Комментарии 1
существует минимальная единица проставления привилегий — ACE
не привелегий - разрешений.
Оба списка (DACL, SACL) находятся в токене пользователя или ресурса, к которму пользователь или приложение пытается получить доступ
в токене пользователя нет списков ACL - только привелегии
а у ресурса (объекта) нет токена. у ресурса - дескриптор безопасности, который и содержит списки ACL
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Обзор уязвимостей DACL