Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

10 февраля 2010 г.

PolicyKit

Данная статья является переводом 9-ой главы openSUSE Security Guide. Данное руководство можно скачать или просмотреть здесь. По сравнению с оригиналом статья немного сокращена (убрана настройка прав с помощью графических утилит).

PolicyKit является специальной инфраструктурой для приложений (application framework), выступающей в качестве посредника между непривилегированными пользователями и привилегированным системным контекстом (
т. е. теми операциями, которые требуют администраторских полномочий - прим. перев.). Всякий раз, когда процесс из пользовательской сессии пытается выполнить действия в системном контексте, опрашивается PolicyKit. В зависимости от конфигурации, указанной в так называемой политике, ответ может быть "yes"/"да", "no"/"нет" или "needs authentication"/требует аутентификации". В отличие от классических программ для повышения привилегий, таких как, например, sudo, PolicyKit не предоставляет администраторских полномочий на весь процесс, следуя принципу минимальных разрешений.