Lars Weitze <[EMAIL PROTECTED]> writes: >> Im Prinzip ist das Securitymodell von Windows dem von Unix auch >> �berlegen, wenn es denn eine taugliche Implementierung g�be. > > *aehem*. Gerade bei Security gilt, das weniger oft mehr ist.
Wenn ich als Benutzer auf einer Datei nicht einzelnen Benutzern Lese- und Schreibrechte vergeben kann, was wird dann passieren? Genau, ich mache die Datei notgedrungen f�r alle les- und schreibbar. > Das vermeidet unnoetige Security-policies die keiner mehr > nachvollziehen kann und erleichtert die Implementierung. Man kann nat�rlich auf dem Standpunkt stehen, da� alles, was nicht unter dem mit den Jahren entstandenen UNIX-Modell ausdr�ckbar ist, a priori quatsch ist. Aber ich halte das f�r keinen sinnvollen ansatz. > ACLs sind nett, ja, sorgen aber auch schnell fuer Chaos. Ach? > Ich kann mich aber nicht erinnern, das es sowas wie "chroot" fuer > Windows gaebe. Ich sehe keinerlei Zusammenhang zu chroot(). Kannst Du ihn erl�utern? > Von der Implementation von komplexerer "Sicherheit" ganz zu > schweigen. Sie sind insbesondere bei der Auditing-Funktionalit�t typischen GNU/Linux-Systemen deutlich voraus.
