Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Понятие антипривилегии

Обновлено 21.06.2025 05:17

 

Чтобы понять концепцию антипривилегии, рассмотрим сначала концепцию приви­легии, под которой в кибербезопасности обычно понимаются разрешения, которые пользователь получает для работы, например разрешение на чтение или удаление файла. Современные компьютерные системы имеют кольцевую архитектуру с раз­ными уровнями привилегий:

уровень 4 — по умолчанию (непривилегированный пользователь); 

уровень 3 — обычный пользователь (с минимальными привилегиями);

уровень 2 — суперпользователь (админ);

уровень 1 — root-пользователь (повышенные привилегии);

уровень 0 — ядро (система).

Важно понимать различие между антипривилегиями и отсутствием привилегий. В некоторых компьютерных системах такие действия, как выход из системы, считаются непривилегированными и по умолчанию разрешены субъектам на всех уровнях. Ненадежные процессы/пользователи могут задействовать непривилегиро­ванные возможности для совершения злонамеренных действий или относительно свободно делать свои дела, преследуя злые цели. А запретив антипривилегирован­ному процессу выйти из системы, вы можете помешать ему подчищать историю сеансов и следы своего присутствия. Представьте, что компьютерная система поддерживает пятый уровень безопасности (антипривилегированный).

Обратите внимание на то, что в кольцевой структуре привилегий в современных компьютерных системах или даже многоуровневую сегментацию компьютерных сетей, в которой внешние уровни, такие как DMZ, вызывают наименьшее доверие.

Современные злоумыш­ленники нацеливаются на привилегированные классы систем или пользователей. Таким образом, защитники должны понимать, что является компьютерным экви­валентом высокопоставленных жителей деревни. Кроме того, следует продумать, какую маскировку может использовать современный злоумышленник, чтобы при­близиться к более привилегированным системам или пользователям.