Из всего сказанного увидел только одну правильную мысль. Физическая структура ФС абсолютно не важна для защиты, главное чтобы ядро и конечно драйверы ФС были построены с расчетом на защиту. Физическая структура влияет только на производительность и отчасти на степень восстанавливаемости данных после сбоев. Мне на FAT хватает имеющихся атрибутов, чтобы выполнять защиту, правда в моей системе защиты не нужно отдельно хранить группы атрибутов для разных категорий пользователей, как в никсах. Плюс я без оглядки на возможные последствия задействую неиспользуемые в FAT биты, но это уже скорее не для защиты данных одних пользователей от других, а для защиты данных от тупых пользователей (речь идет об атрибуте "исполняемый"). Пока никаких плохих последствий не наблюдал.
P.S. Это все возможно благодаря особой структуре VFS.
|