В системе * nix я могу использовать chroot для изоляции двух процессов друг от друга и от остальной части системы. Есть ли подобная система безопасности под окнами? Или есть какой-нибудь способ запретить двум процессам читать / записывать файлы друг друга?
24
Ответы:
Я не уверен, что вы получите что-то в Windows путем хроматирования - есть ли у вас особые потребности?
В случае каких-либо лучших результатов на Google является http://www.winquota.com/wj/ .
Возможно, виртуализация приложений может быть вариантом? Microsoft может сказать следующее:
источник
Песочница http://www.sandboxie.com/
Не совсем как у chroot. Он устанавливает песочницу для каждой программы, которую вы укажете. Это может легко держать процессы изолированными.
источник
Я бы не стал использовать ничего подобного, вы работаете под Windows mate.
NTFS обладает наиболее детализированными правами доступа, которые вы можете найти. Нетрудно позволить процессу начать с пользователя с более низким уровнем привилегий, и только предоставив этому пользователю доступ к файлам этого единственного приложения.
Не нужно использовать что-то вроде chroot, который не является инструментом безопасности, когда вы уже можете определить, что пользователю разрешено делать, что и в каком каталоге.
Он ничем не отличается от того, что дает Apache под Linux своего собственного пользователя, ему разрешено работать только внутри его папок.
источник
В Gow включен chroot.exe (Gnu On Windows)
источник