Разбираюсь и наткнулся на описание УстановитьПривилегированныйРежим. Я так понимаю, установка его отключает проверки на права. И что тогда получается - имея возможность запускать внешние обработки, при этом иметь ограничение во всем остальном, установка этого признака открывает мне ворота для полного доступа?
т.е. раньше только прописанный и проверенный код в общем модуле имел такой доступ, а теперь можно обходить все ограничения из любого кода?
Вообще по хорошему нельзя давать пользователям возможность запускать явно внешние обработки. Да и во всех типовіх внешние обработки хранятся в справочниках. И оттуда их можно создавать в защищенном режиме
(3) посмотрел про УстановитьБезопасныйРежим - немного стало проясняться. А то уж испугался - что такая дыра образуется.
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший