Que ficheiros, procesos e permisos de rede se conceden ao executar localmente?
O uso local opera cos permisos do sistema do usuario que o lanza; as opcións de aprobación non equivalen a illamento do sistema operativo.
Os permisos veñen do usuario do sistema que lanza o programa
Hackcat Desktop e Agent local executan comandos directamente no ordenador de destino usando os permisos do usuario que lanzou o programa, sen illamento de contedores. Poden afectar ficheiros, procesos e recursos de rede accesibles para ese usuario, polo que non interpretes o termo "sandbox local" como un contedor de proba independente. Recoméndase escoller un ambiente de proba baixo o teu control e confirmar primeiro os directorios e obxectivos nos que a tarefa pode operar.
O control de aprobación e os permisos do sistema son dúas capas separadas
Requirir aprobación permíteche revisar as operacións antes de que ocorran os comandos ou as modificacións de ficheiros; o acceso total reduce tales indicacións. Estas opcións non crean límites de illamento a nivel de sistema, nin conceden aos usuarios comúns privilexios de administrador automáticos. Se se denega o acceso a ficheiros, comproba a ruta real e as autorizacións do sistema. Non trates o cambio de modos de aprobación como unha forma de corrixir os permisos do sistema, e non asumas que eleva os permisos de todo o cliente por defecto.
Limita o ámbito da tarefa e retén probas de recuperación
Antes de enviar, especifica claramente os directorios permitidos, o uso de rede requirido e os ficheiros que non deben modificarse; mantén as túas propias copias de seguranza do contido importante primeiro. Na primeira execución, podes escoller requirir aprobación e revisar os comandos. Detener unha tarefa pode solicitar a terminación da execución posterior pero non reverte as modificacións de ficheiros ou as solicitudes de rede xa completadas. O modelo aínda pode procesar as saídas de tarefas e ferramentas; a execución local non debe considerarse como contido que permanece completamente no ordenador.