马修·加勒特( Matthew )在不再是红帽员工不到三个小时后就宣布了他的安全GRUB引导加载程序,这让我感到非常惊讶。这一工作及其对目前正在Windows 8配置的硬件上实现的UEFI安全引导的信任链设计的影响,使我在过去六个月中感到困惑。一个人能在不严重破坏安全引导的整体概念的情况下,对信任链产生影响吗?
有许多商业产品,为您配置应用程序和后端SQL Server DB提供了一个基于windows的安装程序。通常,它会询问您是否希望使用Windows或Server身份验证连接到DB。我理解更安全,因为您不需要在web.config中存储凭据并在身份验证时将它们发送到Server,但这是否是生产环境的安全配置,其中网络服务帐户是db_owner?有什么我们应该知道的具体风险吗?有什么简单的方法吗?
我真正想弄清楚的是,分配给默认网络服务帐户的db_owner角色是否存在固有