Restric'tor: Profi-Schutz für jedes Windows
Das c't-Programm Restric'tor macht Profi-Funktionen zum Schutz von Unternehmens-PCs vor Hacker-Angriffen in allen Windows-Editionen inklusive Home zugänglich.
- Hajo Schulz
Mit den "Richtlinien für Softwareeinschränkung", englisch "Software Restriction Policies" oder kurz SRP lassen sich Regeln definieren, die Windows anweisen, nur noch Programme aus einer zuvor festgelegten Liste auszuführen – unbekannter Code hat keine Chance mehr, Schaden anzurichten. Gedacht sind diese Richtlinien eigentlich dazu, dass Administratoren in Unternehmen den Katalog der erlaubten Anwendungen definieren und über Gruppenrichtlinien an alle Rechner in der Windows-Domäne verteilen. Werkzeuge zum Bearbeiten der Regeln bringen folgerichtig nur die für den Einsatz in Firmen vorgesehenen Ausgaben von Windows mit.
Technisch sind diese Regeln aber nichts anderes als automatisch generierte Registry-Einträge. Wenn sie vorhanden sind, richtet sich auch ein Windows Home nach ihnen. Das nutzt unser Tool Restric'tor aus: Es läuft unter allen Windows-Editionen und lässt Sie komfortabel die Registry-Schlüssel und -Werte der SRP bearbeiten.
Für einen sinnvollen Betrieb von Windows mit eingeschalteten SRP ist die Lektüre der dazugehörigen Artikel in c't 20/2023 unbedingt anzuraten (hier und hier).
Download
Restric'tor, Version 1.2 vom 23. 8. 2023
Literatur
Die Artikel aus c't 20/2023, in denen wir den Restric'tor zuletzt vorgestellt haben, sind auch bei heise+ online abrufbar:
- Axel Vahldiek, Das Hochsicherheits-Windows, AppLocker & SRP: Profi-Schutz für alle, c't 20/2023, S. 60
- Axel Vahldiek, Pflegeleichter Wachhund, Windows absichern mit Restric’tor, c't 20/2023, S. 64
(hos)