Hackcat

Hvilke filer, processer og netværkstilladelser gives der, når du kører lokalt?

Lokal brug opererer med systemtilladelserne for den bruger, der starter programmet; godkendelsesmuligheder svarer ikke til operativsystemisolering.

Tilladelser kommer fra systembrugeren, der starter programmet

Hackcat Desktop og Lokal Agent udfører kommandoer direkte på målcomputeren ved hjælp af tilladelserne fra den bruger, der startede programmet, uden containerisolering. De kan påvirke filer, processer og netværksressourcer, der er tilgængelige for den bruger, så fortolk ikke udtrykket "lokal sandkasse" som en uafhængig testcontainer. Det anbefales at vælge et testmiljø under din kontrol og først bekræfte mapperne og målene, som opgaven kan operere på.

Godkendelseskontrol og systemtilladelser er to separate lag

Krav om godkendelse giver dig mulighed for at gennemgå operationer, før kommandoer eller filmodifikationer finder sted; fuld adgang reducerer sådanne anmodninger. Disse muligheder skaber ikke isolationsgrænser på systemniveau, og de giver heller ikke almindelige brugere automatiske administratorrettigheder. Hvis filadgang nægtes, skal du kontrollere den faktiske sti og systemautorisationer. Betragt ikke skift af godkendelsestilstande som en måde at rette systemtilladelser på, og antag ikke, at det som standard forhøjer hele klientens tilladelser.

Indsnævr opgavens omfang og behold gendannelsesbeviser

Før du sender, skal du tydeligt angive tilladte mapper, påkrævet netværgsbrug og filer, der ikke bør ændres; behold dine egne sikkerhedskopier af vigtigt indhold først. Ved første kørsel kan du vælge at kræve godkendelse og gennemgå kommandoer. Stop af en opgave kan anmode om afslutning af efterfølgende udførelse, men ruller ikke filmodifikationer eller netværksanmodninger, der allerede er gennemført, tilbage. Modellen kan stadig behandle opgave- og værktøjsoutput; lokal udførelse bør ikke betragtes som indhold, der bliver fuldstændigt på computeren.

Læs sikkerheds- og tillidserklæring