... pues vamos a tocar otra de mis debilidades, el desarrollo en Dispositivos móviles. Estoy seguro que muchos de vosotros habréis hecho ya vuestros primero pinitos en desarrollo para dispositivos móviles, ya con la versión 2003 y combinándolo con la versión de SQL Server para Pocket PC disponíamos de muchas posibilidades a la hora de crear nuestros programas, pues la cosa con la versión 2005 ha mejorado. En este post trataremos el modelo de seguridad en dispositivos móviles.
Los procesos en Windows Mobile corren de dos formas, como procesos confiables o como procesos normales. Los procesos confiables tienen total libertad de llamar a cualquier método de la API y pueden leer o escribir en cualquier parte del registro. Por el contrario los procesos normales tienen limitaciones a la hora de realizar estas operaciones, por ejemplo un proceso normal no puede llamar a la API de telefonía tapi.dll. La politica de seguridad se encuentra en el header secpol.h, es un archivo tipo clave/valor dónde especificaremos las restricciones que deseamos establecer.
Para aplicar dichas políticas de seguridad disponemos de la herramienta de consola,
rapiconfig.exe. En el siguiente post hablaremos sobre la firma de aplicaciones, para que en nuesgtro dispositivo móvil sólo permita la ejecución de procesos confiables
o evitar que salga el mensajito de confirmación de ejecución que en mi opinión nos hace perder tiempo :) .