Új hozzászólás Aktív témák

  • cog777

    senior tag

    válasz radi8tor #16 üzenetére

    "ESET agent is így fut a gépen, tud telepíteni, stb. Az is kockázat lenne?"

    Persze, a leheto legkevesebb root jogu cuccnak szabadna futnia. Altalaban az oprendszer gyartoja tud legbiztonsagosabb root jogu cuccot kesziteni (akar nem dokumentalt API-k segitsegevel, vagy siman kello kitesztelessel), a tobbiek csak kevesbe biztonsagosat. Tehat pl MS fel tud mutatni nagysagrendekkel tobb fejlesztot mint egy "egyszeru" szoftver gyartoja.
    Tudom hogy ez viruskereso es ez a resze a security-nek, ugyhogy ezt mint altalanos szabalyt irtam. Inkabb legyen meg a sajat juzere es jogkore a szolgaltatasnak, vagy ha netes a cucc, akkor megjobb ha kontenerben/vm-ben fut, vitualizalva.

    Nalunk (igaz, nem szerver de) specialis hardveren kapnak futtatasi jogkort az ugyfelek - docker kontenerben. Mar a beagyazott cuccoknak is van eleg eros CPU-ja hogy tamogassa ezt. Persze ez nem egyenlo a vm-el, de szerintem jo egyensuly a biztonsag es az extra gepigeny kozott.

    HP ZBook Studio 15.6 G8 Mobile Workstation - Windows 11

Új hozzászólás Aktív témák