Microsoft MVP성태의 닷넷 이야기
.NET : 47. PInvoke 함수에 대한 적절한 보안 적용 [링크 복사], [링크+제목 복사],
조회: 9829
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Move pinvokes to native methods class
; https://learn.microsoft.com/en-us/dotnet/fundamentals/code-analysis/quality-rules/ca1060

제가 이래서 ^^ "FxCop"(Team System 의 경우 "Code Analysis")을 좋아한다니까요. ^^

PInvoke 관련한 함수들을 호출하기 위해서 무조건 "UnmanagedCode" 권한을 모든 호출자의 스택에서 요구하도록 만들기보다는, 함수 유형에 따라서 알맞은 보안 권한을 별도로 주는 것을 고려해 볼 수 있겠습니다.

예를 들어, 위의 토픽에서 소개되는 예제에 따르면.
MessageBeep Win32 API를 호출하기 위해서 UnmanagedCode 권한을 요구하기 보다는 SuppressUnmanagedCodeSecurityAttribute 특성을 적용한 클래스에 별도 관리해 주고 있습니다.

또한, ShowCursor Win32 API를 위해서도 "UIPermissionWindow.AllWindows" 닷넷 보안을 적용시키도록 한정짓고 있습니다.

근데... 아무래도 가장 좋은 방법은, 마이크로소프트 측에서 단계적으로 기존 Win32 API를 적절하게 감싸는 어셈블리를 제공해주면 어떨까 하는 생각이 드네요. ^^








[최초 등록일: ]
[최종 수정일: 3/27/2023]


비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...
NoWriterDateCnt.TitleFile(s)
875정성태11/9/200710363.NET : 66. 한 눈으로 확인하는 .NET 데이터 액세스 계층
874정성태11/6/200711417Debug : 30. OpenFileDialog 사용시 메모리 사용이 급격하게 올라가는 문제
873정성태11/6/200710486Debug : 29. WinDBG - 명령어 !IToldYouSo
872정성태11/3/200710592Debug : 28. Debugger Visualizer - DynamicMethod / MethodInfo [1]
871정성태10/31/200710808TFS : 141. VS.NET 2008 - 개선된 WorkItem 기능
870정성태10/31/200710482TFS : 140. TFS to TFS Migration Tool
869정성태10/31/200710623.NET : 65. ASP.NET 을 어셈블리 언어로.
868정성태10/30/200710858.NET 3.0 : 23. 카드 스페이스 - SSL 없이도 구현가능.
867정성태10/30/200710748.NET : 64. CAB(Composite Application Block) 에 접근하고 싶으세요?
866정성태10/28/200710692개발 환경 구성: 115. VPC 를 이용한 AD 네트워크 구성
865정성태10/27/200710849.NET : 63. Singleton 패턴 구현
864정성태10/23/200710876TFS : 139. 단위 테스트를 MTA로 실행하도록 설정 [1]
863정성태10/20/200710619VisualNDepend
862정성태10/20/200710125.NET : 62. CAB 성능 향상 팁
861정성태10/20/200710506Debug : 27. SOS 를 이용하여 .NET Finalizer 디버깅
860정성태10/18/200710499TFS : 138. 팀 규모에 따른 물리 서버의 용량
859정성태10/16/200711421개발 환경 구성: 114. Eric Gunnerson 의 WiX 관련 포스트들 [3]
858정성태10/16/200710734.NET : 61. 메서드 안에서 정의된 블록 내부의 변수에 대한 범위
857정성태10/9/200710357TFS : 137. 특정 버전의 소스로 팀 빌드하는 방법
856정성태10/8/200711738.NET 3.5 : 32. ReaderWriterLock 과 ReaderWriterLockSlim 의 성능 비교.
855정성태10/5/200710483개발 환경 구성: 113. Virtual PC - 처음 생성한 VHD 파일의 크기를 바꿀 수 있을까?
854정성태10/3/200710353TFS : 136. Operations Guidance for Team Foundation Server
853정성태10/2/200710744.NET 3.5 : 31. ToJSON 확장 메서드 구현
852정성태9/30/200711873IIS : 18. IIS 7.0 의 FTP 서비스를 위한 방화벽 설정
851정성태9/27/200710910TFS : 135. TFS 2008 용 빌드 알림 도구
850정성태9/26/200710176TFS : 134. Visual Studio Team System Web Access 2008 파워툴 CTP
1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...