Transcript
Page 1: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Windows VistaWindows VistaRecursos de Segurança (2)Recursos de Segurança (2)User Account ControlUser Account ControlEduardo PetizmeEduardo PetizmeMVP ISA Server (Segurança)MVP ISA Server (Segurança)Gerente Infra-Estrutura TIGerente Infra-Estrutura TI

Page 2: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

O que iremos verO que iremos ver

• Vulnerabilidades segurança nível de sistemaVulnerabilidades segurança nível de sistema

• Application Compatibility Toolkit v5.0Application Compatibility Toolkit v5.0

• User Account Control (UAC) no Windows User Account Control (UAC) no Windows

Vista™Vista™

Page 3: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

ExperiênciaExperiência

• Contas de usuáriosContas de usuários

• Group PolicyGroup Policy

• Administração WindowsAdministração Windows®®

Page 4: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 5: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

WindowsWindows®® User Account Control User Account Control

• Permite que o sistema execute Permite que o sistema execute como Usuário padrãocomo Usuário padrão

• Permite aplicações selecionadas Permite aplicações selecionadas executar em contexto elevadoexecutar em contexto elevado

• Corrige e remove permissões Corrige e remove permissões administrativas inapropriadasadministrativas inapropriadas

• Virtualização de arquivos e registroVirtualização de arquivos e registro

provendo compatibilidadeprovendo compatibilidade

Page 6: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Privilégio Standard UserPrivilégio Standard User

Page 7: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Virtualização File e RegistryVirtualização File e Registry

•C:\Program Files\C:\Program Files\•FILE1.DATFILE1.DAT•FILE1.DATFILE1.DAT•\User Profile\\User Profile\

•File/Registry VirtualizationFile/Registry Virtualization

• Questões de segurançaQuestões de segurança

• Perda de PerformancePerda de Performance

• Conflitos de aplicaçõesConflitos de aplicações

Page 8: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Modo ElevaçãoModo Elevação

Page 9: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Modo Aprovação AdminModo Aprovação Admin

•Aplicação do Sist. OperacionalAplicação do Sist. Operacional

•Aplicação AssinadaAplicação Assinada

•Aplicação não-assinadaAplicação não-assinada

Page 10: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

FerramentaFerramenta

•Standard User Standard User AnalyzerAnalyzer

•Application Application Compatibility Compatibility

Toolkit 5.0Toolkit 5.0

• • Acesso ArquivoAcesso Arquivo• Acesso Registro• Acesso Registro• Arquivos INI• Arquivos INI• Token issues• Token issues• Provilégios Segurança • Provilégios Segurança • Name space issues • Name space issues • Other issues• Other issues

Page 11: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

• Application Compatibility Toolkit 5.0Application Compatibility Toolkit 5.0

Verificando aplicação em usoVerificando aplicação em uso

• demonstraçãodemonstração

Page 12: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Reduzindo TCO*, Aumentando SegurançaReduzindo TCO*, Aumentando Segurança

• Maior controle sobre tarefas usuáriosMaior controle sobre tarefas usuários

• Controla Acesso Dados e ArquivosControla Acesso Dados e Arquivos

• Gasta menos tempo em troubleshootingGasta menos tempo em troubleshooting

• Melhor controle licenças de softwareMelhor controle licenças de software

•*Total Cost of Ownership*Total Cost of Ownership

Page 13: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

•User Account ControlUser Account Control Utilize Windows Vista com um Standard UserUtilize Windows Vista com um Standard User Configure User Account ControlConfigure User Account Control

• demonstraçãodemonstração

Page 14: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 15: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Standard User Mode Standard User Mode ApplicationsApplications

• KernelKernel• Process creationProcess creation• SecuritySecurity• File systemFile system• RegistryRegistry• ShellShell• User interfaceUser interface• Control Panel appletsControl Panel applets• Application compatibilityApplication compatibility

Page 16: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 17: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Escrevendo Aplicações GerenciáveisEscrevendo Aplicações Gerenciáveis

Page 18: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Escrevendo Aplicações GerenciáveisEscrevendo Aplicações Gerenciáveis

Page 19: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Application ManifestApplication Manifest

•Define credenciais de segurançaDefine credenciais de segurança

•Identifica uma aplicação para Windows VistaIdentifica uma aplicação para Windows Vista

•User Account Control-compatívelUser Account Control-compatível

•AssinadaAssinada

Page 20: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Níveis de execuçãoNíveis de execução

•Standard UserStandard User

•HighestHighest

•AdminAdmin

Page 21: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

•Elevando AplicaçõesElevando Aplicações Executar aplicação em modo elevadoExecutar aplicação em modo elevado

• demonstraçãodemonstração

Page 22: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

AgendaAgenda

• Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios

• Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação

• Explorando componentes de segurançaExplorando componentes de segurança

• Suportando aplicações antigasSuportando aplicações antigas

Page 23: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Run-Level MarkingRun-Level Marking

•RunAsHighestRunAsHighest

•RunAsUACRunAsUAC

•RunAsAdminRunAsAdmin

Page 24: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

Consent Policy for ElevationConsent Policy for Elevation

•www.microsoft.com/technet/windowsvista/appcompat

Page 25: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

ConclusãoConclusão

• Desenvolvedores devem trabalhar em Desenvolvedores devem trabalhar em

conjunto com o UACconjunto com o UAC

• User Account Control reduz TCOUser Account Control reduz TCO

– Menos acesso administrativoMenos acesso administrativo

Page 26: Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

© 2006 Microsoft Corporation. Todos os direitos reservados.© 2006 Microsoft Corporation. Todos os direitos reservados.O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação.O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação.

Seu potencial. Nossa inspiração.Seu potencial. Nossa inspiração.MRMR


Recommended