2018. július 16., hétfő
A Windows Vista biztonsági szolgáltatásai - MIC - Mandatory Integrity Control 4. rész
A Windows Vista-ban négy integritás-szintet definiáltak a fejlesztők: alacsony, közepes, magas és
rendszer. Az egyszerű felhasználók közepes, a (valódi) rendszergazda jogosultságúak pedig magas
szinten tevékenykednek. A felhasználó által indított folyamatok vagy az általa létrehozott
objektumok öröklik a felhasználó integritás-szintjét, a rendszerszolgáltatások a "rendszer" szintre
kapnak belépőt. Ha valamilyen okból kifolyólag egy objektum nem kap integritásszint-jelölést, az
operációs rendszer automatikusan közepes szintre sorolja be, ezzel megakadályozva, hogy az
alacsony szinten futó folyamatok hozzáférhessenek a nem jelölt objektumokhoz. Az operációs
rendszer fájljai alapértelmezésként nem jelöltek, így közepes szinten tartózkodnak, valamint
természetesen alkalmazódnak rájuk a megfelelő fájlrendszer-jogosultsági beállítások (ACL) is.
Feliratkozás:
Megjegyzések küldése (Atom)
Nincsenek megjegyzések:
Megjegyzés küldése