Oracle® Solaris 11 安全性準則

結束列印檢視

更新日期: 2014 年 9 月
 
 

保護及隔離應用程式

應用程式有可能成為惡意軟體和惡意使用者的進入點。在 Oracle Solaris 中,這些威脅可藉由使用權限與控制區域內的應用程式來降低。僅以應用程式所需的權限執行應用程式,讓惡意使用者沒有 root 特權可存取系統的其他部分。區域可以限制攻擊的範圍。攻擊非全域區域中的應用程式只會影響該區域中的程序,而非該區域的主機系統。

位址空間配置隨機化 (ASLR) 和服務管理功能 (SMF) 是保護應用程式的額外功能。ASLR 讓侵入者難以奪取可執行檔,SMF 功能則讓管理員能夠限制對應用程式的啟動、停止以及使用。