26
Windows Vista Windows Vista Recursos de Segurança Recursos de Segurança (2) (2) User Account Control User Account Control Eduardo Petizme Eduardo Petizme MVP ISA Server MVP ISA Server (Segurança) (Segurança) Gerente Infra-Estrutura Gerente Infra-Estrutura TI TI

Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Embed Size (px)

Citation preview

Page 1: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Windows VistaWindows VistaRecursos de Segurança (2)Recursos de Segurança (2)User Account ControlUser Account ControlEduardo PetizmeEduardo PetizmeMVP ISA Server (Segurança)MVP ISA Server (Segurança)Gerente Infra-Estrutura TIGerente Infra-Estrutura TI

Page 2: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

O que iremos verO que iremos ver

• Vulnerabilidades segurança nível de sistemaVulnerabilidades segurança nível de sistema

• Application Compatibility Toolkit v5.0Application Compatibility Toolkit v5.0

• User Account Control (UAC) no Windows User Account Control (UAC) no Windows

Vista™Vista™

Page 3: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

ExperiênciaExperiência

• Contas de usuáriosContas de usuários

• Group PolicyGroup Policy

• Administração WindowsAdministração Windows®®

Page 4: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 5: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

WindowsWindows®® User Account Control User Account Control

• Permite que o sistema execute Permite que o sistema execute como Usuário padrãocomo Usuário padrão

• Permite aplicações selecionadas Permite aplicações selecionadas executar em contexto elevadoexecutar em contexto elevado

• Corrige e remove permissões Corrige e remove permissões administrativas inapropriadasadministrativas inapropriadas

• Virtualização de arquivos e registroVirtualização de arquivos e registro

provendo compatibilidadeprovendo compatibilidade

Page 6: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Privilégio Standard UserPrivilégio Standard User

Page 7: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Virtualização File e RegistryVirtualização File e Registry

•C:\Program Files\C:\Program Files\•FILE1.DATFILE1.DAT•FILE1.DATFILE1.DAT•\User Profile\\User Profile\

•File/Registry VirtualizationFile/Registry Virtualization

• Questões de segurançaQuestões de segurança

• Perda de PerformancePerda de Performance

• Conflitos de aplicaçõesConflitos de aplicações

Page 8: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Modo ElevaçãoModo Elevação

Page 9: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Modo Aprovação AdminModo Aprovação Admin

•Aplicação do Sist. OperacionalAplicação do Sist. Operacional

•Aplicação AssinadaAplicação Assinada

•Aplicação não-assinadaAplicação não-assinada

Page 10: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

FerramentaFerramenta

•Standard User Standard User AnalyzerAnalyzer

•Application Application Compatibility Compatibility

Toolkit 5.0Toolkit 5.0

• • Acesso ArquivoAcesso Arquivo• Acesso Registro• Acesso Registro• Arquivos INI• Arquivos INI• Token issues• Token issues• Provilégios Segurança • Provilégios Segurança • Name space issues • Name space issues • Other issues• Other issues

Page 11: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

• Application Compatibility Toolkit 5.0Application Compatibility Toolkit 5.0

Verificando aplicação em usoVerificando aplicação em uso

• demonstraçãodemonstração

Page 12: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Reduzindo TCO*, Aumentando SegurançaReduzindo TCO*, Aumentando Segurança

• Maior controle sobre tarefas usuáriosMaior controle sobre tarefas usuários

• Controla Acesso Dados e ArquivosControla Acesso Dados e Arquivos

• Gasta menos tempo em troubleshootingGasta menos tempo em troubleshooting

• Melhor controle licenças de softwareMelhor controle licenças de software

•*Total Cost of Ownership*Total Cost of Ownership

Page 13: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

•User Account ControlUser Account Control Utilize Windows Vista com um Standard UserUtilize Windows Vista com um Standard User Configure User Account ControlConfigure User Account Control

• demonstraçãodemonstração

Page 14: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 15: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Standard User Mode Standard User Mode ApplicationsApplications

• KernelKernel• Process creationProcess creation• SecuritySecurity• File systemFile system• RegistryRegistry• ShellShell• User interfaceUser interface• Control Panel appletsControl Panel applets• Application compatibilityApplication compatibility

Page 16: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 17: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Escrevendo Aplicações GerenciáveisEscrevendo Aplicações Gerenciáveis

Page 18: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Escrevendo Aplicações GerenciáveisEscrevendo Aplicações Gerenciáveis

Page 19: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Application ManifestApplication Manifest

•Define credenciais de segurançaDefine credenciais de segurança

•Identifica uma aplicação para Windows VistaIdentifica uma aplicação para Windows Vista

•User Account Control-compatívelUser Account Control-compatível

•AssinadaAssinada

Page 20: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Níveis de execuçãoNíveis de execução

•Standard UserStandard User

•HighestHighest

•AdminAdmin

Page 21: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

•Elevando AplicaçõesElevando Aplicações Executar aplicação em modo elevadoExecutar aplicação em modo elevado

• demonstraçãodemonstração

Page 22: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 23: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Run-Level MarkingRun-Level Marking

•RunAsHighestRunAsHighest

•RunAsUACRunAsUAC

•RunAsAdminRunAsAdmin

Page 24: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Consent Policy for ElevationConsent Policy for Elevation

•www.microsoft.com/technet/windowsvista/appcompat

Page 25: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

ConclusãoConclusão

• Desenvolvedores devem trabalhar em Desenvolvedores devem trabalhar em

conjunto com o UACconjunto com o UAC

• User Account Control reduz TCOUser Account Control reduz TCO

– Menos acesso administrativoMenos acesso administrativo

Page 26: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

© 2006 Microsoft Corporation. Todos os direitos reservados.© 2006 Microsoft Corporation. Todos os direitos reservados.O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação.O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação.

Seu potencial. Nossa inspiração.Seu potencial. Nossa inspiração.MRMR