เราสามารถพึ่งพาระบบไฟล์เพื่อความปลอดภัยได้มากแค่ไหน?
คำถามของฉันเกี่ยวกับสิทธิ์ระบบไฟล์ (โดยเฉพาะสิทธิ์สไตล์ Unix) และวิธีการที่เกี่ยวข้องกับความปลอดภัย ว่าฉันสามารถเข้าถึงคอมพิวเตอร์ด้วยบัญชีผู้ใช้ของแขกและผู้ใช้ชื่อ Bob ฉันไม่รู้รหัสผ่านของ Bob แต่ฉันสามารถใช้บัญชีผู้เยี่ยมชมได้ บัญชี guest ไม่มีสิทธิ์อ่านอย่างแน่นอนสำหรับไฟล์ทั้งหมดของ Bob ดังนั้นฉันจึงไม่สามารถอ่านไฟล์ใด ๆ ของ Bob ได้ในขณะที่ลงชื่อเข้าใช้ในฐานะแขก อย่างไรก็ตามจากมุมมอง "ศัตรู" ที่แท้จริงฉันสามารถเข้าถึงดิสก์ที่ไม่ได้เข้ารหัสนี้ได้อย่างสมบูรณ์ ฉันสามารถอิมเมจมันบันทึกไว้สำหรับภายหลังเรียกใช้ระบบปฏิบัติการอื่น ๆ เพื่ออ่านไฟล์ของ Bob โดยไม่สนใจการตั้งค่าการอนุญาตระบบไฟล์ จากนี้ฉันจะได้รับคำถาม: การตั้งค่าการอนุญาตระบบไฟล์บนดิสก์ที่ไม่ได้เข้ารหัสนั้นเป็นเพียงการตั้งค่าสถานะให้ถูกต้องหรือไม่ และสิ่งเดียวที่ทำให้ฉันหยุดอ่านไฟล์ที่ฉันไม่ได้รับอนุญาตคือความจริงที่ว่าระบบปฏิบัติการจะพูดว่า“ โอ้คุณอ่านไม่ออกคุณไม่ได้รับอนุญาต” ไฟล์นั้นยังอยู่ในดิสก์ ในรูปแบบดิบและฉันสามารถอ่านได้โดยเพียงแค่เพิกเฉยแฟล็กระบบไฟล์ (พูดผ่านระบบปฏิบัติการที่สามารถบูตได้บางอย่างที่ร่มรื่นและไม่สนใจสิทธิ์) ทั้งหมดนี้ถูกต้องหรือไม่ ตอนนี้บอกว่าฉันไม่สามารถเข้าถึงดิสก์ได้โดยตรงและฉันแค่กำลังแอบเข้าไปในเครื่อง ฉันไม่ได้รับอนุญาตให้อ่านไฟล์ใด ๆ ของ Bob มีอะไรที่ฉันสามารถทำได้เกี่ยวกับมันใช่ไหม? ด้วยสิทธิ์ที่ จำกัด ของฉันฉันไม่สามารถเข้าถึงไฟล์ของ Bob ได้ไม่ว่าจะพยายามมากแค่ไหน? ถ้าฉันใช้ช่องโหว่เพื่อเข้าถึงรูท? ตอนนี้ฉันสามารถข้ามแฟล็กการอนุญาตของระบบปฏิบัติการได้หรือไม่ นี่เป็นสิ่งที่เกิดขึ้นหรือไม่?