Введение

Active Directory Rights Management Services (AD RMS, известный как Rights Management Services или RMS до Windows Server 2008) - это серверное программное обеспечение для управления правами на информацию, поставляемое с Windows Server. Он использует шифрование и форму отказа от выборочной функциональности для ограничения доступа к документам, таким как корпоративные электронные письма, документы Microsoft Word и веб-страницы, и операции, которые авторизованные пользователи могут выполнять на них. Компании могут использовать эту технологию для шифрования информации, хранящейся в таких форматах документов, и посредством политик, встроенных в документы, предотвращать расшифровку защищенного контента, за исключением определенных людей или групп, в определенных средах, при определенных условиях и в течение определенных периодов времени. Авторы контента могут разрешать или запрещать конкретные операции, такие как печать, копирование, редактирование, пересылка и удаление отдельных частей контента, а администраторы RMS могут развернуть шаблоны RMS, которые группируют эти права вместе в предопределенные права, которые могут применяться в массовом порядке. RMS дебютировала в Windows Server 2003, с библиотеками API-клиентов, доступными для Windows 2000 и более поздних версий. Клиент управления правами включен в Windows Vista и позже, доступен для Windows XP, Windows 2000 или Windows Server 2003. Кроме того, существует реализация AD RMS в Office для Mac для использования защиты прав в OS X, а некоторые сторонние продукты доступны для использования защиты прав на Android, Blackberry OS, iOS и Windows RT.

Нападения на возможности обеспечения соблюдения политики

В апреле 2016 года была опубликована и сообщена Microsoft о предполагаемой атаке на реализацию RMS (включая Azure RMS). Опубликованный код позволяет авторизованному пользователю, которому предоставлено право просмотра защищенного RMS документа, удалить защиту и сохранить форматирование файла. Этот вид манипуляций требует, чтобы пользователь получил права на расшифровку контента, чтобы иметь возможность просматривать его. Хотя службы управления правами делают определенные заявления о безопасности в отношении невозможности для неавторизованных пользователей получить доступ к защищенному контенту, дифференциация между различными правами использования для авторизованных пользователей считается частью возможностей обеспечения соблюдения политики, которые, по заявлениям Microsoft, реализуются как "лучшие усилия", поэтому Microsoft не считает это проблемой безопасности, а ограничением в обеспечении соблюдения политики. Ранее RMS SDK обеспечивал подпись кода с использованием возможностей RMS, чтобы обеспечить определенный уровень контроля над тем, какие приложения взаимодействуют с RMS, но эта возможность была позже удалена из-за ее ограниченной способности ограничивать такое поведение, учитывая возможность писать приложения, используя веб-сервисы непосредственно для получения лицензий на расшифровку контента. Кроме того, используя этот же метод, пользователь, которому предоставлены права на просмотр защищенного документа, может манипулировать содержанием документа, не оставляя следов манипуляции. Поскольку Azure RMS не является решением, не требующим отказа, и, в отличие от решений для подписания документов, не претендует на предоставление возможностей для борьбы с вмешательством, и поскольку изменения могут быть сделаны только пользователями, которым предоставлены права на документ, Microsoft не считает, что последняя проблема является фактической атакой на заявленные возможности RMS. Исследователи предоставляют доказательство концепции инструмента, чтобы позволить оценку результатов, через GitHub.