繁体   English   中英

.NET Framework 4 客户端配置文件是否安全?

[英]Is .NET Framework 4 Client profile secure?

此问题讨论的是出于安全原因仅支持 .NET Framework 4 客户端配置文件的公司。 但是只允许使用 .NET Framework Client 配置文件会增加安全性吗? 这个答案谈到这是客户资料的主要案例。 但那是 8 年前的事了。

我可以看到为什么使用 .NET Framework 4 客户端配置文件并不像看起来那么安全的两个原因:

  • 虽然 .NET API 的表面比完整框架小,但仍然可以 PInvoke 任何 WinAPI 方法。 所以这里的安全性并不高。
  • 已经快 8 岁了,MS 可能不再支持它,通过发布修补程序来发现安全问题。 但我无法找到有关此的任何信息。

我上面的推理有效吗? 是否有任何其他原因说明仅使用 .NET Framework 4 客户端配置文件可能比运行完整的和新的 .NET 更安全?

重申 链接问题中讨论的内容:

...仅在 2016 年 1 月停止发布安全更新这一事实就足以点燃安全意识下的火灾。

https://blogs.msdn.microsoft.com/dotnet/2015/12/09/support-ending-for-the-net-framework-4-4-5-and-4-5-1/

我看不出任何因为2 年多没有得到官方支持而没有打补丁的软件可以被认为是安全的。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM