惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
Y
Y Combinator Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Hugging Face - Blog
Hugging Face - Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
The Cloudflare Blog
L
LangChain Blog
美团技术团队
N
Netflix TechBlog - Medium
量子位
酷 壳 – CoolShell
酷 壳 – CoolShell
B
Blog
博客园 - 司徒正美
爱范儿
爱范儿
D
DataBreaches.Net
月光博客
月光博客
U
Unit 42
B
Blog RSS Feed
Engineering at Meta
Engineering at Meta
Apple Machine Learning Research
Apple Machine Learning Research
Jina AI
Jina AI
MongoDB | Blog
MongoDB | Blog
腾讯CDC

博客园 - Laeb

ASP.NET Web 页面语法概览 ASP.NET Web 页面中的新事物 渐增的许可 介绍 ASP.NET Web 页面 管理工具 ASP.NET Web 页面概览 安全策略管理的概览 System.Net 类的最佳习惯 异常处理的最佳习惯 面向世界应用程序开发的最佳习惯 使用 ASP.NET 所创建的 XML Web 服务的设计指南 为并发执行而创建应用程序与组件的指南 ASP.NET 控件与可访问 ASP.NET 中的可访问支持 实践:创建自定义 HTTP 模块 HTTP 模块介绍 实践:创建 HTTP 处理器工厂 实践:注册 HTTP 处理器 实践:创建同步 HTTP 处理器
检测何时需要更改安全策略
Laeb · 2007-04-05 · via 博客园 - Laeb

你不一定必需去更改默认的安全设置。在多数情况下,默认的安全设置提供了一种适当的保护级别。不是来自于本地计算机的代码(并且因此拥有较少的可信任度)接收对于默认安全策略之下的被保护资源的被限制访问。而来自于 Internet 和本地局域网的代码则以下列方式而被限制:

  • 来自于 Internet 或者本地局域网的代码并没有读取或者写入本地驱动器的许可。
  • 来自于 Internet 或者本地局域网的代码并没有读取或者写入系统注册表的许可。
  • 来自于 Internet 或者本地局域网的代码可以与最初的 Web 站点进行通信。
  • 来自于本地局域网的代码没有被限制对于 UI 元素的访问,但是来自于 Internet 的代码则只拥有对于子窗口和剪贴板的访问。

默认的安全策略在多数时候是够用的,但是并不是在所有的情况下都是这样。你应该在这些时候考虑更改安全策略:

  • 你需要信任一个需要比最初接收它的默认区域更多许可的应用程序。
  • 你使用来自于特定发布商的应用程序,并且无论它们在哪里被执行,你都完全信任并且需要这些应用程序来访问特定的资源。
  • 你需要本地计算机中的应用程序拥有更少的完全信任。例如,你是一个企业管理员并且你需要防止用户安装和运行不被信任的应用程序。

如果你决定编辑策略,你就必须确保你没有减少应用程序定位于它们不能完全运行的许可。