Linee guida sulla sicurezza di Oracle® Solaris 11

Uscire dalla vista stampa

Aggiornato: Settembre 2014
 
 

Protezione e isolamento delle applicazioni

Le applicazioni possono essere punti di accesso per malware e utenti malintenzionati. In Oracle Solaris queste minacce sono mitigate dall'uso dei privilegi e dal contenimento delle applicazioni in zone. È possibile eseguire le applicazioni utilizzando solo i privilegi ad esse necessari, in modo che un utente malintenzionato non disponga dei privilegi root per accedere al resto del sistema. Le zone possono limitare l'estensione di un attacco. Gli attacchi alle applicazioni in una zona non globale possono incidere solo sui processi in tale zona e non sul sistema host della zona.

Le funzioni ASLR (Address Space Layout Randomization) e SMF (Service Management Facility) sono funzioni aggiuntive per la protezione delle applicazioni. ASLR rende difficile agli intrusi di controllare un eseguibile e le funzioni SMF consentono agli amministratori di limitare l'avvio, l'arresto e l'uso di un'applicazione.