Directives de sécurité d'Oracle® Solaris 11

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Protection et isolation des applications

Les applications peuvent constituer des points d'entrée pour les programmes et utilisateurs malveillants. Dans Oracle Solaris, ces menaces sont atténuées par l'utilisation de privilèges et le confinement d'applications au sein de zones. Les applications peuvent être exécutées uniquement avec les privilèges nécessaires. Ainsi, un utilisateur malveillant ne dispose pas de privilèges root pour accéder au reste du système. Les zones peuvent limiter la portée d'une attaque. Les attaques perpétrées contre des applications situées dans une zone non globale peuvent uniquement affecter les processus de cette zone, et non le système hôte de la zone.

La randomisation du format d'espace d'adressage (ASLR) et l'utilitaire de gestion des services (SMF) sont d'autres fonctions protégeant les applications. La fonction ASLR complique la tâche des intrus tentant de pirater un exécutable, tandis que les fonctions SMF permettent aux administrateurs de limiter le démarrage, l'arrêt et l'utilisation d'une application.