How SoftControl SysWatch handles installers — различия между версиями

Материал из SafenSoft Wiki
Перейти к: навигация, поиск
Строка 1: Строка 1:
[[Category:SysWatch - Использование]]
+
{{DISPLAYTITLE:Логика работы SysWatch с инсталляторами|noreplace}}
 
Логика работы SoftControl SysWatch с инсталляторами следующая:
 
Логика работы SoftControl SysWatch с инсталляторами следующая:
  
Строка 13: Строка 13:
 
   <li>Когда инсталлятор разрешается к запуску, все файлы, измененные или созданные им в системе, вносятся в профиль. Также в профиль вносится и сам файл инсталлятора, то есть повторный запуск этого файла будет разрешен независимо от признаков инсталлятора в имени или наличия сертификата его ЭЦП в белом списке.</li>
 
   <li>Когда инсталлятор разрешается к запуску, все файлы, измененные или созданные им в системе, вносятся в профиль. Также в профиль вносится и сам файл инсталлятора, то есть повторный запуск этого файла будет разрешен независимо от признаков инсталлятора в имени или наличия сертификата его ЭЦП в белом списке.</li>
 
</ol>
 
</ol>
 +
[[Category:SysWatch - Settings{{#translation:}}]]

Версия 17:40, 29 мая 2020

Логика работы SoftControl SysWatch с инсталляторами следующая:

  1. Любой исполняемый файл при запуске проверяется на наличие его хэш-суммы в профиле. Если хеш-сумма в профиле есть, файл разрешается к запуску.
  2. Если хеш-суммы в профиле нет, файл проверяется на наличие признаков инсталлятора – это имя со словами setup, install, update или опция Installer в свойствах файла. Если хотя бы один признак есть, файл считается инсталлятором.
  3. Если файл признан инсталлятором, SoftControl SysWatch проверяет, есть ли у него действительная электронная цифровая подпись (ЭЦП), то есть подпись, для которой в хранилище Windows на данном компьютере присутствует или ее сертификат, или какой-либо сертификат из его пути сертификации.
    1. Если подписи нет, либо ее сертификата нет в хранилище, инсталлятор признается «инсталлятором без действительной ЭЦП» и его запуск блокируется.
    2. Если у файла инсталлятора есть действительная ЭЦП и белый список не включен, то инсталлятор разрешается к запуску.
    3. Если белый список включен, то к запуску разрешаются только инсталляторы, подписанные ЭЦП с сертификатами, присутствующими в белом списке и помеченными флажком Доверять.
  4. Когда инсталлятор разрешается к запуску, все файлы, измененные или созданные им в системе, вносятся в профиль. Также в профиль вносится и сам файл инсталлятора, то есть повторный запуск этого файла будет разрешен независимо от признаков инсталлятора в имени или наличия сертификата его ЭЦП в белом списке.