Como evitar facilmente o ransomware e o malware com o SRP

As políticas de restrição de software (SRP) são um dos recursos do Windows para implementar qualquer aplicativo que possa ser executado em um computador Windows.

Com o SRP, podemos bloquear vírus, ransomware ou malware que são acionados acidentalmente devido às nossas atividades no uso da Internet. Por exemplo, e-mails de phishing ou conteúdo que tenha sido infectado com malware/ransomware devido a hábitos de download inadequados.

Para quem tem filhos pequenos, é possível usar o SRP para bloquear aplicativos ou jogos que não sejam úteis.

Há duas técnicas básicas para usar o SRP:

  1. White Listing, todos os aplicativos são bloqueados, exceto os da lista.
  2. Black Listing, por oposição, todos os aplicativos são permitidos, exceto os da lista.

Para evitar ransomware ou malware, a maneira mais eficaz é usar técnicas de lista branca. Para ver a lista negra, consulte aqui.

Etapas para evitar ransomware ou malware com SRP

  1. Abra o Group Policy Editor
    Clique em (logotipo do Windows + R), digite“gpedit.msc”
srp01
  1. Selecione “Computer Configuration/Windows Settings/Security Settings/Software Restriction Policies“. Na coluna da direita, haverá uma descrição de No Software Restriction Policies Defined (Nenhuma política de restrição de software definida) se você nunca tiver criado.
srp02
  1. Em seguida, clique com o botão direito do mouse e selecione New Software Restriction Policies (Novas políticas de restrição de software)
srp03
  1. Abrir Tipos de arquivos designados
srp04
  1. Localizar a extensão“LNK”e removê-la
srp05
  1. Depois disso, abra “Additional Rule”,na coluna da direita foi formada a regra padrão. A primeira é a permissão para o sistema Windows (1) e a permissão para aplicativos instalados em arquivos de programas (2).
srp06
  1. Se você estiver usando o Windows x64, precisará adicionar permissões para a pasta de arquivos de programa (x86). Clique com o botão direito do mouse e selecione “New Path Rule” (1); na janela pop-up, você pode digitar a pasta (2) ou clicar em “Browse” e selecionar a pasta (3). Certifique-se de que o nível de segurança seja “Unrestricted” (4). Em seguida, clique em OK.
srp07
  1. Nem todos os aplicativos são instalados por padrão na pasta de arquivos de programa, como o Zoom. Para o aplicativo, é necessário adicionar o local da pasta de instalação.
srp08
  1. Como etapa final, selecione Security Levels (Níveis de segurança). Na coluna da direita, selecione“Disallowed” e, em seguida, clique com o botão direito do mouse e selecione“Set as default”
srp09

Se você tiver dificuldades no uso, fale sobre isso no campo de comentários.

Pode ser útil.

Últimos artigos