A következő címkéjű bejegyzések mutatása: integritási_azonosító. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: integritási_azonosító. Összes bejegyzés megjelenítése
2018. július 5., csütörtök
A Windows Vista biztonsági szolgáltatásai - MIC - Mandatory Integrity Control 3. rész
Amikor a felhasználó egy műveletet végez, a Windows még azelőtt, hogy a fájlrendszerjogosultságokat
vizsgálná, összehasonlítja a felhasználó integritás-szintjét a műveletben részt vevő
objektumokéval. Ha a felhasználó szintje a domináns - vagyis az objektuméval megegyező vagy
magasabb - a Windows engedélyezi a feladat végrehajtását - feltéve, hogy fájlrendszer-szinten is
megvan hozzá a kellő engedélye. Ha a felhasználó alacsonyabb szintről próbál manipulálni egy
objektumot, a Windows nem engedélyezi a hozzáférést, függetlenül attól, hogy magához a fájlhoz,
registry-kulcshoz, vagy egyéb komponenshez különben meglenne a hozzáférése. Láthatjuk tehát,
hogy az integritás-szintek minden esetben a fájlrendszer-jogosultságok, vagyis az ACL fölött állnak.
2018. június 24., vasárnap
A Windows Vista biztonsági szolgáltatásai - MIC - Mandatory Integrity Control 2. rész
Amikor bejelentkezünk, a Windows egy adott integritási azonosítót rendel a felhasználónkhoz. Ez
az azonosító tartalmazza mindazt az információt, amiből a rendszer megállapítja, hogy mely
területekhez van hozzáférésünk és melyekhez nincs. Nem csak a felhasználók, de a védeni kívánt
rendszerobjektumok, úgy mint fájlok, mappák, adatcsatornák, folyamatok (processzek),
folyamatszálak (thread-ek), az ablakkezelő, registry-kulcsok, szolgáltatások, nyomtatók,
megosztások, ütemezett feladatok, stb. is kapnak egy-egy saját szintazonosítót. Ezek az azonosítók
a System Access Control List-ben (SACL) tárolódnak, hasonlóan ahhoz, ahogy a fájlrendszerjogosultságok
az egyes fájlokhoz tartozó Access Control List-ekben (ACL).
Feliratkozás:
Bejegyzések (Atom)

