¿Hay desplegado comercialmente y aplicaciones basadas en .NET utilizado CAS (Código de acceso de seguridad)?

StackOverflow https://stackoverflow.com/questions/2173330

Pregunta

he visto un par de hilos aquí en la SO que pregunta acerca de lo CAS es y cómo utilizar it.My específica se centra específicamente en los usos del mundo real de CAS.

Por ejemplo:

  • DotNetNuke hizo algunos esfuerzos en el pasado para poder funcionar bajo confianza medio: es que sigue siendo cierto? lo que es el% de DNN que se ejecutan en confianza parcial (confianza es decir, no completa)? Y lo de módulos DNN ejecuta en confianza parcial?)
  • Sharepoint por defecto un entorno de confianza parcialmente el DLL se ejecuta desde la carpeta bin:? ¿Cuántas 'comercialmente' WebParts disponibles pueden ejecutar en esta carpeta bin (sin cambiar la política)

La clave aquí es ser capaz de señalar casos de éxito CAS, para que otras empresas se sienten que ellos también deben invertir en escribir aplicaciones CAS habilitado

¿Fue útil?

Solución

he descubierto que los administradores de TI no podían entender CAS o sabe que en realidad existía. La aplicación Panel de control es doloroso para su uso y se diferencia en el sistema operativo y ediciones .NET.

Los desarrolladores de software en general, no entendía el implemenation Microsoft CAS y con el tiempo no se ha hecho más fácil de configurar, implementar o gestionar. Teniendo en cuenta que somos 8 años en .net Es bastante triste reflejo de Microsofts intentos con seguridad con .NET.

Otros consejos

Desde .NET 4 Beta 2, la parte de la política de seguridad de acceso a código (CAS) se ha quedado obsoleta. Ver Código de Acceso de Seguridad ya no es usada en .NET 4 Beta 2 . Es todavía una característica interesante de .NET para administrar o hacer cumplir los derechos de acceso interno, pero cualquier característica que se basa en los administradores de TI a las políticas sep crearía confusión.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top