shadow_member:
Simple Software Restriction Policy 2.1.0.0 (SSRP) (Released 17/6/2016)
Работает через Windows Group Policies, это, по сути, более простой альтернативный интерфейс для тех же настроек реестра Windows и уровней безопасности.
Compatibility: Windows XP, 7, 8, 10 and most server releases.
[more=Подробно]"Политика ограничения программного обеспечения" значительно затрудняет запуск вредоносного ПО на вашем ПК.
Программа проста в использовании. Одно из преимуществ заключается в том, что вы можете синхронизировать доступ к папкам и подпапкам, а не к отдельным файлам. Это хороший способ заблокировать папку загрузки, например.
Политика ограничения программного обеспечения также может блокировать запуск незапланированных загрузок, предотвращать автоматический запуск установок, останавливать программы на USB-накопителях, а также может запускать определенные процессы с ограниченными правами.
Разрешает запуск исполняемых файлов из стандартных и утвержденных мест: \ Program Files, \ Program Files x86, ваших папок Windows и т. д. Программы, которые пытаются запустить из более необычных мест - папка «Документы», интернет-кеш, временные папки и т. д. - блокируются по умолчанию, мгновенно защищая вас от многих эксплойтов и уязвимостей.
Работает через Windows Group Policies, это, по сути, более простой альтернативный интерфейс для тех же настроек реестра Windows и уровней безопасности.
Программа также имеет функцию «LimitedApps», которая позволяет запускать определенные приложения под ограниченной учетной записью пользователя, даже если вы работаете как администратор. Примените это к своим браузерам, и они смогут сохранять и изменять файлы в папках профиля пользователя. Даже если вы открываете какой-то вредоносный документ, который пытается принудительно что-то загрузить в системную или программную папку, он просто не сработает.
Политика ограничения программного обеспечения может быть доработана путем редактирования INI-файла, например, для добавления пользовательских папок, где программное обеспечение будет разрешено запускать. Это работает достаточно хорошо, но нужно быть осторожным, случайное отключение настройки типа «AlwaysAllowSystemFolders» может вызвать серьезные проблемы.
При активации Политика ограничения программного обеспечения предотвратит запуск любой программы, за исключением случаев, когда она находится в \Program Files или \Windows. Это означает, что никакие загруженные вредоносные программы в Temporary Internet Files или в других местах не смогут запускаться (у браузеров и плагинов иногда есть уязвимости, позволяющие зараженным веб-сайтам заставлять их загружаться). Если работать под учетной записью обычного пользователя (не админа), это вредоносное ПО не сможет установить себя в вышеуказанные 2 местоположения, таким образом, вы защищены от нежелательных программ.[/more]
https://iwrconsultancy.co.uk/softwarepolicy https://sourceforge.net/projects/softwarepolicy/