2020年5月31日 星期日

被忽略的 Permissions 於編譯 API 發生

從 Windows 95 作業系統實現 Client User 架構,最初並沒有 Permissions 的觀念,這是一個電腦雛形,運作任何程序並沒有任何問題,所以病毒可以毫無忌憚的一起運行,這源自於 PC XT 架構的實現。

當 JS 和 vb 爭奪主導網路語言起,他們並不使用 Permissions 來解決問題,卻使用著巨大化數據加密的拙劣方法,致使問題拖延至今!這激勵起一系列【 傳輸技術 】獲得實踐,背景是 【量產晶片、技術提升】 大幅度提升資訊媒體的進步。

當 Windows2000 架構運用起 Windows NT【帳戶機制、帳戶協定、權限架構】漏洞卻還是源自【 Permissions API 和 Permissions System 】說是【 Access Control List,ACL 】但在使用者取向被歸納成【User Account Control,UAC】。

若說【作業系統】有刻意忽略 ACL 和 UAC 的安全爭議?那就是【 System 和 API 】基於權限爭議的發生。



這種問題從沒有權限管理的 Windows95 蔓延到現在,有否解決的跡象?



其他作業系統,怎樣處理這類問題?

Linux 發展出 SELinux 來管理系統和運行過程,同時深度侷限電腦運行過程,可允許的語法。Windows 在這方面的發展就遲緩很多?甚至因此有無數病毒.........問題。

故而有人問 MS-Windows 是刻意致使作業系統不安全嗎?

持續忽略 Windows 軟體設定,這是微軟作業系統長達二十五年的錯誤策略?或說微軟並不想提供給人們使用。

GPedit.msc 的【 電腦設定 > 軟體設定 】始終是空白的一頁,在【 COM+ 架構】是持續發展出無數的系統資源。









那所謂的 【GPedit.msc 的軟體設定】就這麼一直毫無進展嗎?答案會叫人難以接受!

早年發展 NSIS 架構時,最初的用意是【 NSIS 侷限 API 運行過程的存取目標,達成資訊安全。】,運用【NSIS 引導 API 運作】實際上 NSIS 包裹軟體的執行過程,這尚且無關於【使用者權限】和【系統目錄】,純粹是 NSIS 去限制一個【軟體運作過程中,不可與未知發生關聯。】說是形成【Sandboxie 架構】

多年後,【NSIS 的發展】發生劣變,【自由軟體架構、免費軟體架構、商業營利軟體】發生了嚴重衝突!使得 NSIS 並未走上原本的道路,甚至變成一種不可靠的工具,變成一種惡意程序。

關於 NSIS 的簡介
https://zh.wikipedia.org/zh-tw/Nullsoft指令碼安裝系統
https://zh.wikipedia.org/wiki/Nullsoft腳本安裝系統
https://zh.wikipedia.org/wiki/NSIS




於是?問題轉趨越來越嚴重!

先是 Web API 的惡意攻擊,網站憑證的交錯漏洞,使同一個 群組伺服器 可能串改同群服務器的回應信息,這就造成非常嚴重的網路攻擊技術,而當憑證流通得越廣,遭攻擊的範圍就越大。

在於 Client API 的異常,包含不良憑證的軟體,必定造成駭客入侵的起點,使得網路軟體毫無任何安全性。

於是【防毒軟體、掃毒軟體、系統更新】開始大行其道...........

最原本的解決方法?卻被忽略不問..........

那只是一個微軟不願意開放的資源嗎?

【 GPedit.msc > 電腦設定 > 軟體設定(空白25年毫無發展嗎?)


只能說 微軟 公司 / 比爾蓋茲 先生 非常小心的收藏 軟體設定 毫不理會大家陷入各種不安全的資訊環境。



.

歡迎瀏覽 Blog (↓↑ 管理規範 ↑↓)

歡迎瀏覽 Blog (↓↑ 管理規範 ↑↓)

最新文章主題 http://hr-no.blogspot.com/ 閱覽

無任歡迎任何人,留言「張貼意見」讓我更明白?你想表達什麼!

一、書商勿擾,若有意恰,煩請等待?相關文章,請勿擅自擷取引用,若有引用?請標明出處,維護「倫理道德」。

二、若惡意引用本文,保留「法律追責」勿擅自認定解釋,本網也不另做解釋,但禁止影射認定,引起緋論。

三、基於保護當事人權益,不公開「公司行號、原始典故」,請各位閱讀者,自己另做思考。

四、本 Blog 發言,僅以 原始創作 網址 http://is-hr.blogspot.com/ 是唯一引導網址,其他轉載文章,恐有轉載者個人用意,請閱讀者多加確認網址,避免遭到「誤導」。


五、我希望維持「文章」在思維上該有的水準,因此?文章發表,將開始趨緩,儘可能的維持「十篇」的發稿量。

關於文章

HR-NO BlogSpot.com 2010 /06 /17近況:

有幾篇源自於「 http://is-hr.blogspot.com/ 」的原稿,我會在這一 HR NO當中進行描述,那些不屬於員工範圍的「工作型態」,反而與中高層的條件有關,預計?八十三節的文章,可能要「轉移約五十篇,在「下一個大主題:企業主的統御」上去;

這一個大主題:HR-NO在 2010 / 08 /09 增加到98篇儲稿。

還有增加的可能,來強調某種主題!

我會將這一年「12個月份、每月七節 + 外 N 節」妥善的完成。

因為這是我人生至今為止,最直接展示的社會現象。


釋出太多,被逼寫心得感想的人,別懷恨在心;聽說最少2000字,真假的?你們董事大人好狠心!

(建議:觀看者在寫心得時,最少要交 4000 字的心得報告,因為一個「高中生」都能交給我「滿滿 5600 字的工作心得,甚至描述各種工作現況」。)

當主管的人,做錯事,在期限前,有下面的人扛?那基層員工就是「背黑鍋、擔責任」錯誤永遠是「管理職、資深者」造成。

每月,固定釋出八章(含外節),因為我很多「錯別字」都還沒修訂! 請多包涵!

千萬不要找我當人資專員,我會玩殘很多「投機的人」。

明年預備的主題 Blog 「將關於BOSS的問題!」 明年豋場!

望能勉勵

不恨此山,不弒君。 仍志明;
不得天翼,不能斷。 仍天下;
不雪天下,不布武。 仍大海;
不能天地,不恨頭。 仍望優;

西元1997年六月讀完戰國策後......發瘋寫下的四言三緞。


大家都聽過.........
人嚇人會嚇死人;僅只有人會搞鬼!
搞得越大嚇死人;越來越多人嚇人!

我的特異能叫做「黑暗 Dark」而我也暱稱為 Dark Man

效能一:有光就有影,有影就有 Dark 之力,銷毀光明假象,創造文明知識未來。
效能二:當你凝視 Dark 時,Dark 將從四面八方包圍你。
效能三:Dark 不能說的秘密;會引起群眾恐慌!

以下問答,請在看完後,細細思量!你才能有所領悟!
別被表面的所帶過,請細細思量其中互動。

A
問答題:外星人近期,來過地球嗎?
解答是:外星人來過,但地球人的心智水準太低,根本不懂「接觸表徵」。

C
問答題:我寫得很順嗎?
解答是:以前寫過數個月的「長篇小說」,因此?寫起來還算順,但我不是「社工科系」出生,這些文章,全部都是「事實演化」有感而發描述。我也並未參考過任何「人資書籍」。

C2
問答題追加答案:
我若要將這個主題寫得好,就更不該去看「人資書籍」,而該閱讀更多實際案例,以案例情節;來撰寫事實。


D
問答題:你到底懂得多少東西?(看你YAHOO知識+的列表)(2013年後YAHOO知識家更新版本)
解答是:知無不言,言無不盡;只要我懂一分,就回答一分。

E
問答題:你到底會寫到什麼時候?( Blog spot )
解答是:你們相信嗎?現在寫的都是「綱要關係」,Dark Man 根本都還沒開始寫進入主題!

F
問答題:「孔子」周遊列國時,為何遭到追殺?
解答是:「孔子」率領近千百人,在列國諸侯之間引起戰亂,甚至進行武裝民兵叛變,列國諸侯能不殺「孔子」嗎?孔子不見得只是「禮教先師」,甚至可能是「恐怖份子」的祖師爺。

G
問答題:職場上「沒有友情」可以敘述嗎?
解答是:「對別人好一分,就是減少自己的好二分;這是資本主義所主張的行為。」因此?你要我如何在「資本策略的工作環境」上描述「友情」的行為?倒不如說「勾心鬥角」的逼迫?致使[ EQ ]成為一種毫無道德意識的容器。

H
問答題:Dark Man 到底是何方神聖?
解答是:從前有人描述我是「三頭六臂、凶神惡煞」?見過之後,才知道「別人賦予我,很深邃的黑暗。」

H2
修飾:我形容自己是「一座大海中的冰山,僅露出一小部分在海面上,讓人不知道冰山有多大!想要窺視冰山全貌的機會不多?除非你看見「冰山如 UFO 從海中升空飛馳而去。」當然,船隻撞上冰山?都沒有好結果,後面你們自己想像吧!