Como restringir o acesso de leitura a pastas do Windows para aplicativos específicos ou como colocar aplicativos na lista de permissões para acesso de leitura a pastas

Você já se deparou com uma situação em que deseja proteger sua privacidade de aplicativos suspeitos ou indesejados? Deseja controlar quais aplicativos podem ler o conteúdo de uma pasta específica no Windows? Se sim, então este artigo é para você.

Neste artigo, Bardimin explicará como restringir o acesso de leitura a pastas do Windows para aplicativos específicos ou como colocar aplicativos na lista de permissões para acesso de leitura a pastas. Este artigo discutirá dois métodos principais que você pode usar para atingir esse objetivo, a saber:

How to Restrict Read Access to Windows Folders

Bardimin também fornecerá algumas dicas e truques para aumentar sua segurança e conforto ao usar esses métodos. Vamos começar!

Usando a segurança do Windows para alterar permissões de pasta

Uma maneira de restringir o acesso de leitura a pastas do Windows para aplicativos específicos é usar o  recurso Windows   Security que já está disponível nos sistemas operacionais Windows. Esse recurso permite que você altere permissões de pasta, que são permissões concedidas a usuários, grupos ou outros objetos para executar determinadas ações em pastas.

Para usar esse método, você precisa executar as seguintes etapas:

  1. Clique com o botão direito do mouse na pasta à qual você deseja restringir o acesso de leitura e selecione Properties.
  2. Na janela Properties, selecione a guia Security.
  3. Na  guia Security, clique no botão Edit para alterar as permissões da pasta.
  4. Na  janela Permissions for Folder, você verá uma lista de usuários, grupos ou objetos que têm permissões para a pasta. Você pode adicionar, remover ou alterar permissões para cada entrada clicando no  botão Add, Remove ou Change Permissions.
  5. Para restringir o acesso de leitura a uma pasta para um aplicativo específico, você precisa adicionar uma nova entrada para esse aplicativo. Para fazer isso, clique no botão Add.
  6. Na janela Select Users or Groups, clique no  botão Advanced para procurar o aplicativo que você deseja adicionar.
  7. Na  janela Select User or Group, clique no  botão Find Now para exibir todos os objetos disponíveis. Encontre o aplicativo que você deseja adicionar e clique duas vezes em seu nome. Você também pode digitar manualmente o nome do aplicativo no campo Enter the object name to select.
  8. Depois de selecionar o aplicativo que deseja adicionar, clique no botão OK para retornar à janela Select Users or Groups. Verifique se o nome do aplicativo aparece no campo Enter the object names to select e clique no botão OK novamente para retornar à janela Permissions for Folder.
  9. Agora, você verá uma nova entrada para o aplicativo que adicionou à lista de permissões da pasta. Para restringir o acesso de leitura a uma pasta para esse aplicativo, você precisa alterar suas permissões. Para fazer isso, clique na entrada e, em seguida, desmarque as caixas Read & execute, List folder contents e Read na coluna Allow. Você também pode adicionar uma seleção à caixa Deny para negar explicitamente a permissão.
  10. Depois de alterar as permissões para o aplicativo adicionado, clique no  botão OK para salvar as alterações. Você também precisa clicar no botão OK na janela Properties para fechá-lo.

Ao executar as etapas acima, você restringiu com êxito o acesso de leitura à pasta do Windows para aplicativos específicos. Agora, se você tentar executar esses aplicativos e acessar essas pastas, receberá uma mensagem de erro informando que não tem permissão para isso.

No entanto, este método tem várias desvantagens, nomeadamente:

  • Você precisa repetir as etapas acima para cada pasta à qual deseja restringir o acesso de leitura.
  • Você precisa saber o nome do aplicativo ao qual deseja restringir o acesso de leitura, o que nem sempre pode ser fácil de encontrar.
  • Você precisa ter cuidado ao alterar permissões de pasta, pois você pode excluir ou alterar acidentalmente permissões para usuários, grupos ou outros objetos que são importantes para o seu sistema.

Portanto, se você estiver procurando uma maneira mais fácil e segura de restringir o acesso de leitura a pastas do Windows para aplicativos específicos, convém tentar o próximo método.

Usando a área restrita do Windows para executar aplicativos em um ambiente isolado

Outro método que você pode usar para restringir o acesso de leitura a pastas do Windows para aplicativos específicos é usar o  recurso Windows Sandbox recém-introduzido no Windows 10 versão 1903 ou posterior.

Esse recurso permite que você execute aplicativos em um ambiente isolado separado do sistema primário. Dessa forma, você pode impedir que esses aplicativos acessem pastas ou arquivos fora desse ambiente.

Para usar esse método, você precisa executar as seguintes etapas:

  1. Verifique se você tem o Windows 10 versão 1903 ou posterior e se o recurso Windows Sandbox está habilitado em seu sistema. Se ainda não o fez, pode ativá-lo seguindo as instruções aqui.
  2. Abra Windows Sandbox digitando Windows Sandbox na caixa de pesquisa do Windows e clique no resultado.
  3. Aguarde até que Windows   Sandbox abra e exiba uma área de trabalho limpa e fresca do Windows. Esse é um ambiente isolado que você pode usar para executar aplicativos aos quais deseja restringir o acesso de leitura.
  4. Copie ou mova o aplicativo que você deseja restringir o acesso de leitura ao ambiente Windows Sandbox. Você pode fazer isso arrastando e soltando esses aplicativos do seu sistema principal na janela Windows Sandbox ou usando o recurso Copy and Paste.
  5. Execute o aplicativo que você copiou ou moveu para o ambiente Windows Sandbox. Você pode fazer isso clicando duas vezes no ícone do aplicativo ou clicando com o botão direito do mouse no aplicativo e selecionando Run as administrator se necessário.
  6. Agora, você pode usar esses aplicativos no ambiente Windows   Sandbox sem se preocupar com eles sendo capazes de ler o conteúdo de qualquer pasta em seu sistema principal. Isso ocorre porque o ambiente Windows Sandbox só tem acesso a pastas e arquivos que estão nele e não pode acessar pastas e arquivos que existem fora desse ambiente.

Ao executar as etapas acima, você restringiu com êxito o acesso de leitura à pasta do Windows para um aplicativo específico usando Windows   Sandbox. Agora, você pode executar esses aplicativos com segurança e conforto sem comprometer sua privacidade.

No entanto, este método também tem algumas desvantagens, nomeadamente:

  • Você precisa ter o Windows 10 versão 1903 ou posterior e o recurso Windows Sandbox deve estar habilitado em seu sistema.
  • Você precisa copiar ou mover o aplicativo que deseja restringir o acesso de leitura ao ambiente Windows Sandbox toda vez que quiser executá-lo.
  • Você precisa fechar Windows   Sandbox depois de terminar de usar o aplicativo, porque todos os dados e alterações feitas nesse ambiente serão perdidos quando você fechá-lo.

Portanto, você precisa pesar as vantagens e desvantagens de cada método antes de escolher o melhor para você.

Dicas e truques para restringir o acesso de leitura a pastas do Windows para aplicativos específicos

Além de usar os dois métodos Bardimin conforme descrito acima, você também pode seguir algumas das seguintes dicas e truques para restringir o acesso de leitura a pastas do Windows para aplicativos específicos:

  • Use um antivírus ou antimalware confiável para proteger seu sistema contra aplicativos maliciosos ou potencialmente indesejados. Você pode verificar os aplicativos que deseja executar antes de abri-los ou definir seu antivírus ou antimalware para verificar aplicativos automaticamente quando executá-los.
  • Use senhas ou criptografia para proteger pastas que contenham seus dados confidenciais ou pessoais. Você pode usar o recurso BitLocker já disponível no Windows ou usar um aplicativo de terceiros que possa criptografar suas pastas. Dessa forma, você pode impedir que qualquer aplicativo que não tenha uma senha ou chave de criptografia acesse a pasta.
  • Use um firewall para controlar o tráfego de rede que entra e sai do sistema. Você pode usar o  recurso Windows Firewall já disponível no Windows ou usar aplicativos de terceiros que podem fornecer proteção de firewall mais avançada. Dessa forma, você pode evitar que aplicativos suspeitos ou indesejados enviem ou recebam dados da internet sem sua permissão.
  • Use um sandbox ou outro virtual machine para executar aplicativos nos quais você não confia ou que raramente usa. Você pode usar o recurso Windows Sandbox que Bardimin descreveu anteriormente ou usar um aplicativo de terceiros que pode criar uma área restrita ou máquina virtual separada do sistema principal. Dessa forma, você pode executar esses aplicativos em um ambiente isolado e seguro, sem afetar seu sistema principal.

Seguindo as dicas e truques acima, você pode aumentar sua segurança e conveniência enquanto restringe o acesso de leitura a pastas do Windows para aplicativos específicos. Você também pode evitar riscos que podem surgir de aplicativos indesejados, como roubo de dados, infecção por vírus ou danos ao sistema.

Últimos artigos