Microsoft MVP성태의 닷넷 이야기
.NET : 47. PInvoke 함수에 대한 적절한 보안 적용 [링크 복사], [링크+제목 복사],
조회: 9854
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

Move pinvokes to native methods class
; https://learn.microsoft.com/en-us/dotnet/fundamentals/code-analysis/quality-rules/ca1060

제가 이래서 ^^ "FxCop"(Team System 의 경우 "Code Analysis")을 좋아한다니까요. ^^

PInvoke 관련한 함수들을 호출하기 위해서 무조건 "UnmanagedCode" 권한을 모든 호출자의 스택에서 요구하도록 만들기보다는, 함수 유형에 따라서 알맞은 보안 권한을 별도로 주는 것을 고려해 볼 수 있겠습니다.

예를 들어, 위의 토픽에서 소개되는 예제에 따르면.
MessageBeep Win32 API를 호출하기 위해서 UnmanagedCode 권한을 요구하기 보다는 SuppressUnmanagedCodeSecurityAttribute 특성을 적용한 클래스에 별도 관리해 주고 있습니다.

또한, ShowCursor Win32 API를 위해서도 "UIPermissionWindow.AllWindows" 닷넷 보안을 적용시키도록 한정짓고 있습니다.

근데... 아무래도 가장 좋은 방법은, 마이크로소프트 측에서 단계적으로 기존 Win32 API를 적절하게 감싸는 어셈블리를 제공해주면 어떨까 하는 생각이 드네요. ^^








[최초 등록일: ]
[최종 수정일: 3/27/2023]


비밀번호

댓글 작성자
 




... 16  17  18  [19]  20  21  22  23  24  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
725정성태4/22/200711481개발 환경 구성: 94. App.config 의 설정 분리 방법
724정성태4/20/200710734.NET 3.5 : 13. Orcas 베타 1 용 LINQ 예제
723정성태4/19/200711033.NET 3.5 : 12. LINQ 를 이용한 3tier 구성예
722정성태4/19/200710851Vista : 43. 레지스트리와 파일의 트랜잭션 지원
721정성태4/18/200710245개발 환경 구성: 93. Fiddler 와 VSTS WebTest
719정성태4/16/200710727Vista : 42. 리스트 뷰 컨트롤에서 항목을 선택할 때 Beep 발생
718정성태4/13/20079706개발 환경 구성: 92. 하드웨어 가상화 지원과 Virtual PC/Server
717정성태4/13/20079221.NET : 56. ASP.NET 컴파일 문제 관련 패치 공개
716정성태4/12/200710352Debug : 15. sos 를 이용한 System.Net.HttpWebRequest 패킷 살펴보기
715정성태4/10/200710082VS.NET IDE : 28. C# - 기본 참조되는 using 목록 변경
714정성태4/7/20079882개발 환경 구성: 91. 코드 == 문서화 ?
713정성태4/6/20079734개발 환경 구성: 90. VPC 크기 줄이는 방법
712정성태4/6/200710185개발 환경 구성: 89. Enterprise Library 3.0 릴리스
720정성태4/17/20079586    답변글 89.1 Policy Injection Application Block
711정성태4/5/20079951TFS : 95. Pre-caching your TFS Proxy
710정성태4/5/20079770Debug : 14. MSI 설치시 오류 로그 관련 팁
709정성태4/5/200710058.NET 3.0 : 18. WCF 호스팅 환경 구성
708정성태4/4/20079441TFS : 94. Guidance Explorer 를 이용한 Team System 커스터마이징
707정성태4/1/200710416.NET 3.0 : 17. WCF 성능 비교 자료
706정성태3/31/200710823Debug : 13. WinDbg 스크립트 사용 예제 - 연결 개체 풀링 검사
705정성태3/30/20079758TFS : 93. TFS Client 측에서의 로그 추적
704정성태3/30/20079466Debug : 12. Smart Client Application의 Performance Issue파일 다운로드1
703정성태3/29/200710352Vista : 41. IE 7 에서 "소스 보기" 하는 경우 보안 경고창 뜨는 것에 대해서.
702정성태3/28/20079483TFS : 92. Team System + Guidance Explorer
701정성태3/27/20079446개발 환경 구성: 88. 서브 프로젝트로 나뉜 웹 애플리케이션 구축 가이드
700정성태3/27/20079548Visual C++ : 9. 실행시에 Manifest 파일 선택
... 16  17  18  [19]  20  21  22  23  24  25  26  27  28  29  30  ...