Русская Википедия:Граница доверия

Материал из Онлайн справочника
Перейти к навигацииПерейти к поиску

Граница доверия (Шаблон:Lang-en) — термин в информатике и информационной безопасности, описывающий переход гипотетического разграничения прав доступа или уровня доверия. Этот термин относится к любой чёткой границе, в пределах которой система доверяет всем своим подсистемам (включая передаваемые данные).[1] Примером границы доверия может служить момент получения приложением повышенного уровня доступа (например, получение root прав).[2] Граница доверия к данным проходит там, где данные начинают приходить из ненадежных или непроверенных источников, например, от внешних пользователей или сетевых портов.[3]

Нарушение границ доверия — уязвимость программного обеспечения, когда приложение начинает доверять данным, приходящим из ненадёжного источника[4], широко известный пример такой уязвимости — ошибка Heartbleed в OpenSSL.

Примечания

Шаблон:Примечания