Zitat von
negaH:
So, es muß eine Software geben die diese
ACL's verwaltet und die darin enthaltenen Rechte delegiert, logisch oder.
Diese Software wird mit aller Wahrscheinlichkeit selber von höchster Sicherheitsstufe sein, auch logisch oder ?
Völlig korrekt. Diese Software nennt sich Kernel (+Treiber) und Dienste, kurz die TCB (Trusted Computing Base - es gibt ein gleichnamiges Privileg).
Zitat von
negaH:
Wenn aber die CPU Hardware es denoch ermöglicht über Tricks einem Virus Code per Injektion in diese Software sich einzuschleusen, wie sollen dann
ACL's nocht effektiv sein ?
Die Diskussion ist müßig.
Wenn ich an den geheimen Schlüssel von dir rankomme, kann ich deine Nachrichten auch entschlüsseln - das ist die Ebene auf der du gerade argumentierst.
Die Bezeichnung TCB kommt nicht von ungefähr. Diese Komponenten können a.) nur von Leuten mit den nötigen Privilegien installiert werden (zB Treiber), also nur von Entitäten, denen auch vertraut wird und b.) gibt es genügend Sicherheitschecks für Syscalls aus dem U-Mode - und nicht zuletzt auch für die im K-Mode. Treiber haben dafür zu sorgen, daß sie die Puffer, insbesondere die aus dem Usermode, validieren und sie erst dann beschreiben (oder eben lesen). Deine Argumentation läuft also ins Leere,
wenn denn alles so funktioniert, genau wie ich deine Daten nicht entschlüsseln kann, wenn du deinen privaten Schlüssel sicher aufbewahrst. Und mit diesem "Wenn" argumentiert man nur dann, wenn man auch weiß, wie man ihm Leben einhaucht