簡體   English   中英

.NET Framework 4 客戶端配置文件是否安全?

[英]Is .NET Framework 4 Client profile secure?

此問題討論的是出於安全原因僅支持 .NET Framework 4 客戶端配置文件的公司。 但是只允許使用 .NET Framework Client 配置文件會增加安全性嗎? 這個答案談到這是客戶資料的主要案例。 但那是 8 年前的事了。

我可以看到為什么使用 .NET Framework 4 客戶端配置文件並不像看起來那么安全的兩個原因:

  • 雖然 .NET API 的表面比完整框架小,但仍然可以 PInvoke 任何 WinAPI 方法。 所以這里的安全性並不高。
  • 已經快 8 歲了,MS 可能不再支持它,通過發布修補程序來發現安全問題。 但我無法找到有關此的任何信息。

我上面的推理有效嗎? 是否有任何其他原因說明僅使用 .NET Framework 4 客戶端配置文件可能比運行完整的和新的 .NET 更安全?

重申 鏈接問題中討論的內容:

...僅在 2016 年 1 月停止發布安全更新這一事實就足以點燃安全意識下的火災。

https://blogs.msdn.microsoft.com/dotnet/2015/12/09/support-ending-for-the-net-framework-4-4-5-and-4-5-1/

我看不出任何因為2 年多沒有得到官方支持而沒有打補丁的軟件可以被認為是安全的。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM