Skip to main content

Ano ang isang pribilehiyo na pagtaas?

Ang paglaki ng pribilehiyo ay isang pagsasamantala sa computer na nagbibigay -daan sa isang gumagamit na ma -access ang mga pribilehiyo na pinalawak sa isa pang gumagamit, na potensyal na lumilikha ng isang kahinaan kung saan maaaring muling mai -configure ng isang hacker ang isang sistema at magsagawa ng iligal na operasyon.Mayroong tatlong mga antas: Deescalation, kung saan ang isang gumagamit ay talagang may mas kaunting mga pribilehiyo;pahalang na pagtaas;at patayong pagtaas.Ang mga ito ay gumagana sa maraming iba't ibang mga paraan.Ang pahalang at patayong pagtaas ay may posibilidad na maging pinakamalaking pag -aalala.Ang nasabing pag -access ay maaaring payagan ang mga gumagamit na baguhin ang mga setting ng system, lumikha ng mga bagong gumagamit, pahintulutan ang mga aktibidad, at makisali sa iba't ibang iba pang pagkakamali.Maaari itong maging isang potensyal na malubhang kapintasan ng seguridad sa isang network, kung saan ang isang gumagamit na may mga pribilehiyo sa administratibo ay maaaring kunin ang data mula sa mga computer ng mga gumagamit ng network o lumikha ng mga loopholes upang pagsamantalahan sa ibang pagkakataon.account ng ibang gumagamit.Sa isang tanggapan, halimbawa, ang gumagamit ay maaaring ma -access ang account ng gumagamit ng BS.Ang parehong mga account ay maaaring magkaroon ng parehong bilang ng mga pribilehiyo ng system sa mga tuntunin ng kakayahang gumawa ng mga pagbabago at magsagawa ng mga operasyon.Naglalaman ang mga ito ng iba't ibang impormasyon, gayunpaman, at ang gumagamit A ay maaaring gumawa ng mga bagay tulad ng pagtanggal o paglipat ng mga file, pag -access ng kumpidensyal na impormasyon, o paglabas ng mga order sa ilalim ng pangalan ng gumagamit ng BS.Maaari itong maging isang malaking problema sa isang bagay tulad ng isang online banking system, kung saan ang isang paglilipat ng pondo ay lilitaw na lehitimo dahil nagmula ito mula sa sariling account ng mga gumagamit.Sa ilang mga kaso, maaari itong maging isang panukalang pangseguridad.Ang administrator ay maaaring pumili upang lumipat sa isang mas mababang antas ng account upang maisagawa ang mga pangunahing gawain, sa halip na mai-log in bilang isang administrator, na maaaring lumikha ng isang banta sa seguridad.Hindi sinasadyang pag -iwan ng isang account sa administrator na bukas ay maaaring payagan ang isang hindi awtorisadong tao na gamitin ang account na iyon, halimbawa, o maaaring lumikha ng isang window para magamit ng isang hacker o cracker..Ang mga programmer ay sumusubok sa mga operating system at programa nang lubusan bago gamitin upang suriin ito at iba pang mga potensyal na pagsasamantala.Ang mga gumagamit na napansin ang mga problema ay dapat mag -ulat sa kanila, dahil ang mga ito ay maaaring makatulong sa mga taga -disenyo at mga propesyonal sa teknolohiya ng impormasyon na makilala at i -patch ang mga problema sa seguridad.Maaaring mayroon ding ilang mga pagbabago sa setting ng seguridad na maaaring gawin upang limitahan ang mga pag -atake ng pribilehiyo at panatilihing ligtas ang system.