惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
V
Visual Studio Blog
I
InfoQ
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
D
Docker
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Blog — PlanetScale
Blog — PlanetScale
阮一峰的网络日志
阮一峰的网络日志
宝玉的分享
宝玉的分享
量子位
D
DataBreaches.Net
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Hugging Face - Blog
Hugging Face - Blog
J
Java Code Geeks
T
Tailwind CSS Blog
S
Securelist
Cyberwarzone
Cyberwarzone
Scott Helme
Scott Helme
雷峰网
雷峰网
D
Darknet – Hacking Tools, Hacker News & Cyber Security
小众软件
小众软件
Cloudbric
Cloudbric
N
News and Events Feed by Topic
L
LangChain Blog
云风的 BLOG
云风的 BLOG
S
SegmentFault 最新的问题
L
LINUX DO - 热门话题
T
The Blog of Author Tim Ferriss
AWS News Blog
AWS News Blog
爱范儿
爱范儿
博客园 - 聂微东
Project Zero
Project Zero
V
Vulnerabilities – Threatpost
PCI Perspectives
PCI Perspectives
C
Cybersecurity and Infrastructure Security Agency CISA
博客园 - Franky
Y
Y Combinator Blog
P
Proofpoint News Feed
M
MIT News - Artificial intelligence
AI
AI
The Last Watchdog
The Last Watchdog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
C
CXSECURITY Database RSS Feed - CXSecurity.com
www.infosecurity-magazine.com
www.infosecurity-magazine.com
美团技术团队
Google Online Security Blog
Google Online Security Blog
Google DeepMind News
Google DeepMind News
MyScale Blog
MyScale Blog
T
Tor Project blog

博客园 - Laeb

ASP.NET Web 页面语法概览 ASP.NET Web 页面中的新事物 渐增的许可 介绍 ASP.NET Web 页面 管理工具 ASP.NET Web 页面概览 安全策略管理的概览 System.Net 类的最佳习惯 异常处理的最佳习惯 面向世界应用程序开发的最佳习惯 使用 ASP.NET 所创建的 XML Web 服务的设计指南 为并发执行而创建应用程序与组件的指南 ASP.NET 控件与可访问 ASP.NET 中的可访问支持 实践:创建自定义 HTTP 模块 HTTP 模块介绍 实践:创建 HTTP 处理器工厂 实践:注册 HTTP 处理器 实践:创建同步 HTTP 处理器
检测何时需要更改安全策略
Laeb · 2007-04-05 · via 博客园 - Laeb

你不一定必需去更改默认的安全设置。在多数情况下,默认的安全设置提供了一种适当的保护级别。不是来自于本地计算机的代码(并且因此拥有较少的可信任度)接收对于默认安全策略之下的被保护资源的被限制访问。而来自于 Internet 和本地局域网的代码则以下列方式而被限制:

  • 来自于 Internet 或者本地局域网的代码并没有读取或者写入本地驱动器的许可。
  • 来自于 Internet 或者本地局域网的代码并没有读取或者写入系统注册表的许可。
  • 来自于 Internet 或者本地局域网的代码可以与最初的 Web 站点进行通信。
  • 来自于本地局域网的代码没有被限制对于 UI 元素的访问,但是来自于 Internet 的代码则只拥有对于子窗口和剪贴板的访问。

默认的安全策略在多数时候是够用的,但是并不是在所有的情况下都是这样。你应该在这些时候考虑更改安全策略:

  • 你需要信任一个需要比最初接收它的默认区域更多许可的应用程序。
  • 你使用来自于特定发布商的应用程序,并且无论它们在哪里被执行,你都完全信任并且需要这些应用程序来访问特定的资源。
  • 你需要本地计算机中的应用程序拥有更少的完全信任。例如,你是一个企业管理员并且你需要防止用户安装和运行不被信任的应用程序。

如果你决定编辑策略,你就必须确保你没有减少应用程序定位于它们不能完全运行的许可。