Pada sistem * nix saya dapat menggunakan chroot untuk mengisolasi dua proses dari satu sama lain dan dari sisa sistem. Apakah ada sistem keamanan serupa di bawah windows? Atau adakah cara untuk mencegah dua proses dari saling membaca / menulis file?
Pada sistem * nix saya dapat menggunakan chroot untuk mengisolasi dua proses dari satu sama lain dan dari sisa sistem. Apakah ada sistem keamanan serupa di bawah windows? Atau adakah cara untuk mencegah dua proses dari saling membaca / menulis file?
Jawaban:
Saya tidak yakin Anda akan mendapatkan apa pun di Windows dengan chroot - apakah Anda memiliki kebutuhan khusus?
Jika ada hasil teratas di google adalah http://www.winquota.com/wj/ .
Mungkin virtualisasi aplikasi mungkin menjadi pilihan? Microsoft memiliki yang berikut untuk dikatakan tentang hal itu:
Dalam lingkungan fisik, setiap aplikasi bergantung pada OS-nya untuk berbagai layanan, termasuk alokasi memori, driver perangkat, dan banyak lagi. Ketidakcocokan antara aplikasi dan sistem operasinya dapat diatasi dengan virtualisasi server atau virtualisasi presentasi; tetapi untuk ketidakcocokan antara dua aplikasi yang diinstal pada instance OS yang sama, Anda memerlukan Virtualisasi Aplikasi.
Sandboxie http://www.sandboxie.com/
Tidak persis seperti chroot. Itu mengatur kotak pasir untuk setiap program yang Anda tentukan. Itu dapat dengan mudah membuat proses terisolasi.
Saya tidak akan menggunakan yang seperti ini, Anda menjalankan Windows mate.
NTFS memiliki hak akses berbutir terbaik yang dapat Anda temukan. Tidak sulit untuk membiarkan proses dimulai dengan pengguna dengan hak istimewa yang lebih rendah, dan hanya memberikan pengguna itu akses ke file aplikasi tunggal ini.
Tidak perlu menggunakan sesuatu seperti chroot, yang bukan alat keamanan, ketika Anda sudah bisa menentukan pengguna apa yang diizinkan untuk melakukan apa dalam direktori apa.
Tidak ada bedanya dengan memberikan Apache di Linux penggunanya sendiri, hanya diperbolehkan bekerja di dalam folder-nya.
Ada chroot.exe yang disertakan dalam Gow (Gnu Di Windows)