Solaris 10 新增功能

软件开发者权限

此功能是 Software Express 试点计划中的新增功能。Solaris 10 3/05 发行版中也包含此功能。

进程不必再作为 root 运行即可拥有超级用户功能。超级用户功能可由系统管理员划分为一些相互独立的进程权利。这些进程权利通过权限来实现。通过使用权限,开发者可对访问受限操作的行为以及权限的有效期加以限制。如果使用权限,则可降低以前在特权程序受到威胁时所产生的危害。为了实现兼容性,作为 root 运行的未经修改的程序仍拥有所有权限。

有关权限的总体信息,请参见进程权利管理。有关设置和获取权限的信息,请参见 setppriv(2)getppriv(2) 手册页。要了解有关处理权限的更多信息,请参见 priv_str_to_set(3C)priv_addset(3C) 手册页。

有关详细信息,请参见《Solaris 开发者安全性指南》