1 dépôt
Systems that restrict specific digitally signed applications from obtaining administrative privileges.
Distinct from Administrative Access Control: Focuses on application-level binary restriction rather than network-based or group-based administrative access.
Explore 1 awesome GitHub repository matching security & cryptography · Binary Access Controllers. Refine with filters or upvote what's useful.
Malware-Patch est une collection d'utilitaires administratifs et de contrôleurs conçus pour gérer les permissions logicielles et empêcher l'élévation de privilèges non autorisée au sein des paramètres système Windows. Il fonctionne comme un outil de configuration de politique UAC et un contrôleur d'accès administratif qui bloque des logiciels spécifiques d'obtenir des privilèges d'administrateur. Le projet emploie une approche de gestion des permissions sans état, ce qui signifie qu'il applique des blocs d'autorisation sans nécessiter de processus de service d'arrière-plan persistant. Il y parvient en utilisant le filtrage de signature numérique pour faire correspondre les certificats de binaires signés avec des listes restreintes et en modifiant les clés de registre système pour altérer la façon dont les demandes d'élévation de contrôle de compte utilisateur sont gérées. Le logiciel fournit une interface en ligne de commande pour configurer les permissions logicielles, les privilèges d'administrateur et les chemins de fichiers. Ces outils sont utilisés pour le durcissement du système Windows, en se concentrant sur le contrôle d'accès administratif et le blocage des demandes d'autorisation non autorisées.
Restricts digitally signed applications from gaining administrator privileges without requiring background processes.