Hackcat

Chạy cục bộ được cấp quyền với tệp, tiến trình và mạng nào?

Sử dụng cục bộ hoạt động với quyền hệ thống của người dùng khởi chạy; tùy chọn phê duyệt không tương đương cách ly ở cấp hệ điều hành.

Quyền đến từ người dùng hệ thống khởi chạy chương trình

Hackcat Desktop và Local Agent thực thi lệnh trực tiếp trên máy mục tiêu với quyền của người dùng khởi chạy chương trình, không có cách ly bằng container. Chúng có thể ảnh hưởng tệp, tiến trình và tài nguyên mạng mà người dùng đó truy cập được, nên đừng hiểu thuật ngữ “sandbox cục bộ” là container thử nghiệm độc lập. Nên chọn môi trường thử nghiệm do bạn kiểm soát và xác nhận trước thư mục cùng mục tiêu tác vụ được phép thao tác.

Kiểm soát phê duyệt và quyền hệ thống là hai lớp riêng

Yêu cầu phê duyệt cho phép xem thao tác trước khi lệnh hoặc sửa đổi tệp diễn ra; toàn quyền truy cập giảm các lời nhắc đó. Các tùy chọn này không tạo ranh giới cách ly ở cấp hệ thống, cũng không tự cấp quyền quản trị cho người dùng thường. Nếu bị từ chối truy cập tệp, kiểm tra đường dẫn thực và quyền hệ thống. Đừng coi đổi chế độ phê duyệt là cách sửa quyền hệ thống, và đừng mặc định nó nâng quyền toàn bộ ứng dụng khách.

Thu hẹp phạm vi tác vụ và giữ bằng chứng để khôi phục

Trước khi gửi, nêu rõ thư mục được phép, nhu cầu dùng mạng và tệp không được sửa; tự giữ bản sao lưu nội dung quan trọng trước. Lần chạy đầu có thể chọn yêu cầu phê duyệt và xem các lệnh. Dừng tác vụ có thể yêu cầu kết thúc thực thi tiếp theo nhưng không hoàn tác sửa tệp hoặc yêu cầu mạng đã hoàn tất. Mô hình vẫn có thể xử lý tác vụ và đầu ra công cụ; không nên coi thực thi cục bộ là toàn bộ nội dung hoàn toàn ở lại máy tính.

Đọc tuyên bố Bảo mật và tin cậy