Keresés

Új hozzászólás Aktív témák

  • h_143570

    addikt

    válasz Arki #1583 üzenetére

    Amig nem ismeri fel a pingvin taviranyotostul a tvtuner kartyamat addig csak dual bootos megoldaskent fog letezni nalam. :)

    A sandbox teljesen izolalja egymastol a programokat, de sajnos nemi interakcios lehetoseget hagyni kell nekik, igy sajnos ki lehet torni a sandboxbol, visszont felhasznalo szemszogebbol szinte eszrevehetetlen. Az altalnosabban hasznalt HIPS megoldasok inkabb megprobaljak ellenorizni ezeket az interakciokat es a kritikusabb betelepulesi pontokat. Ha ezt jol irnak meg, amit nagyon nehez, akkor megfogna mindent, visszont tul sokat kerdeznek. A fenti megoldasok egyike sem 100% os. Viszont egy megfeleloen megtervezett oprendszer alapbol nagyon kozel van hozza.

    Az unixok alatla hasznalt megoldas esetben a programok tenyleg izolalva vannak a memoriban, kernel szinten. Ha egy program kepes attveni ilyen korulmenyke kozott a masik felett az uralamat, akkor az rendszerint programozasi hiba eredmenye, amit akar a kernel programozo is elkovethetett.

    Az MS is elfogja erni ezt a szintet, de a regi programokkal valo kompatibilitas megtartasa erdekeben, jelentosen tovabb fog tartani mint kellene. Legalabb a biztonsagi szoftvergyartok meg fognak eleni meg 1 jo ideig.

Új hozzászólás Aktív témák