【发布时间】:2009-02-07 21:59:22
【问题描述】:
我听说过框架和 BCL 中的安全功能,但这与防止恶意程序员编写有害软件或防止恶意软件在 CLR 上运行有关吗?例如,是否可以用 C# 编写对 Windows 文件夹进行有害更改的程序?
【问题讨论】:
我听说过框架和 BCL 中的安全功能,但这与防止恶意程序员编写有害软件或防止恶意软件在 CLR 上运行有关吗?例如,是否可以用 C# 编写对 Windows 文件夹进行有害更改的程序?
【问题讨论】:
当然,特别是如果该应用程序得到高度信任。这就是 .NET 中的信任级别所做的。
查看 MSDN 上Code Access Security 上的文章了解更多信息。
还可以查看 Keith Brown 在 .NET 安全性上的 excellent book,您可以在线阅读。
【讨论】:
确实如此。以前的工作我们为一些 beckhoff plc 控制器创建了一个 Windows 窗体界面。我的一位同事在 WCF 和一些严重错误的编码的帮助下设法杀死了一台 Windows 服务器,或者这可能是 Beckhoff 的错误。
这可能是您运行具有完全权限的应用程序所获得的。
【讨论】: