• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Evita que dejen la cagada en tu pc, sin limitaciones

Sinnick

Hincha Huevas
Registrado
2004/08/21
Mensajes
16
Sexo
Macho
El sistema operativo Windows NT, 2000, XP, 2003 le asigna privilegios de administrador por defecto al usuario. Este estado es generalmente más simple realizar tareas, pero a la vez es más peligroso, pues se tiene acceso total, inclusive para destruir la funcionalidad y sanidad del sistema.

Sin embargo, podemos utilizar un modo de usuario restringido, así el equipo es invulnerable. Hasta ahora una gran limitante en usar este modo, es la pérdida de funcionalidad. Como por ejemplo, Borland C++ Builder, Autodesk Autocad, etc. pierden aspectos de funcionalidad importantes, los cuales sólo se recuperan al ejecutar la aplicación usando un nombre de usuario y una contraseña de algún administrador del equipo. (Claramente esta práctica, pone en peligro la funcionalidad de los demás equipos del laboratorio, además de dificultar las labores de administración cuando cualquier persona puede cambiar la clave de administrador del equipo, cambiar parámetros de la identificación de red, etc)

En un esquema de funcionamiento normal tenemos:
antes.jpg


Para que un usuario limitado pueda gozar de un programa que tiene problemas de funcionamiento en un modo restringido, por ejemplo Nero Burning Rom, Borland C++ Builder, Autodesk Autocad y otras muchas aplicaciones tenía que tener la clave y nombre de usuario de un administrador del equipo.

Usando Avatar Power RunAs podemos realizar un puente limpio entre la funcionalidad con privilegios de administrador sobre un perfil de usuario restringido, sin que el usuario restrigido sepa nuestro nombre de usuario o contraseña:
despues.jpg


¿Cómo funciona?

· Avatar Power RunAs tiene dos partes primordiales, una es el motor de ejecución (el módulo que sube a tiempo de ejecución las aplicaciones con privilegios de credenciales alternativas) y otro es el creador de secuencias encriptadas de ejecución que permite encriptar tu contraseña y nombre de usuario en conjunto con un acceso directo a una aplicación.

· Primero, el programa instala el motor de ejecución y la librería para ejecutar aplicaciones con credenciales diferentes en c:\windows\aprunas.exe y c:\windows\system32\runas.dll respectivamente. Además la rutina de iniciación "instalar.cmd" registra la librería activa en el entorno automáticamente.

· Después ejecutamos el asistente para crear accesos directos encriptados:
crear.jpg


· Ahora presionamos generar:
crear2.jpg


· Creamos un nuevo acceso directo copiando el texto generado (Notar que la ruta del programa que se ejecutará también es codificada en conjunto), le podemos asignar el ícono representativo de la aplicación o dejar el ícono por defecto de APRUNAS:
crear3.jpg


· Ahora tenemos un acceso directo que ejecuta una aplicación autentificándose silenciosamente desencriptando los datos en unos cuantos milisegundos manteniendo la privacidad de nuestra cuenta de Administrador.
fin.jpg


Manteniendo los parámentros (tolerancia a errores mínimos ;)) de que aún no está completamente testeada, espero que les sirva para mantener la completa sanidad del computador en su casa. :D
Recuerda que ejecutando una sesión restringida es imposible que tu computador sea directamente infectado por plugins indeseados, spyware, virus, ataques por red, o que borres por error algún elemento importante del disco.

Descarga del programa:
http://www.iespana.es/avatarintheedge/imagenes/20050513/aprunas_new.rar

Muévanlo a SOFTWARE plis, me equivoque de foro :P
 
che mimaire a resusitado

jajaj buena onda avatar


genial tu post debe estar en importante
 
lo pensaremos..
gran aporte avatar_e :vale:
 
wen post.. trooper eddie ve eso si lo deja anclado..
 
piola pa k no weben en la casa cada vez k kieren ocuparar el NERO.
se agradece.
 
Gracias por los buenos comentarios ;) (me incita a seguir programando weas... jajaja)

Si se fijan la limitante que queda es cuando la ruta + password + usuario es muy largo, esto es por una limitante de Windows y los accesos directos, de todas formas el programa informa ante esta situación para evitarse problemas (update interno :P:P)

PD: Exactamente la idea es para limitar el pc en el aspecto de q dejen la cagada, pero no quitarle funcionalidad :D ni darles la clave claro!

Información mas técnica: El programa utiliza rutinas de ADVAPI32.dll para subir los privilegios de las aplicaciones, no utiliza funciones de bajo nivel como runas.exe que sean interceptables ;)
 
Volver
Arriba