Jaki mechanizm kontroli bezpieczeństwa uruchamiania aplikacji zawiera środowisko .NET Framework?
Źle. ASP.NET to technologia tworzenia aplikacji webowych, nie mechanizm bezpieczeństwa wykonania.
Źle. Mechanizm dotyczy wykonywanego kodu, nie tylko bibliotek.
Źle. Windows API to interfejs systemu, nie mechanizm bezpieczeństwa .NET.
Dobrze. .NET kontroluje, co kod może zrobić, na podstawie jego uprawnień i ról użytkownika.
.NET Framework ma wbudowany model kontroli bezpieczeństwa uruchamianego kodu oparty na dwóch filarach: CAS (Code Access Security) przyznaje uprawnienia w zależności od POCHODZENIA i zaufania kodu (np. kod z sieci ma mniej praw niż lokalny), a RBS (Role-Based Security) decyduje o dostępie na podstawie ROLI i tożsamości użytkownika. Razem ograniczają, co dany kod i użytkownik mogą zrobić. Zapamiętaj: CAS = prawa kodu, RBS = prawa wg roli użytkownika.
Pozostałe opisy zawężają lub mylą ten mechanizm. ASP.NET to framework do aplikacji webowych - korzysta z modelu bezpieczeństwa, ale nim nie jest. Model nie ogranicza się też do bibliotek klas - dotyczy uruchamianego kodu w ogóle. Windows API to funkcje systemu, a nie wbudowany mechanizm .NET. Bezpieczeństwo .NET opiera się na CAS i RBS.