Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Software-Projekte der Mitglieder (https://www.delphipraxis.net/26-software-projekte-der-mitglieder/)
-   -   Folder-Security - Ein einfacher Ordnerschutz (https://www.delphipraxis.net/173042-folder-security-ein-einfacher-ordnerschutz.html)

MuTzE.Y85 4. Feb 2013 17:11


Folder-Security - Ein einfacher Ordnerschutz
 
Liste der Anhänge anzeigen (Anzahl: 3)
Ein simples Programm zum Sperren von Verzeichnissen unter Windows XP und höher.
Keine große Sache, aber vielleicht gibt es ja jemanden, der es nützlich findet :)

Da der Schutz sehr simpel ist, ist mir auch bewusst, wie leicht er umgangen/ausgehebelt werden kann.
Aber mehr ist auch nicht gewollt :wink:


Funktionen
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

▪ Sperren/Freigeben von Ordnern mithilfe der Windows Security GUID als Dateiendung
▪ Sperren/Freigeben der Eingabeaufforderung (Admin-Rechte werden benötigt)


Systemvorraussetzungen
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

▪ Windows XP oder höher (Windows 8 nicht getestet)


Aktueller Stand
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

▪ Version: 1.0.0
▪ Datum: 04.02.2013


ChangeLog
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

▪ 1.0.0
- Sperren/Freigeben von Ordnern
- Sperren/Freigeben der Eingabeaufforderung



Feedback, Wünsche und Kritik absolut erwünscht!

Bummi 4. Feb 2013 17:24

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Der Hinweis auf Dos hat welchen Hintergrund?
F2 und .{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} entfernen im Explorer dürfte IMHO der erste Versuch eines "Angreifers" sein.

p80286 4. Feb 2013 17:31

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Wie bitte?
Zitat:

Sperren/Freigeben von Ordnern
Sperren/Freigeben der Eingabeaufforderung (Admin-Rechte werden benötigt)
und alles durch Handauflegen?
Nichts für ungut, das riecht doch sehr nach SSO (SecuritySnakeOil)

Und ich laß doch kein wildfremdes Programm, dessen Sourcen ich nicht einsehen kann, irgendetwas auf meinem Rechner machen?

Gruß
K-H

lbccaleb 4. Feb 2013 17:42

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von p80286 (Beitrag 1202015)
Wie bitte?
Zitat:

Sperren/Freigeben von Ordnern
Sperren/Freigeben der Eingabeaufforderung (Admin-Rechte werden benötigt)
... irgendetwas...

Gruß
K-H

Ja, das seh ich auch so, das Wort trifft es auf den Punkt!

MuTzE.Y85 4. Feb 2013 19:08

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von Bummi (Beitrag 1202014)
Der Hinweis auf Dos hat welchen Hintergrund?
F2 und .{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} entfernen im Explorer dürfte IMHO der erste Versuch eines "Angreifers" sein.

Ich kann jetzt zwar nur für Windows 7 sprechen, aber so einfach ist es nicht.
Selbst mit angezeigten Dateierweiterungen ist diese Endung nicht sichtbar.
Der Hintergrund mit der Eingabeaufforderung ist der, da man es darüber umbenennen könnte.
Kann man abschalten, muss man aber nicht.

Ich kann mich auch gern selbst zitieren:
Zitat:

Da der Schutz sehr simpel ist, ist mir auch bewusst, wie leicht er umgangen/ausgehebelt werden kann.

Zitat:

Zitat von p80286 (Beitrag 1202015)
Wie bitte?
Zitat:

Sperren/Freigeben von Ordnern
Sperren/Freigeben der Eingabeaufforderung (Admin-Rechte werden benötigt)
und alles durch Handauflegen?
Nichts für ungut, das riecht doch sehr nach SSO (SecuritySnakeOil)

Und ich laß doch kein wildfremdes Programm, dessen Sourcen ich nicht einsehen kann, irgendetwas auf meinem Rechner machen?

Gruß
K-H

SSO? Sagt mir nix...
Wäre mir neu, dass zu jedem Programm die Sourcen weitergegeben werden.
Wenn euch das glücklicher macht, kann ich sie auch hochladen, wobei ich mir bei euch sicher bin, dass eh kein Interesse am Tool besteht.

Luckie 4. Feb 2013 19:10

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Das bedeutet, dass es nur Augenwischerei ist.

silver-moon-2000 4. Feb 2013 19:32

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von Luckie (Beitrag 1202027)
Das bedeutet, dass es nur Augenwischerei ist.

Ja, mir ist bewusst, dass ich hier Annahmen treffe, die vielleicht nicht zutreffen müssen,...

aber ich denke, man muss hier unterscheiden.

Der Autor selbst hat gesagt, dass er sich bewusst ist, dass man den Schutz leicht umgehen kann.
Daher muss - und darf - man das Programm meiner Meinung nach nicht mit irgendwelchen kryptografischen Security-Suites vergleichen,
die sich den Schutz von Verzeichnissen auf die Stirn geschrieben haben (man denke z.B. an TrueCrypt oder SecureAccess)

Wenn ich den Autor richtig verstanden habe, ging es ihm vielmehr darum, ein kleines Programm vorzustellen,
das einen Schutz gegen "einfachere Angriffe" bieten soll,
z.B. die jüngere Schwester oder die Eltern, die nach Murphys Law genau über die Ordner stolperen, die sie nichts angehen.
Und ob die dann genug Kenntnisse haben, so einen Basis-Schutz auszuhebeln, kann (muss aber nicht) bezweifelt werden.
[OT]Ich musste meiner Mutter vor wenigen Tagen Telefon-Support geben, ein Bild auf eine CD zu brennen, hat ungelogen über eine Stunde gedauert.[/OT]

Von daher sage ich, dass es eine gute Idee ist und sicherlich den Autor auch ein Stück weit vorangebracht hat in seiner Programmierkunst.

Aber ich habe auch einen kleinen Kritikpunkt: Auch ich mag es nicht so recht, ein Programm ohne Source laufen zu lassen.
Vor einiger Zeit gab es nämlich mal ein Skriptkiddie, das unbedingt wollte, dass wir sein ach so tolles Programm ausprobieren sollten.
Er hatte im Lauf der Zeit einige "ausgebesserte" Versionen hochgeladen, doch "unverständlicherweise:twisted:" enthielt jedes einen Virus, von daher bin ich ein wenig vorsichtig geworden.

MuTzE.Y85 4. Feb 2013 19:53

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von silver-moon-2000 (Beitrag 1202032)
Zitat:

Zitat von Luckie (Beitrag 1202027)
Das bedeutet, dass es nur Augenwischerei ist.

Ja, mir ist bewusst, dass ich hier Annahmen treffe, die vielleicht nicht zutreffen müssen,...

aber ich denke, man muss hier unterscheiden.

Der Autor selbst hat gesagt, dass er sich bewusst ist, dass man den Schutz leicht umgehen kann.
Daher muss - und darf - man das Programm meiner Meinung nach nicht mit irgendwelchen kryptografischen Security-Suites vergleichen,
die sich den Schutz von Verzeichnissen auf die Stirn geschrieben haben (man denke z.B. an TrueCrypt oder SecureAccess)

Wenn ich den Autor richtig verstanden habe, ging es ihm vielmehr darum, ein kleines Programm vorzustellen,
das einen Schutz gegen "einfachere Angriffe" bieten soll,
z.B. die jüngere Schwester oder die Eltern, die nach Murphys Law genau über die Ordner stolperen, die sie nichts angehen.
Und ob die dann genug Kenntnisse haben, so einen Basis-Schutz auszuhebeln, kann (muss aber nicht) bezweifelt werden.
[OT]Ich musste meiner Mutter vor wenigen Tagen Telefon-Support geben, ein Bild auf eine CD zu brennen, hat ungelogen über eine Stunde gedauert.[/OT]

Von daher sage ich, dass es eine gute Idee ist und sicherlich den Autor auch ein Stück weit vorangebracht hat in seiner Programmierkunst.

Aber ich habe auch einen kleinen Kritikpunkt: Auch ich mag es nicht so recht, ein Programm ohne Source laufen zu lassen.
Vor einiger Zeit gab es nämlich mal ein Skriptkiddie, das unbedingt wollte, dass wir sein ach so tolles Programm ausprobieren sollten.
Er hatte im Lauf der Zeit einige "ausgebesserte" Versionen hochgeladen, doch "unverständlicherweise:twisted:" enthielt jedes einen Virus, von daher bin ich ein wenig vorsichtig geworden.

Danke! Endlich jemand, der es verstanden hat.
Sources reiche ich nach.

Vorangebracht hat's mich zwar nicht, da es nichts besonderes ist, aber ich dachte es könnte jemanden geben, für den es nützlich ist.

Codehunter 5. Feb 2013 08:12

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Ich möchte nur anmerken, dass die Endung .{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} eigentlich nur von Windows und dem Windows Datei-Explorer respektiert wird. Ich verwende gewohnheitsmäßig den CubicExplorer (da Delphi-Programm *gg*) und habe mir erstmal spontan die Sinnfrage dieser Diskussion gestellt. Bis ich dann dahintergekommen bin dass der Windows Explorer bei Objekten mit dieser Endung irgendetwas *NICHT* macht. Beim CubicExplorer ändert sich nur das Icon eines solchen Ordners, am Verhalten ändert sich nichts.

generic 5. Feb 2013 09:05

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Als Betriebssystem Voraussetzung ist doch WinXP und höher.

Warum also nicht das vorhandene Sicherheitsystem inkl. Dateisystemrechten verwenden?

Daher verstehe ich nicht, die Notwendigkeit von diesem Programm.

Bernhard Geyer 5. Feb 2013 09:11

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von generic (Beitrag 1202078)
Als Betriebssystem Voraussetzung ist doch WinXP und höher.

Warum also nicht das vorhandene Sicherheitsystem inkl. Dateisystemrechten verwenden?

Daher verstehe ich nicht, die Notwendigkeit von diesem Programm.

Es wird vermutlich die gleiche Notwendigkeit sein wieso Chrome auch einen Usermanager eingebaut hat.
Daheim ist auch immer nur der Standarduser eingeloggt - Hatte aber noch keine notwendigkeit Daten vor meine Frau zu verstecken.

Codehunter 5. Feb 2013 09:20

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von generic (Beitrag 1202078)
Warum also nicht das vorhandene Sicherheitsystem inkl. Dateisystemrechten verwenden?

Das kann ich zumindest noch irgendwo nachvollziehen. Die ACL verabschiedet sich schon mal bei einigen Kopieraktionen, die Dateiendung nicht. Allerdings nützt einem das auch nichts wenn man einen solchen Ordner z.B. auf einem Stick hat und diesen dann unter Linux (Android etc.) öffnet.

Ich würde sagen, das kleine Programm erfüllt schon eine Sicherheitsfunktion. Allerdings auf dem Niveau der Hidden- und Systemattribute und damit nach dem Prinzip "Security by Obscurity". Gut geeignet, um eine Sekretärin nervös zu machen: Ein Ding auf dem Desktop mit einem Sicherheitsschloss als Icon, was gar nichts macht... Oh Gott... Die Russen kommen!

Was das Programm aber recht gut verdeutlicht ist, wie viel sinnfreien Ballast Windows so mit sich rum schleppt um die Umsetzung dieser "Sicherheitsfunktion" überhaupt zu ermöglichen. Matze hat ja letztendlich nur ein Fontend geschaffen. Insofern gebe ich mal eine Note 2 für die Recherche und Umsetzung und eben eine Note 5 für die Kategorie Sicherheitsleistung. Für das Fach "Aprilscherze in der Buchhaltung" könnte ich mich sogar zu einer Note 1 hinreißen lassen ;-)

p80286 5. Feb 2013 14:01

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von Codehunter (Beitrag 1202081)
Die ACL verabschiedet sich schon mal bei einigen Kopieraktionen, die Dateiendung nicht.

Was sich verabschiedet ist die/das erwartete Sicherheit/Zugriffsrecht.

Für ein Betriebssystem, daß für jeden ***** nachfragt, gibt sich Windows, was die ACL angeht, doch sehr schweigsam.

Übrigens gibt's den Ärger vor allem beim Move nicht so sehr beim Copy.

Gruß
K-H

Codehunter 5. Feb 2013 14:28

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Ich hatte den meisten Stress mit der ACL immer dann, wenn jemand ein NT-basiertes Windows daheim am Start hatte (diverse Home-Editions), sowohl OS und Programme als auch Nutzdaten auf einer einzigen Partition lokal liegen hatte und sich dann aus verschiedensten Gründen das Windows verabschiedet hat. Win-Neuinstallationen mache ich immer nur in frisch formatierte Partitionen.

Also erstmal Platte raus, in einen anderen Rechner rein und schon hatte ich meine helle Freude mit der ACL.

generic 5. Feb 2013 14:39

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Das mit den verschwunden Rechte erübrigt sich dann aber auch, wenn man Dynamic Access Control (DAC) verwendet und halt keine ACL mehr.
Allerdings ist eine Domäne, Win7 und Server 2012 erforderlich.

Platte rein/raus erübrigt sich auch bei eingeschalteten EFS oder Bitlocker.

p80286 5. Feb 2013 14:44

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Zitat:

Zitat von Codehunter (Beitrag 1202144)
Also erstmal Platte raus, in einen anderen Rechner rein und schon hatte ich meine helle Freude mit der ACL.

Jo, da Willi auf maschine1 jemand anders ist als auf Maschine2 muß man dem Umweg über Benutzer oder Eigentumsübernahme oder .... gehen.

Ausgereift und effizient ist anders.

Gruß
K-H

Codehunter 5. Feb 2013 15:24

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Vorallem weil Server 2012 usw. ja auch generell an jeder Windows-Maschine verfügbar sind...

MuTzE.Y85 6. Feb 2013 14:19

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Sorry Leute, aber das ist hier kein Laberthread über DAC oder ACL :|

Codehunter 7. Feb 2013 10:01

AW: Folder-Security - Ein einfacher Ordnerschutz
 
Mag sein, aber den von Dir gebrauchten Begriffen "Security" und "Schutz" wird Dein Programm eben nicht gerecht. ACL bzw. DAC sind die Schlagworte, die in dem Zusammenhang zu nennen sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:53 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz