privilege escalation, privilege elevation – manipulation av program eller it‑system för att ge manipulatören högre behörighet än hon har rätt till. – Oftast är målet att bli administratör för en dator, en smart mobil eller ett nätverk; sedan kan man göra olovliga saker. – När det till exempel gäller Apples mobiltelefoner och surfplattor är ägaren / användaren inte administratör, utan det är Apple. Och Apple tillåter inte att man installerar program som inte kommer från App Store. Men genom att manipulera telefonen och och begå behörighetsintrång kan ägaren skaffa sig rätt att installera vad hon vill. (Se också bryta upp – jailbreaking.) – Man skiljer mellan vertikalt och horisontellt behörighetsintrång:
- – Vertikalt behörighetsintrång är när man skaffar sig behörighet på en högre nivå än man har rätt till, till exempel från lokal användare till administratör. – På engelska: vertical privilege escalation eller privilege elevation;
- – Horisontellt behörighetsintrång är när man olovligen skaffar sig behörighet som egentligen tillhör någon annan, men på samma nivå. Man kan till exempel skaffa sig behörighet för en annan persons bankkonto på nätet. – På engelska: horizontal privilege escalation.
[hackare] [it-säkerhet] [it-system] [ändrad 30 november 2019]
(dedicate) – om it-system: ange att en resurs, till exempel en server, ska användas enbart för ett bestämt ändamål. – Skilj mellan dedikera och dedicera: Dedicera betyder tillägna: han dedicerade boken till sin fru. – Se Svenska Akademiens ordlista. Egentligen är dedikera och dedicera samma ord. Dedicera har funnits längst i svenska. K:et i dedikera kommer av k‑ljudet i engelska dedicate.
[it-system] [språktips] [ändrad 5 december 2020]
- – om datorer: hämta information eller instruktioner från en teknisk anordning eller från ett lagringsmedium. Varje slags teknisk omvandling av förhållanden i yttervärlden till impulser som en dator (eller annan digital anordning) kan bearbeta kan i princip kallas för att datorn läser: DVD‑spelaren läser (eller spelar upp) en DVD. Inläsning är när datorn måste läsa och spara (i arbetsminnet) en större datamängd för att sedan kunna bearbeta den;
- – (read) – rättighet för en viss användare eller grupp av användare att läsa i ett it‑system. Rättigheten att läsa är en inställning som är knuten till resursen, inte till användare. Det innebär att en användare eller grupp får öppna filerna och visa innehållet (text, bild, ljud), men inte får ändra, radera eller kopiera filen (såvida inte ytterligare rättigheter ger tillstånd till det). De andra två grundläggande rättigheterna är rätt att skriva och att exekvera (köra). – Se också rwx;
- – se maskinläsning för när en dator läser text skriven med vanliga bokstäver på papper.
– På engelska: read (i alla betydelserna).
[datalagring] [it-system] [it-säkerhet] [språkteknik] [ändrad 10 september 2019]
- – (rights; även: permissions) – begränsningar av användares åtkomst till en fil eller annan resurs i ett it‑system. Notera att rättigheter, i den betydelse ordet har inom it, är inställningar som är knutna till resurser, inte till användare. (Användare har däremot olika behörighet.) Rättigheterna ger vissa användare eller grupper av användare möjlighet att:
- – läsa (att visa filen utan att kunna ändra eller radera den);
- – skriva (att ändra i filen, att radera filen; även att skapa en ny fil):
- – exekvera (att köra en programfil).
– Rättigheterna gäller också katalogerna i filsystemet. Man kan alltså göra så att vissa användare inte ens ser att en viss fil existerar. – Det kan vara bra att komma ihåg att med ”användare” menas användarens konto i it‑systemet. När användaren har loggat in på sitt konto utgår it‑systemet från att det är hon och ingen annan som använder datorn. Användaren kan också begära åtkomst till resurser utan att veta om det: det är ett program som hon kör från sitt konto som begär det. – Det mest kända systemet för rättigheter är det som används i Unix: rwx (read, write, execute). Unix delar in användarna i tre grupper:
- – ägaren (den som har skapat resursen eller disponerar den),
- – ägarens grupp eller grupper (se också GID) och:
- – alla i it-systemet.
-
– Windows har en betydligt mer finkornig indelning av användare och rättigheter. – På en dator som används för privat bruk är rättigheterna normalt satta så att datorns ägare får göra vad som helst. Om ägaren har gett andra personer konton på datorn brukar rättigheterna vara begränsade för dem. Samma gäller för anställda som använder dator som arbetsgivaren tillhandahåller. – I varje it‑system finns det minst en användare som inte begränsas av rättigheter. Primärt är det ägaren eller någon som ägaren utser. Den användaren kallas för administratör, rot eller superuser. Hennes uppgift är bland annat att sätta rättigheter för alla filer och resurser i systemet, även om detta ofta är förinställt.
- – rättigheter som i mänskliga rättigheter, se till exempel mänskliga rättigheter på internet;
- – om upphovsrätts-havares rätt till sina verk, se till exempel Rättighetsalliansen.
[it-system] [it-säkerhet] [upphovsrätt] [ändrad 31 januari 2020]
- – i it: överföra information till något slags minne eller till någon annan form så att den kan läsas igen;
- – se skriva ut;
- – rättigheten att skriva (write) i ett Unix-system innebär rätt för en viss användare eller en grupp användare att skapa filer, öppna filer och ändra dem, kopiera filer och radera filer. Rättigheten är en inställning som är knuten till filen eller resursen, inte till användaren. – De andra två rättigheterna är att läsa och att exekvera. – Se rwx.
[datalagring] [it-system] [it-säkerhet] [skrivare] [ändrad 13 mars 2023]
uppgiften att se till att it‑systemet fungerar och kan användas. – I systemförvaltning ingår att lägga till och ta bort funktioner, att se till att användare har tillgång till aktuell information och handböcker, att hantera behörigheter och it‑säkerhet samt att hålla kontakt med underleverantörer. – Skillnaden mellan en systemförvaltare och en system‑administratör är inte skarp. – På engelska: software maintenance, systems maintenance eller IT maintenance.
[it-system] [ändrad 1 november 2017]
skorstenspipa – något som inte samverkar med andra program i samma it‑system – se skorsten (för engelska silo).
[it-system] [ändrad 29 juli 2020]
enkelspårig applikation, skorstensprogram – en applikation eller del av ett program som är avskilt från andra: det delar inte programkod eller resurser med andra program. – Se också stovepipe och skorsten (för engelska silo).
[it-system] [ändrad 14 oktober 2018]
vertikal verksamhet som till stor del är isolerad från andra vertikala verksamheter i samma organisation, i synnerhet om det gäller it‑system. – Med en vertikal verksamhet menas något som utförs från början till slut. Inom it kan det förekomma att marknadsavdelningen har ett system, personalavdelningen har ett annat och ekonomiavdelningen har ett tredje. Det kan leda till att samma information måste läggas in, rättas och tas bort i de tre systemen var för sig, vilket bland annat kan leda till problem med behörigheter – en person som har slutat kanske fortfarande står kvar som anställd i ett av systemen. Trender och förändringar som upptäcks i ett av systemen kanske inte upptäcks i de andra, vilket leder till dubbelarbete och suboptimering. I tillverkande industrier kan det hända att avdelningar inte samordnar sina inköp och därför får betala onödigt mycket. På engelska brukar man tala om silos (men se stovepipe och stovepipe application). På svenska kallas det också för stuprör. – Ett mål med affärssystem är att samordna informationen.
[företag och ekonomi] [it-system] [ändrad 29 juli 2020]