|
Per ragioni storiche le applicazioni Unix non hanno il permesso di catturare il traffico di rete; alla luce delle attuale tecnologie di rete questo fatto non è altro che Security Through Obscurity (sicurezza tramite segretezza). Tuttavia, il Mac OS X continua questa politica storica, e quindi FrameSeer ha bisogno di privilegi particolari per catturare il traffico di rete.
La prima volta che lanciate FrameSeer dopo l'installazione vi verrà chiesto di inserire il nome utente e la password di un amministratore, per acquisire i seguenti privilegi:
-
Se siete entrati nel sistema come amministratore, FrameSeer permetterà solo agli amministratori di catturare traffico.
-
Se siete entrati come un qualunque utente non amministratore, FrameSeer permetterà a tutti gli utenti di catturare traffico.
Se questi privilegi non sono quelli che vi servono, potete modificarli dal pannello Sicurezza della finestra Preferenze. Le possibilità sono:
Tutti gli utenti di questo computer
Qualunque utente autorizzato su questo computer può eseguire FrameSeer e catturare traffico di rete.
Qualunque utente si autentichi come amministratore
Solo gli amministratori o gli utenti ordinari che possono fornire le credenziali di un amministratore potranno catturare traffico di rete:
-
Gli amministratori sono autenticati come tali e quindi non dovranno reinserire le loro credenziali.
-
Agli utenti ordinari verranno richieste le credenziali di un amministratore la prima volta che eseguiranno FrameSeer durante una sessione; tali credenziali verranno memorizzate fino al termine della sessione stessa.
Solo gli amministratori di questo computer
Solo gli amministratori potranno catturare traffico di rete; gli utenti ordinari potranno eseguire FrameSeer ma il pulsante Avvio sarà disattivato e l'area di stato indicherà "Privilegi insufficienti per la cattura". Gli utenti ordinari potranno inoltre aprire file in formato tcpdump per i quali hanno i permessi di lettura.
Nota: In questo caso sui sistemi Panther verranno chieste le credenziali di un amministratore ad ogni avvio del programma; se l'utente si autentica correttamente la cattura del traffico di rete verrà permessa fino alla chiusura di FrameSeer.
Qualunque cambio al pannello Sicurezza va autorizzato da un amministratore, e FrameSeer va chiuso e riavviato prima che abbia efficacia.
|
|