behörighetsintrång

privilege escalation, privilege elevation – manipulation av program eller it‑system för att ge manipulatören högre behörighet än hon har rätt till. – Oftast är målet att bli administratör för en dator, en smart mobil eller ett nät­verk; sedan kan man göra olovliga saker. – När det till exempel gäller Apples mobiltelefoner och surf­plattor är ägaren / användaren inte administra­tör, utan det är Apple. Och Apple tillåter inte att man installerar program som inte kommer från App Store. Men genom att manipulera telefonen och och begå be­hörig­hets­intrång kan ägaren skaffa sig rätt att installera vad hon vill. (Se också bryta uppjailbreaking.) – Man skiljer mellan ver­ti­kalt och horisontellt behörighetsintrång:

  • Vertikalt behörighets­intrång är när man skaffar sig be­hörig­het på en högre nivå än man har rätt till, till exempel från lokal an­vändare till ad­mi­ni­stra­tör. – På engelska: vertical privilege escalation eller privilege elevation;
  • Horisontellt behörighets­intrång är när man olovligen skaffar sig be­hörig­het som egentligen tillhör någon annan, men på samma nivå. Man kan till exempel skaffa sig be­hörig­het för en annan persons bank­konto på nätet. – På eng­el­ska: horizontal privilege escalation.

[hackare] [it-säkerhet] [it-system] [ändrad 30 november 2019]

dedikera

(dedicate) – om it-system: ange att en resurs, till exempel en server, ska användas enbart för ett bestämt ända­mål. – Skilj mellan dedikera och dedicera: Dedicera betyder till­ägna: han dedicerade boken till sin fru. – Se Svenska Akademiens ordlista. Egent­ligen är dedikera och dedicera samma ord. Dedicera har funnits längst i svenska. K:et i dedikera kommer av k‑ljudet i engelska dedicate.

[it-system] [språktips] [ändrad 5 december 2020]

läsa

  1. – om datorer: hämta in­for­ma­tion eller in­struk­tioner från en teknisk anordning eller från ett lagringsmedium. Varje slags teknisk omvandling av förhållanden i yttervärlden till impulser som en dator (eller annan digital anordning) kan bearbeta kan i princip kallas för att datorn läser: DVD‑spelaren läser (eller spelar upp) en DVD. Inläsning är när datorn måste läsa och spara (i arbetsminnet) en större datamängd för att sedan kunna bearbeta den;
  2. (read) – rättighet för en viss användare eller grupp av användare att läsa i ett it‑system. Rättigheten att läsa är en inställning som är knuten till resursen, inte till användare. Det innebär att en användare eller grupp får öppna filerna och visa inne­hållet (text, bild, ljud), men inte får ändra, radera eller kopiera filen (såvida inte ytter­ligare rättigheter ger tillstånd till det). De andra två grundläggande rättigheterna är rätt att skriva och att exe­kvera (köra). – Se också rwx;
  3. – se maskinläsning för när en dator läser text skriven med vanliga bokstäver på papper.

– På engelska: read (i alla betydelserna).

[datalagring] [it-system] [it-säkerhet] [språkteknik] [ändrad 10 september 2019]

rättigheter

  1. – (rights; även: permissions) – begränsningar av användares åtkomst till en fil eller annan resurs i ett it‑system. Notera att rättigheter, i den betydelse ordet har inom it, är inställningar som är knutna till resurser, inte till användare. (Användare har däremot olika behörighet.) Rättigheterna ger vissa användare eller grupper av användare möjlighet att:
    • – läsa (att visa filen utan att kunna ändra eller radera den);
    • – skriva (att ändra i filen, att radera filen; även att skapa en ny fil):
    • – exekvera (att köra en programfil).

    – Rättigheterna gäller också katalogerna i filsystemet. Man kan alltså göra så att vissa användare inte ens ser att en viss fil existerar. – Det kan vara bra att komma ihåg att med ”användare” menas användarens konto i it‑systemet. När användaren har loggat in på sitt konto utgår it‑systemet från att det är hon och ingen annan som använder datorn. Användaren kan också begära åtkomst till resurser utan att veta om det: det är ett program som hon kör från sitt konto som begär det. – Det mest kända systemet för rättigheter är det som används i Unix: rwx (read, write, execute). Unix delar in användarna i tre grupper:

    • – ägaren (den som har skapat resursen eller disponerar den),
    • – ägarens grupp eller grupper (se också GID) och:
    • – alla i it-systemet.
    •  

    Windows har en betydligt mer finkornig indelning av användare och rättigheter. – På en dator som används för privat bruk är rättigheterna normalt satta så att datorns ägare får göra vad som helst. Om ägaren har gett andra personer konton på datorn brukar rättigheterna vara be­gräns­ade för dem. Samma gäller för anställda som använder dator som arbetsgiv­aren tillhandahåller. – I varje it‑system finns det minst en användare som inte begränsas av rättigheter. Primärt är det ägaren eller någon som ägaren utser. Den användaren kallas för administratör, rot eller superuser. Hennes uppgift är bland annat att sätta rättigheter för alla filer och re­surs­er i systemet, även om detta ofta är förinställt.

  2. – rättigheter som i mänskliga rättigheter, se till exempel mänskliga rättigheter på inter­net;
  3. – om upphovsrätts-havares rätt till sina verk, se till exempel Rättighetsalliansen.

[it-system] [it-säkerhet] [upphovsrätt] [ändrad 31 januari 2020]

skriva

  1. – i it: överföra information till något slags minne eller till någon annan form så att den kan läsas igen;
  2. – se skriva ut;
  3. rättigheten att skriva (write) i ett Unix-system innebär rätt för en viss användare eller en grupp använd­are att skapa filer, öppna filer och ändra dem, kopiera filer och radera filer. Rättigheten är en inställning som är knuten till filen eller resursen, inte till användaren. – De andra två rättigheterna är att läsa och att exekvera. – Se rwx.

[datalagring] [it-system] [it-säkerhet] [skrivare] [ändrad 13 mars 2023]

systemförvaltning

uppgiften att se till att it‑systemet fungerar och kan användas. – I systemförvaltning ingår att lägga till och ta bort funktioner, att se till att användare har till­gång till aktuell information och handböcker, att hantera behörigheter och it‑säkerhet samt att hålla kontakt med underleverantörer. – Skillnaden mellan en systemförvaltare och en system‑administratör är inte skarp. – På engelska: software maintenance, systems maintenance eller IT maintenance.

[it-system] [ändrad 1 november 2017]

stovepipe

skorstenspipa – något som inte samverkar med andra program i samma it‑system – se skorsten (för engelska silo).

[it-system] [ändrad 29 juli 2020]

skorsten

vertikal verksamhet som till stor del är isolerad från andra vertikala verksam­heter i samma organisation, i synnerhet om det gäller it‑system. – Med en vertikal verksam­het menas något som ut­förs från början till slut. Inom it kan det förekomma att marknadsavdelningen har ett system, personalavdelningen har ett annat och ekonomiavdelningen har ett tredje. Det kan leda till att samma information måste läggas in, rättas och tas bort i de tre systemen var för sig, vilket bland annat kan leda till problem med behörigheter – en person som har slutat kanske fortfarande står kvar som anställd i ett av systemen. Trender och förändringar som upptäcks i ett av systemen kanske inte upptäcks i de andra, vilket leder till dubbelarbete och suboptimering. I tillverkande industrier kan det hända att avdelningar inte samordnar sina inköp och därför får betala onödigt mycket. På engelska brukar man tala om silos (men se stove­pipe och stovepipe application). På svenska kallas det också för stuprör. – Ett mål med affärssystem är att samordna informationen.

[företag och ekonomi] [it-system] [ändrad 29 juli 2020]