【问题标题】:Restricting process rights限制进程权限
【发布时间】:2011-05-31 12:28:48
【问题描述】:

我有一个本机 Windows 应用程序,它启动另一个进程。是否可以从母进程限制子进程的权利?我正在按照沙盒的思路思考。确切的要求尚未完成,但可能我想限制:

  • 访问文件系统
  • 访问注册表
  • 访问连接的硬件(网络摄像头、打印机等)

我想我可以创建一个具有特定权限的用户并使用该用户启动进程,但在这种情况下这并不是一个好的解决方案,因为我可能最终会得到大量不同的进程,每个进程都有自己的一组所需的访问权限。有什么想法吗?

【问题讨论】:

    标签: windows process filesystems native rights


    【解决方案1】:

    【讨论】:

    • 感谢您的提示! Chromium 沙盒可能并不直接适合这个项目,但使用所描述的底层机制(受限令牌、作业对象、桌面对象和完整性级别)听起来很有希望!
    猜你喜欢
    • 2013-08-02
    • 2018-10-02
    • 2015-02-12
    • 2012-12-09
    • 1970-01-01
    • 2012-05-17
    • 2020-12-20
    • 1970-01-01
    相关资源
    最近更新 更多