أنظمة التشغيل ليس عندها مفهوم "آمن". عندها مفهوم "مسموح"، وهناك شخص قرر شنو يعني هذا.
النموذج
بأنظمة يونكس، كل عملية (process) تشتغل باسم مستخدم، وكل ملف إله مالك ومجموعة ومجموعة بتّات (bits) تحدد شنو يقدر يسوي كل واحد. هذا تقريباً كل النموذج. بساطته هي سبب استمراره ولكنها بنفس الوقت سبب كثرة الأخطاء بإعداده.
- الروت مو مسؤول إدارة (administrator). الروت هو غياب الفحوصات. الكيرنل يوقف عن طرح الأسئلة.
- الصلاحيات تنفحص عند فتح الملف، مو عند قراءته. العملية اللي فتحت ملف قبل تغيير صلاحياته تحتفظ بوصولها إله.
- العضوية بالمجموعة تُقيَّم وقت تسجيل الدخول. إضافة مستخدم لمجموعة ما تسوي شي لحد ما تبدأ جلسته الجديدة.
وين يصير الخطأ عملياً
الخلل الشائع مو استغلالاً ذكياً. هو مجلد تركوه قابل للكتابة من الكل حتى "يشتغل التطبيق بس"، وبعدين شي بذاك المجلد ينفّذ لاحقاً.
drwxrwxrwx storage/
هذا اكتشاف (finding) بكل مرة. يعني أي عملية بالجهاز تقدر تحط ملف هناك، وبالنتيجة راح ينفّذ بوقت من الأوقات.
شنو لازم تاخذه بالنتيجة
لما تدقق جهاز، شوف شنو يشتغل باسم الروت واسأل ليش. أغلب الخدمات ما تحتاج هذا، وأغلب اللي تحتاجه فعلاً بس تحتاجه حتى تفتح بورت (port) تحت 1024.