Эта статья включает список ссылок , связанных чтений или внешних ссылок , но ее источники остаются неясными, поскольку в ней отсутствуют встроенные цитаты . ( Декабрь 2008 ) |
Отзыв привилегий — это действие, в ходе которого субъект отказывается от некоторых или всех привилегий , которыми он обладает, или отбирает у него какие-либо полномочия , лишающие его этих (привилегированных) прав.
Соблюдение принципа наименьших привилегий на уровне детализации, предоставляемой базовой системой, например, изолирование (на тот момент успешных) атак на непривилегированную учетную запись пользователя, помогает повысить надежность вычислительных служб, предоставляемых системой. Поскольку шансы перезапустить такой процесс выше, а другие службы на той же машине не затронуты (или, по крайней мере, не так сильно, как в альтернативном случае: т. е. привилегированный процесс вместо этого вышел из строя).
В сфере компьютерной безопасности отзыв привилегий — это мера, принимаемая программой для защиты системы от ее неправомерного использования.
Отзыв привилегий — это вариант разделения привилегий , при котором программа немедленно завершает привилегированную часть после того, как она выполнила свое предназначение. Если программа не отзывает привилегии, она рискует эскалацией привилегий .
Отзыв привилегий — это метод защитного программирования .