Seguridad a fondo · Unidad 22 · Lección 29 de 44
Niveles de integridad
Explica resultados distintos para procesos del mismo usuario con una política de integridad proporcionada.
Para prepararteEscalada de privilegios en Windows
Después de esta lección puedes
- Separar un permiso discrecional de la restricción obligatoria de no escribir hacia arriba.
Dos entradas para una decisión
El control de integridad obligatorio compara etiquetas de procesos y objetos con una política obligatoria. Añade restricciones junto a la lista de control de acceso discrecional, o DACL. Un usuario conocido y una DACL permisiva no describen toda la decisión.
La integridad no califica la calidad del software. Un proceso de integridad alta no necesariamente está bien diseñado ni es fiable. Coincidir en integridad tampoco concede acceso que la DACL niega. Importan el objeto, la operación solicitada y la política aplicable.
Un expediente ficticio
Ambos procesos pertenecen a Dana. Supón comprobaciones nuevas sobre contenido de archivos, sin privilegios especiales ni otras restricciones.
| Registro proporcionado | Valor |
|---|---|
| Proceso Preview | Integridad baja |
| Proceso Editor | Integridad media |
| Etiqueta del archivo | Integridad media |
| Política obligatoria | Solo no escribir hacia arriba |
| DACL para Dana | Lectura y escritura permitidas |
Se deniega la escritura de Preview por esa política. Editor supera las comprobaciones de lectura y escritura ordinarias. La lectura de Preview no queda bloqueada por esta política concreta y su DACL la permite. Otra política que impidiera leer hacia arriba cambiaría el razonamiento; aquí no se aporta ninguna.
Explica el límite
La revisión debe conservar la diferencia entre identidad e integridad en vez de intentar resolver la denegación con un permiso discrecional excesivo. Más autoridad en la DACL no satisface la condición obligatoria ausente. Tampoco describas Preview como un aislamiento completo: el expediente cubre un archivo y dos operaciones, no todos los recursos ni canales del proceso.
Términos que viste
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
Ambos procesos pertenecen al mismo usuario y la DACL permite leer y escribir. El archivo tiene integridad media y política de no escribir hacia arriba. ¿Por qué se deniega escribir al proceso bajo?
Ver la respuesta
Respuesta correcta: La política de integridad bloquea escribir hacia arriba aunque exista permiso discrecional. La identidad y la DACL no eliminan la comprobación obligatoria adicional.
Pruébalo
- EscribeEscribe dos filas para los procesos de integridad baja y media: resultados de lectura y escritura, política que explica la diferencia y una condición que debe seguir cumpliéndose.