Kontrol anı ile kullanım anı arasındaki fark (genellikle TOCTOU, TOCTTOU veya TOC/TOU olarak kısaltılır), yarış durumlarından (race conditions) kaynaklanan klasik bir yazılım hatası sınıfını temsil eder. Bu güvenlik açıkları, bir programın belirli bir sistem özelliğini (güvenlik kimlik bilgileri veya dosya izinleri gibi) kontrol edip, ardından bu kontrol edilen bilgiye dayanarak bir işlem gerçekleştirdiğinde ortaya çıkar. Eğer işlem atomik değilse, yani eşzamanlı çalışan programlar ilk kontrol ile nihai işlem arasında altta yatan özelliği değiştirebiliyorsa, sonraki işlem güncel olmayan bilgiler üzerinden yürütülmüş olur. Yetkisiz kullanıcılar, yetkili programlar tarafından kontrol edilen özellikleri değiştirebildiğinde, bu boşluk ciddi güvenlik açıklarına yol açar ve genellikle yetki aşımı...

Konular: Bilgisayar Güvenliği, Yazılım Mühendisliği ve İşletim Sistemleri

SiteM’de tam özet, flashcard ve quiz →

Orijinal kaynak: en.wikipedia.org

Kaynak: sitem.co — paylas.io yer imi / keşif katmanı.