Diferencia entre revisiones de «Práctica Protección y Seguridad (Sistemas Operativos)»

De Cuba-Wiki
Línea 34: Línea 34:
<br>Lista de Accesos -> Objetos
<br>Lista de Accesos -> Objetos
<br>Lista de Capacidades -> Dominios
<br>Lista de Capacidades -> Dominios
<br>Lock key -> no sabemos
<br>Lock key -> Entre el dominio y el objeto??
<br>
<br>



Revisión del 18:32 8 nov 2006

Ejercicio 01:


Si uno consigue crear un archivo que usa los mismos sectores que el viejo archivo borrado, y no se borra la informacion, y le cambia el tamaño, sin escribir ninguna informacion en el archivo, luego podra leer los contenidos del archivo ya borrado, al cual puede ser que uno no halla tenido permisos de acceso.

Ejercicio 02:[*]


Falta lo de lock-key

Ejercicio 03:


La principal diferencia es que una guarda por objetos y la otra guarda por dominios.

Ejercicio 04:[*]


Cuando se acceden a paginas que no están cargadas en los bloques.

Ejercicio 05:[*]

Todo indica que utiliza una estructura de anillo (como Multics)

Ejercicio 06:[*]


Ejercicio 07:


Conviene la lista de capacidades (por ej: LCU)

Ejercicio 08:[*]


Se puede poner esa parte de la memoria como solo lectura. (Ver pag 3 tag)

Ejercicio 09:[*]


Se puede ver que vale para cualquier clave, si agarran un mensaje M y una clave C y encriptan y desencriptan les queda:
(M XOR C) XOR C = M XOR (C XOR C) = M XOR 0 = M

Ejercicio 10:[*]


Mensaje=M=A=0

Ejercicio 11:[*]


De quien es la capacidad?
Lista de Accesos -> Objetos
Lista de Capacidades -> Dominios
Lock key -> Entre el dominio y el objeto??

Ejercicio 12:


Guardar los "hash" o shadow de los password. Tambien se puede modificar cada uno de los passwords guardados segun cierta clave o informacion interna que nadie tenga permiso a acceder.

Ejercicio 13:[*]


a)
sacamos las repeticiones:
S I T E M A O P R V
metemos el resto del alfabeto y lo comparamos con el original:
S I T E M A O P R V B C D F G H J K L N Q U W X Y Z
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
entonces ABEJA = SIMVS
b)
este es facil, es sumarle 4 a las letras, entonces ABEJA = EFINE

Ejercicio 14:[*]


son el b) y el c)

Ejercicio 15:


Ventajas.. Es efectivo y flexible
Desventajas.. Si el sistema es muy volatil (muchos cambios de derechos y objetos) no es seguro

Ejercicio 16:[*]


a)
b)
c)

Ejercicio 17:[*]


a) Esquema de Lista de Accesos
b) Ver ejemplo graciela en clase
c)