
bin grade bei den übungen über folgende frage gestossen:
"Ein Nutzer editiere eine Datei auf seinem System, welches Capabilities zur Zugriffskontrolle
nutzt. Kann sich dieser Nutzer sicher sein, dass sein Editor keine
andere Datei, außer der zu editierenden, öffnet? Wäre dies in einem ACLbasierten
System möglich? Begründen Sie Ihre Antworten."
(9. Übung, 1.4)
ich habe so ein bisschen den verdacht was wesentliches nicht ganz erfasst zu haben. würde allerdings auf anhieb behaupten dass der nutzer sich in keinem fall, weder bei capabilities noch bei ACLs, zu 100% sicher sein kann. der editor läuft ja mit den rechten des angemeldeten nutzers & diese müssen in beiden fällen ausreichend sein, um die datei im hintergrund zu öffnen. auf welchem weg die überprüfung geschieht spielt insofern doch gar keine rolle (?)
mfg