1

Я читаю здесь руководство о разрешении "создать глобальный объект",

Но что именно является глобальным объектом, он, кажется, является частью сеанса, но все еще слишком абстрактен для меня.

1 ответ1

2

Глобальный объект - это объект, созданный таким образом, что он может использоваться многими процессами или потоками, даже теми, которые не были запущены в пользовательской сессии.

Это концепция системного проектирования, но что важно для вас с точки зрения безопасности, так это то, что глобальный объект может использоваться или изменять функцию процессов в сеансе другого пользователя (даже сеансах системы или службы). тем самым он позволяет пользователю влиять на вещи вне их отдельного сеанса, и в результате может быть желательно заблокировать эту функциональность. Как правило, во многих многопользовательских системах желательно заблокировать пользователя для его собственного сеанса, поэтому никто не может случайно отключить систему, установить вредоносное ПО в системное пространство и т. д.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .