Quis custodiet ipsos custodes? Сейчас мало уделяется вниманию защиты пользователя от администраторов (а почему собственно я, допустим, разработчик бизнес-приложения, должен доверять админу?)…
Много информации об уязвимостях типа «повышение прав обычного пользователя до root» но я не видел статей о защите юзера от админа…
Рассмотрим ситуацию хранения чувствительной информации в пределах организации.
Допустим в windows я могу установить атрибут файла «зашифрованный» (допустим XLS-файл аналитики с коммерческой тайной, который должен видеть только финансист, его подготовивший и собственник бизнеса)
В linux всё печально — админ от рута делает passwd user и вуаля, всё делается от моего имени, и это уже я должен буду доказывать по видеокамерам нахождения себя географически в другом месте…
Журналирование действий и оргмеры помогают слабо, как мы видим по утечкам данных даже в больших компаниях.