首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用sudo读取系统完整性保护的文件

用sudo读取系统完整性保护的文件
EN

Security用户
提问于 2022-02-12 15:38:01
回答 1查看 62关注 0票数 1

我和一位朋友就新的OS版本的安全模型进行了辩论。OS和更新版本都有系统完整性保护安全特性,它可以保护操作系统的各个方面,甚至不受根用户的影响。

我的朋友声称,通过设计,它是安全的,以至于根用户无法读取受保护的文件,例如桌面上的文件。我很难相信,因为根用户拥有如此多的能力,可能有一些方法可以读取任何文件,例如直接读取文件系统或通过其他方式读取文件系统。

我的问题,我搜索了,但没有找到答案,是:一个根用户在OS读取受保护的文件,绕过系统完整性保护?或者,即使对于根用户,设计也是如此的好,以至于根本无法做到这一点吗?

EN

回答 1

Security用户

发布于 2022-02-12 20:30:58

你的朋友错了有两个原因。

首先,顾名思义,系统完整性保护保护系统的完整性,而不是系统的机密性。换句话说,它可以防止未经授权的修改,而不是未经授权的读取。

第二,它保护系统的完整性,而不是保护用户。也就是说,它防止对特定的系统拥有的文件和目录进行未经授权的修改,但是保护不会扩展到用户桌面上的文件。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/259547

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档