| Автор: Ой | 27777 | 10.04.2011 13:35 |
|
А.Ю.Щеглов, не стоит мне рассказывать о преимуществах и недостатках, в достаточной мере владею предметом.
Суть вопроса состояла в том, что я не понимаю: 1. Используются ли встроенные механизмы ОС? Если же используется собственный драйвер, то с какой целью дублировать уже существующие механизмы в ОС, если ОС позволяет применить разграничение доступа по модели "что не разрешено - то запрещено". Встроенные механизмы ОС позволяют провести тонкую настройку ОС средствами политик ОС "Политика ограничения использования программ". Если же к этому механизму добавить использование встроенного механизма ОС дискреционного управления правами доступа к объектам, то реализуются все механизмы представленные в Вашем ПО. Именно по этому хотелось разобраться, возможно я что-то упустил. |
|
| Автор: ай | 27926 | 14.04.2011 17:15 |
|
>Когда сделаете, напишите как, тогда и пообсуждаем
если коротко: 1. обеспечив работу пользователя под непривелигированной учеткой мы не дадим ему перезаписывать исполняемые файлы системы и установленных программ 2. настроив SRP мы запретим пользователю запускать то что он откуда-нибудь сам притащит. 3. запретив запукс не подписанных скриптов мы решим проблему со скриптами. все это делается штатными средствами без неоправданной установки дополнительных программ, которые скорее всего содержат свои глюки и дыры. кстати, подобная альтернатива предлагается не в первый раз, в том числе и на этом сайте. внятных возражений пока не было. |
|
Просмотров темы: 8044