Security System ideas

  • No separate root user. An "admin" role instead which can be given to users who need to administrate computer.

Gaining admin capability is by running /applications/system/admin command, which will ask you for separate admin password (different for each user).

  • Такая возможность реализуется в виде мандата (capability), который включает не только указатель на порт, но и список прав, которыми другой процесс обладает по отношению к данному порту (например, право выполнить операцию ПОСЛАТЬ - SEND).