Supongo que desea negar el derecho de ejecución no solo a estas carpetas sino a todo el árbol a partir de ellas (de lo contrario, no tiene sentido hacer lo que desea hacer).
La consecuencia, obvia, será que cualquier ejecutable ubicado en estos no se ejecutará.
Desafortunadamente, esto incluirá un número bastante grande de aplicaciones legítimas.
% localappdata% y% appdata% son los más problemáticos: Dropbox, Chrome, SkyDrive, por ejemplo, no funcionarán. La mayoría de los cargadores automáticos y muchos instaladores tampoco funcionarán.
% UserProfile% es aún peor, ya que incluye% localappdata% y% appdata%, así como varias otras carpetas.
En resumen: si evita que las aplicaciones se ejecuten desde estas carpetas, su sistema podría quedar prácticamente inutilizable.
% temp% es diferente. Si bien es posible que ocasionalmente se ejecuten programas legítimos desde allí, es poco frecuente y, por lo general, fácil de solucionar. Desafortunadamente,% temp% se expande a diferentes carpetas dependiendo del contexto del usuario desde el que lo está expandiendo: puede terminar en% localappdata% \ temp (en el contexto de un usuario) o% SystemRoot% \ temp (en el contexto de el sistema) por lo que tendrá que asegurar cada ubicación individualmente.
% temp% también es un buen candidato porque es donde la mayoría de los programas de correo guardarán los archivos adjuntos antes de abrirlos: eso ayudará en muchos casos de maleware basado en correo.
Un buen truco es cambiar los permisos en las carpetas C: \ Users \ Default \ AppData \ Local \ temp y C: \ Users \ DefaultAppPool \ AppData \ Local \ Temp cuando configura el sistema (y, por supuesto,% SystemRoot% \temperatura). Windows copiará estas carpetas cuando cree nuevos perfiles y, por lo tanto, los nuevos usuarios tendrán un entorno seguro.
Es posible que desee agregar% UserProfile% \ Downloads a su lista: aquí es donde la mayoría de los navegadores recibirán los mismos archivos descargados del usuario y negar la ejecución desde allí también aumentará la seguridad.
Of course, this could impact legitimate programs as well.
- ligeramente ...