Herencia de restricciones del proceso principal

La aplicacisn puede ser iniciada por el usuario o por otra aplicacisn en ejecucisn. Si la ejecucisn la inicia otra aplicacisn, se crea un procedimiento de inicio (secuencia de ejecucisn) que incluye el programa principal y los secundarios.

Cuando una aplicacisn intenta acceder a un recurso protegido, el componente Control de aplicaciones examina los permisos de todos los procesos principales de la aplicacisn y los compara con los permisos necesarios para tener acceso a dicho recurso. Tras esto, se aplica la regla de la mmnima prioridad: cuando se comparan los permisos de acceso de la aplicacisn y de los procesos principales, se otorgan los permisos con la mmnima prioridad a la actividad de la aplicacisn.

Prioridad de los permisos de acceso:

  1. Autorizar. El permiso de acceso a datos tiene la prioridad mayor.
  2. Preguntar al usuario.
  3. Bloquear. El permiso de acceso a datos tiene la prioridad menor.

Este mecanismo impide que una aplicacisn no fiable o con derechos restringidos utilice una aplicacisn de confianza para realizar acciones que requieran ciertos privilegios.

Si se bloquea la actividad de una aplicacisn debido a la falta de derechos concedidos a un proceso principal, puede modificar estos derechos o desactivar la herencia de restricciones desde el proceso principal.

Sslo conviene modificar los permisos de un proceso padre si esta absolutamente seguro de que las acciones del proceso no amenazan la seguridad del sistema.

Para desactivar la herencia de las restricciones del proceso principal, realice los siguientes pasos:

  1. Abra la ventana de configuracisn de la aplicacisn.
  2. En la parte izquierda de la ventana, en la seccisn Centro de proteccisn, seleccione el componente Control de aplicaciones.

    Activar Control de aplicaciones

    Esta casilla activa o desactiva el componente Control de aplicaciones.

    El componente Control de aplicaciones impide que las aplicaciones realicen acciones que puedan ser peligrosas para el sistema, lo que garantiza el control del acceso a los recursos del sistema operativo y a sus datos privados.

    El componente realiza un seguimiento de las acciones del sistema realizadas por las aplicaciones instaladas en el equipo y las regula en funcisn de las reglas del componente Control de aplicaciones. Estas reglas regulan actividad potencialmente peligrosa, incluido el acceso de las aplicaciones a recursos protegidos, como archivos y carpetas, claves de registro y direcciones de red.

    Esta casilla esta activada de forma predeterminada.

    Aplicaciones

    Si hace clic en el botsn, se abre la ventana Aplicaciones. En esta ventana puede editar la lista de reglas para las aplicaciones.

    Recursos

    Botsn que abre la ventana Proteccisn de la identidad digital. En esta ventana, puede crear una lista de datos de identidad, y una lista de parametros y recursos del sistema operativo que el componente Control de aplicaciones debe analizar cuando se detecte cualquier intento de acceso.

    La seccisn Restriccisn de aplicaciones permite ajustar los parametros que utilizara el componente Control de aplicaciones para definir el grupo de la aplicacisn.

    Kaspersky Internet Security asigna un estado de grupo de confianza a todas las aplicaciones que se estan ejecutando en el equipo con relacisn al nivel de amenaza que suponen para el sistema y a los derechos de acceso a los recursos del sistema.

    Existen los siguientes grupos de confianza:

    • De confianza. Aplicaciones de proveedores de confianza con firma digital, o registradas en la base de datos de aplicaciones de confianza. Para estas aplicaciones, no existen restricciones a las acciones que realicen en el sistema. La actividad de estas aplicaciones es supervisada por la Proteccisn proactiva y por el Antivirus de archivos.
    • Restriccisn mmnima. Aplicaciones que no disponen de la firma digital de un proveedor de confianza, ni aparecen en la base de aplicaciones de confianza. Sin embargo, estas aplicaciones han recibido una baja puntuacisn de amenaza (basandose en los datos recibidos del servicio de Kaspersky Security Network). Tienen autorizacisn para realizar algunas operaciones, por ejemplo: acceso a otros procesos, control del sistema, acceso oculto a la red. La autorizacisn del usuario es necesaria para la mayorma de las operaciones seleccionadas.
    • Restriccisn maxima. Aplicaciones sin firma digital ni registro en la base de datos de aplicaciones de confianza. Estas aplicaciones tienen una valoracisn alta de riesgo de amenaza. La autorizacisn del usuario es necesaria para la mayorma de acciones de las aplicaciones de este grupo, que afectan al sistema: algunas acciones no estan permitidas para este tipo de aplicaciones.
    • No confiable. Aplicaciones sin firma digital ni registro en la base de datos de aplicaciones de confianza. Estas aplicaciones han recibido una valoracisn muy alta del riesgo de amenaza. Kaspersky Internet Security bloquea cualquier accisn realizada por estas aplicaciones.

    Cargar reglas para aplicaciones de Kaspersky Security Network (KSN)

    Si se activa esta casilla, el componente Control de aplicaciones envma una solicitud a la base de datos de Kaspersky Security Network para definir el grupo de la aplicacisn.

    Si se desactiva esta casilla, el componente Control de aplicaciones no busca informacisn en la base de datos de Kaspersky Security Network para definir el grupo de la aplicacisn.

    Esta casilla esta activada de forma predeterminada.

    Actualizar reglas de aplicaciones anteriormente desconocidas desde KSN

    Si se activa esta casilla, se actualizan de forma automatica las reglas de control de aplicaciones anteriormente desconocidas de KSN.

    Si se desactiva esta casilla, se desactiva la actualizacisn automatica de las reglas de aplicaciones previamente desconocidas.

    Esta casilla esta activada de forma predeterminada.

    Confiar en aplicaciones con firma digital

    Si se activa esta casilla, el componente Control de aplicaciones considera las aplicaciones con firmas digitales como de confianza. El componente Control de aplicaciones mueve estas aplicaciones al grupo De confianza y no analiza sus actividades.

    Kaspersky Internet Security asigna un estado de grupo de confianza a todas las aplicaciones que se estan ejecutando en el equipo con relacisn al nivel de amenaza que suponen para el sistema y a los derechos de acceso a los recursos del sistema.

    Existen los siguientes grupos de confianza:

    • De confianza. Aplicaciones de proveedores de confianza con firma digital, o registradas en la base de datos de aplicaciones de confianza. Para estas aplicaciones, no existen restricciones a las acciones que realicen en el sistema. La actividad de estas aplicaciones es supervisada por la Proteccisn proactiva y por el Antivirus de archivos.
    • Restricci
      sn mmnima
      . Aplicaciones que no disponen de la firma digital de un proveedor de confianza, ni aparecen en la base de aplicaciones de confianza. Sin embargo, estas aplicaciones han recibido una baja puntuacisn de amenaza (basandose en los datos recibidos del servicio de Kaspersky Security Network). Tienen autorizacisn para realizar algunas operaciones, por ejemplo: acceso a otros procesos, control del sistema, acceso oculto a la red. La autorizacisn del usuario es necesaria para la mayorma de las operaciones seleccionadas.
    • Restriccisn maxima. Aplicaciones sin firma digital ni registro en la base de datos de aplicaciones de confianza. Estas aplicaciones tienen una valoracisn alta de riesgo de amenaza. La autorizacisn del usuario es necesaria para la mayorma de acciones de las aplicaciones de este grupo, que afectan al sistema: algunas acciones no estan permitidas para este tipo de aplicaciones.
    • No confiable. Aplicaciones sin firma digital ni registro en la base de datos de aplicaciones de confianza. Estas aplicaciones han recibido una valoracisn muy alta del riesgo de amenaza. Kaspersky Internet Security bloquea cualquier accisn realizada por estas aplicaciones.

    Si se desactiva la casilla, el componente Control de aplicaciones no considera las aplicaciones con firmas digitales como de confianza, y analiza sus actividades.

    Esta casilla esta activada de forma predeterminada.

    Utilice el analisis heurmstico para definir el grupo

    El componente Control de aplicaciones utiliza el analisis heurmstico para definir el grupo de confianza de una aplicacisn desconocida. El componente Control de aplicaciones automaticamente incluye las aplicaciones desconocidas en uno de los tres grupos de confianza seleccionados en la lista desplegable.

    Tecnologma diseqada para la deteccisn de amenazas que no se pueden identificar con las bases de datos de las aplicaciones de Kaspersky Lab. Permite detectar objetos sospechosos de infeccisn por un virus desconocido o una nueva variante de virus conocido.

    El analizador heurmstico es capaz de identificar un 92% amenazas. Este mecanismo es muy eficaz y rara vez produce falsos positivos.

    Los archivos detectados por el analizador heurmstico son considerados sospechosos.

    Mover al siguiente grupo automaticamente

    El componente Control de aplicaciones automaticamente incluye las aplicaciones desconocidas en uno de los tres grupos de confianza seleccionados en la lista desplegable. La lista esta disponible si se selecciona el parametro Mover al siguiente grupo automaticamente.

    Tiempo maximo para definir el grupo de la aplicacisn

    Periodo de tiempo necesario para que Control de aplicaciones analice las aplicaciones que se estan ejecutando, utilizando el analisis heurmstico. El permodo de tiempo se define en segundos.

    De forma predeterminada, el componente Control de aplicaciones analiza una aplicacisn durante 30 segundos. Si, cuando este permodo de tiempo expire, el componente Control de aplicaciones no puede definir claramente el riesgo de amenazas de la aplicacisn, el componente la mueve al grupo de Restriccisn mmnima. El componente Control de aplicaciones continza analizando la aplicacisn en segundo plano, tras lo cual se incluye en un grupo de confianza.

    Kaspersky Internet Security asigna un estado de grupo de confianza a todas las aplicaciones que se estan ejecutando en el equipo con relacisn al nivel de amenaza que suponen para el sistema y a los derechos de acceso a los recursos del sistema.

    Existen los siguientes grupos de confianza:

    • De confianza. Aplicaciones de proveedores de confianza con firma digital, o registradas en la base de datos de aplicaciones de confianza. Para estas aplicaciones, no existen restricciones a las acciones que realicen en el sistema. La actividad de estas aplicaciones es supervisada por la Proteccisn proactiva y por el Antivirus de archivos.
    • Restriccisn mmnima. Aplicaciones que no disponen de la firma digital de un proveedor de confianza, ni aparecen en la base de aplicaciones de confianza. Sin embargo, estas aplicaciones han recibido una baja puntuacisn de amenaza (basandose en los datos recibidos del servicio de Kaspersky Security Network). Tienen autorizacisn para realizar algunas operaciones, por ejemplo: acceso a otros procesos, control del sistema, acceso oculto a la red. La autorizacisn del usuario es necesaria para la mayorma de las operaciones seleccionadas.
    • Restriccisn maxima. Aplicaciones sin firma digital ni registro en la base de datos de aplicaciones de confianza. Estas aplicaciones tienen una valoracisn alta de riesgo de amenaza. La autorizacisn del usuario es necesaria para la mayorma de acciones de las aplicaciones de este grupo, que afectan al sistema: algunas acciones no estan permitidas para este tipo de aplicaciones.
    • No confiable. Aplicaciones sin firma digital ni registro en la base de datos de aplicaciones de confianza. Estas aplicaciones han recibido una valoracisn muy alta del riesgo de amenaza. Kaspersky Internet Security bloquea cualquier accisn realizada por estas aplicaciones.

    La seccisn Avanzado le permite definir el tiempo de analisis de la aplicacisn y gestionar la eliminacisn de reglas de la aplicacisn.

    Una regla es un conjunto de respuestas que el componente Control de aplicaciones ofrece en funcisn de las actuaciones de una aplicacisn con varias categormas de datos personales y recursos del sistema operativo.

    Las respuestas posibles del componente son:

    • Heredar. El componente Control de aplicaciones supervisa la actividad del programa utilizando la regla especificada para el estado asignado a dicho programa.

      Esta es la reaccisn predeterminada. De forma predeterminada, el Control de aplicaciones hereda los permisos de acceso del estado asignado a un programa.

      Si ha modificado una regla para un programa determinado, los parametros de la regla tendran una prioridad superior a la de los parametros definidos para su estado correspondiente.

    • Autorizar. El componente Control de aplicaciones autoriza una aplicacisn a aplicar la accisn.
    • Bloquear. El componente Control de aplicaciones no autoriza una aplicacisn a aplicar la accisn.
    • Preguntar al usuario. El componente Control de aplicaciones informa al usuario de que una aplicacisn intenta aplicar una accisn y pregunta por las respuestas apropiadas.
    • Registrar eventos. El Control de aplicaciones registra la actividad del programa y sus respuestas. La adicisn de informacisn a un informe puede utilizarse en combinacisn con cualquier otra accisn del Control de aplicaciones.

    Eliminar reglas para aplicaciones, inactivas durante mas de

    Esta casilla activa o desactiva la opcisn de eliminar automaticamente las reglas para las aplicaciones que no se han ejecutado durante el permodo de tiempo especificado. El permodo de tiempo se especifica en dmas.

    Una regla es un conjunto de respuestas que el componente Control de aplicaciones ofrece en funcisn de las actuaciones de una aplicacisn con varias categormas de datos personales y recur
    sos del sistema operativo.

    Las respuestas posibles del componente son:

    • Heredar. El componente Control de aplicaciones supervisa la actividad del programa utilizando la regla especificada para el estado asignado a dicho programa.

      Esta es la reaccisn predeterminada. De forma predeterminada, el Control de aplicaciones hereda los permisos de acceso del estado asignado a un programa.

      Si ha modificado una regla para un programa determinado, los parametros de la regla tendran una prioridad superior a la de los parametros definidos para su estado correspondiente.

    • Autorizar. El componente Control de aplicaciones autoriza una aplicacisn a aplicar la accisn.
    • Bloquear. El componente Control de aplicaciones no autoriza una aplicacisn a aplicar la accisn.
    • Preguntar al usuario. El componente Control de aplicaciones informa al usuario de que una aplicacisn intenta aplicar una accisn y pregunta por las respuestas apropiadas.
    • Registrar eventos. El Control de aplicaciones registra la actividad del programa y sus respuestas. La adicisn de informacisn a un informe puede utilizarse en combinacisn con cualquier otra accisn del Control de aplicaciones.

    De forma predeterminada, el componente Control de aplicaciones elimina las reglas de las aplicaciones que no se han ejecutado durante mas de 60 dmas.

    Esta casilla esta activada de forma predeterminada.

  3. En la parte derecha de la ventana, en la seccisn Configurar reglas para aplicaciones y recursos protegidos, haga clic en el botsn Aplicaciones.
  4. En la ventana Aplicaciones que se abre, seleccione la aplicacisn requerida de la lista.
  5. Haga clic en el botsn Editar.
  6. En la ventana Reglas de la aplicacisn que se abre, seleccione la ficha Exclusiones.
  7. Active la casilla No heredar restricciones del proceso principal (aplicacisn).
Internet Security arr Herencia de restricciones del proceso principalInicio de pagina

Herencia de restricciones del proceso principal