Federico Mena Quintero federico@gnome.org 2013 Zugriffskontrolle für die von D-Bus bereitgestellten Systemdienste Mario Blättermann mario.blaettermann@gmail.com 2009-2012, 2016 Christian Kirbach christian.kirbach@gmail.com 2011, 2012, 2015, 2017, 2018 Aljosha Papsch al@rpapsch.de 2012 Polkit

Polkit, oder Policy Kit, verarbeitet die Regeln, nach denen unprivilegierte Prozesse mit privilegierten Prozessen über D-Bus-APIs kommunizieren. Zum Beispiel sollte es nicht allen Programmen gestattet sein, den Rechner mit dem NetworkManager vom Netzwerk zu trennen.

Polkit ermöglicht dem Systemadministrator die Festlegung unterschiedlicher Regeln für unterschiedliche Dienste. Zum Beispiel darf nur ein Benutzer mit physischem Zugriff auf die Hardware Laufwerke und Datenträger ein- und aushängen. wer nicht direkt darauf zugreifen kann, muss das Systemverwalterpasswort eingeben. Auf einem Heimrechner sind die meisten Regeln eher liberal, da Sie davon ausgehen können, dass die Benutzer selbst auf ihre Rechner achten. Im Unternehmensumfeld werden die Regeln deutlich restriktiver sein.

GNOME verwendet PolicyKit, wenn eine Anwendung für die Ausführung einer Operation besondere Privilegien erfordert.

Die Internetseite von Polkit