Una de las piezas principales de seguridad en los sistemas Unix / Linux es la limitación de privilegios por usuario. Por ejemplo, ciertas acciones solo pueden ser realizadas por el usuario root. En teoría, esto puede evitar que un proceso malicioso cause demasiado daño.
Pero, ¿qué mecanismo aplica esto?
Por lo que sé, hay básicamente dos formas de proteger una contraseña con algo:
- Superficialmente : cuando se inicia Windows XP, es posible que solicite una contraseña. Sin la contraseña, no le permitirá iniciar sesión, lo que podría impedir que alguien acceda a un archivo en la computadora. Pero esto solo funciona si el atacante inicia Windows; si inician un sistema operativo diferente y montan el disco duro, no hay protección en el archivo.
- Criptográficamente : los programas de administración de contraseñas generalmente almacenan contraseñas en un archivo. Este archivo está cifrado con una "contraseña maestra". A menos que proporcione la contraseña maestra, el programa no solo no no, sino que realmente no le dará acceso al archivo; no sabe cómo.
¿En qué categoría se encuentran los permisos de usuario de Unix / Linux y cómo se aplican?