja.) Ha nincs a felhasználónak engedélye: egy rendszergazdai jelszót kér, hisz a rendszergazdáknak is javasolt a nem rendszergazdai jogosultságokkal történő géphasználat. Segít megelőzni rosszindulatú szoftverek (malware), kémprogramok telepítését.

UAC üzenetek A Windows a beleegyezését kéri a folytatáshoz Amikor olyan Windows programot futtatunk, mely hatással van más felhasználók adataira. Egy programnak engedélyre van szüksége a továbblépéshez Ha a futtatni kívánt program rendelkezik digitális aláírással, mely tartalmazza a nevét és a kiadó nevét. Eldönthetjük megbízunk-e benne. Egy azonosítatlan program kér hozzáférést a számítógéphez Ha a futtatni kívánt program nem rendelkezik digitális aláírással, nem azonosítható. Döntsük el, hogy megbízunk-e benne. Ez a program le van tiltva A rendszergazda által letiltott program. Ha szüksége van rá, kérjen engedélyt a futtatáshoz. A számítógép megóvása érdekében hozzon létre általános jogú felhasználói fiókot minden személy számára, aki a számítógépet használja.

Kóderedet-alapú biztonság Code Access Security (CAS) Az alkalmazás jogosultságát nézi, nem a felhasználóét. Tanúsítvány ellenőrzés. A szerepalapú biztonsággal nem korlátozható hozzáférések is ellenőrizhetők Az adott alkalmazás tud vagy nem tud Web kérést küldeni az internetre. Egy alkalmazás kérhet vagy nem DNS-t 7 alapértelmezett engedélyhalmaz FullTrust: Nem ellenőrzi a CAS SkipVerification: Elkerülheti az ellenőrzést. Javítja a teljesítményt, feláldozza a biztonságot. Execution: Csak futhat. Nothing: Még csak nem is futhat. LocalIntranet Internet Everything: Összes standard, beépített engedély. Abban különbözik a FullTrust-tól, hogy a CAS ellenőrzés végrehajtódik rajta.

13

Internet / Intranet Internet alapértelmezett engedélyei: File Dialog Isolated Storage File Security User Interface Printing Local Intranet zone Environment Variables File Dialog Isolated Storage File Reflection Security User Interface DNS Printing

Tanúsítvány (Evidence) Futásidejű információ gyűjtemény egy assemblyről, hogy meghatározzuk mely kódcsoporthoz tartozik. Általában tartalmazza a könyvtárat vagy Web oldalt ahonnét az assembly-t futtatjuk. Tartalmazhat digitális aláírásokat.

Tanúsítvány típusok System.Security.Policy névtér osztályai Application Directory: Ahol az assembly található. Hash: Az assemblyt egyedileg azonosító kriptográfiai hashkód. Minden módosítás érvénytelenné teszi az assembly hasht. Publisher: A fejlesztőt azonosító digitális aláírás. Alá kell írni az assemblyt hozzá. Site: Az oldal ahonnét letöltöttük. Strong Name: A kriptográfiai erős név, mely az assemlyt azonosítja. Használatához alá kell írni az assemblyt. URL: Az oldal URL-je ahonnét letöltöttük. Zone: A zóna amiben az assemly fut. (Internet, Intranet ). 16

Kódcsoportok All Code My_Computer_Zone LocalIntranet_Zone Internet_Zone Restricted_Zone Microsoft_Strong_Name ECMA_Strong_Name Trusted_Zone Publikus My_Code_Group 17

CAS érvényesítés a gépen futó assemblykre (My_Computer zóna) Házirend Szintek: Enterprise My_Computer_Zone Machine My_Computer_Zone User All_Code Jogosultság Halmazok: Everything Local Intranet Local Intranet FullTrust 18

Köszönöm a figyelmet! sipos.marianna@zmne.hu Kérdések?