см. Также «Безопасность доступа к коду» из
любое реальное использование мира?
Я хочу получить другие мнения по этому вопросу ...
Мне нравится идея Code Access Security для настольных приложений. Но за время существования .NET я должен признать, что у меня никогда не было ситуации, когда CAS фактически блокировал что-то в мою пользу.
У меня, однако, было много раз, когда что-то такое простое, как совместное использование быстрого приложения .NET на подключенном диске, превращалось в кошмар доступа к корпоративному коду. Необходимость использования caspol.exe для создания правил надежного пути и отсутствие четкого способа узнать, почему что-то не так, создает впечатление, что CAS добавляет гораздо больше разочарований в процесс разработки и развертывания, чем предлагает в области безопасности.
Мне бы хотелось услышать о некоторых ситуациях, когда CAS действительно помог больше, чем вред, или если есть другие люди, разочарованные его текущей реализацией и настройками по умолчанию.