Essere sicuri che un software qualsiasi non vada a scrivere file temporanei
in giro per il disco mi pare difficile.
Anche ammettendo che ci siano le opportune configurazione essere sicuri che
queste vengano applicate per tutti gli utenti mi pare un compito arduo.
Senza contare che se l'elenco degli applicativi si allunga la complicazione
assumo valore di crescita logaritmici.  
L'unica cosa che mi viene in mente è installare lo "shared computer toolkit"
scaricabile dal sito m$.
La cosa interessante che dovrebbe fare questo pezzo di software, dico
dovrebbe perché personalmente non l'ho mai provato, è installare un filter
driver sul disco che, se attivato, ridereziona tutti gli i/o in memoria o su
un file che allo spegnimento della macchina si puo' chiedere di eliminare.
Il senso originale del software è di impedire ad un utente di rendere
inutilizzabile un computer lasciandogli contemporaneamente libertà
amministrativa sullo stesso (pensate ad un computer in un internet point)
Penso che però potrebbe fare anche al caso tuo, al momento è l'unico sistema
che mi viene in mente per essere matematicamente sicuro di rimuovere tutto
quello fatto da un utente in un determinato periodo di tempo.
Non so operativamente se è una cosa fattibile.

Ciao
Andrea Adami


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a