Kontrolowany dostęp do folderu – włącz ochronę przed ransomware w Windows 10

Kontrolowany dostęp do folderu – włącz ochronę przed ransomware w Windows 1024.10.2017 16:17

Wśród rozlicznych funkcji wprowadzonych przez Microsoft doWindowsa 10 w aktualizacji Fall Creators Update jedna jestszczególnie na czasie. Dręczeni plagą ransomware użytkownicy mogąteraz zabezpieczyć teraz swoje dane tak, że nawet po zainfekowaniukomputera przez nawet najbardziej zaawansowane dziś szkodniki,pozostaną one nietknięte. Zapraszamy do zapoznania się zwykorzystaniem funkcji Kontrolowany dostęp do folderu, będącejczęścią ulepszeń wprowadzonych w narzędziu antywirusowym WindowsDefender.

Tak jak sama nazwa wskazuje, Kontrolowany dostęp do folderupozwala użytkownikom określić, kto i na jakich warunkach będziemógł uzyskać dostęp do danych przechowywanych we wskazanychfolderach. Domyślna konfiguracja jest nastawiona na maksymalnebezpieczeństwo, tj. blokuje wszelkie próby dostępu innychprocesów. Dzięki temu w teorii powinno to ocalić pliki przedzaszyfrowaniem przez szkodnika – o ile oczywiście w końcu niezostaną znalezione sposoby obejścia tego zabezpiecznie.

Jak włączyć Kontrolowany dostęp do folderu?

W systemowych Ustawieniach należy przejść do Aktualizacje izabezpieczenia, a tam z listy paska bocznego wybrać Windows Defenderi w jego panelu kliknąć przycisk Otwórz usługę Windows DefenderSecurity Center.

Otwarty panel zarządzania Windows Defendera na drugiej pozycjilisty menu bocznego zawiera pozycję Ochrona przed wirusami izagrożeniami. Należy ją wybrać, a następnie w głównym widokuprogramu kliknąć Ustawienia ochrony przed wirusami i zagrożeniami.

Kolejny widok należy przewinąć myszką w dół, aż dotrzemy doopcji Kontrolowany dostęp do folderu. Włączamy ją normalnymprzełącznikiem – Windows zapyta wówczas o zgodę na wprowadzeniezmian przez Windows Defender Security Center. Oczywiście należy sięzgodzić.

Teraz należy wskazać foldery, które będą tą funkcjąchronione. Klikamy link Chronione foldery – jak widać, domyślniesą już chronione wszystkie foldery systemowe. By dodać własnefoldery, należy kliknąć przycisk Dodaj chroniony folder.

Teraz należy wskazać aplikacje, która będą miały prawodostępu do chronionego folderu. W tym celu cofamy się dopoprzedniego widoku i wybieramy link Zezwalaj aplikacji na dostępprzez funkcję Kontrolowany dostęp do folderu, a na następnymekranie klikamy Dodaj dozwoloną aplikację. Niestety Microsoft niezrobił tego dobrze, zamiast wyświetlić okno dialogowe z listązainstalowanych aplikacji, wyświetla zwykły selektor plików, zaktórego pomocą należy odnaleźć i wskazać aplikację w systemie plików.Przykładowo wybraliśmy Notatnik (C:\Windows\notepad.exe).

Macie dość klikania? Na szczęście Kontrolowany dostęp dofolderu można szybko włączyć z konsoli Powershella, wydającpolecenie

Set-MpPreference -EnableControlledFolderAccess Enabled

Wyłączenie odbywa się analogicznie, poleceniem Set-MpPreference-EnableControlledFolderAccess Disabled

Co się stanie, jeśli jakiś nieupoważniony program spróbujeuzyskać dostęp do chronionego folderu? Nic takiego – po prostu gonie dostanie i nie wprowadzi zmian. Sprawdziliśmy (oczywiście wmaszynie wirtualnej z odłączonym dostępem do sieci) działaniepopularnego CryptoWalla: zainstalowany i uruchomiony zaszyfrowałwszystko poza chronionymi folderami.

Locky encrypted downloads folder: (Bypassed Defender with Shelltier) but documents folder all good! (Win10 FCU) #InfoSec It works! pic.twitter.com/yZSmeVZQgo

— GrumpSec Spottycat (@kyhwana) October 22, 2017Potwierdza to spostrzeżenia niezależnych badaczy: choćinterfejs użytkownika jest taki sobie, a system nie wyświetlapowiadomień o nieupoważnionym dostępie do plików (możnaskorzystać z funkcji logowania Windows Defendera, dostępnej poaktywacji trybu audytu za pomocą rozszerzenia WindowsDefender Exploit Guard), to jednak Kontrolowany dostęp robi to,co powinien robić – skutecznie chroni przed atakami ransomware,nawet jeśli sam Windows Defender przed nimi nie obroni.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.