<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TC Blog &#187; Softwareeinschränkungsrichtlinie</title>
	<atom:link href="http://blog.tele-consulting.com/tag/softwareeinschraenkungsrichtlinie/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tele-consulting.com</link>
	<description></description>
	<lastBuildDate>Wed, 30 Nov 2011 18:09:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>M 4.286 Verwendung der Softwareeinschr&#228;nkungsrichtlinie unter Windows Server 2003</title>
		<link>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/</link>
		<comments>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 08:20:03 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[M 4.286]]></category>
		<category><![CDATA[Schadcode]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Softwareeinschränkung]]></category>
		<category><![CDATA[Softwareeinschränkungsrichtlinie]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=510</guid>
		<description><![CDATA[Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit [...]]]></description>
			<content:encoded><![CDATA[<p>Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit diesem Beispiel der Wind aus den Segeln genommen werden:</p>
<p>Die aktuelle Windows-<a title="Heise-Meldung1" href="http://www.heise.de/security/meldung/Microsoft-bestaetigt-USB-Trojaner-Luecke-1039915.html" target="_blank">Schwachstelle</a>, bei der sich <a title="Heise-PoC-Meldung" href="http://www.heise.de/newsticker/meldung/Exploit-demonstriert-kritische-Windows-LNK-Luecke-1039997.html" target="_blank">&#252;ber .LNK-Dateien Schadcode aus DLL-Dateien</a> beim Laden der Icons nachladen l&#228;sst, kann u. A. mit Hilfe einer Softwareeinschr&#228;nkungsrichtlinie einged&#228;mmt werden. Eine Anleitung dazu gibt es <a title="Anleitung zur Erstellung einer Softwareeinschr&#228;nkungsrichtlinie zur Unterbindung der Ausf&#252;hrung von Programmdateien von Wechseldatentr&#228;gern" href="http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/" target="_blank">hier</a>.</p>
<p>Was man mit Softwareeinschr&#228;nkungsrichtlinien noch so alles treiben kann beschreibt der Autor ebenfalls in <a href="http://blog.didierstevens.com/?s=srp" target="_blank">mehreren Artikeln</a>. Will man ein paar Basics, dann kann man aber auch <a title="SRP bei Gruppenrichtlinien.de" href="http://www.gruppenrichtlinien.de/index.html?/HowTo/SRP_Software_Restriction_Policies.htm" target="_blank">hier</a> nachsehen</p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

