De nya alternativen du får i admin tools är till för att konfigurera CAS (Code Access Security), som handlar om vilka rättigheter ett ".Net assembly" (typ .dll eller .exe) har. Det finns exempelvis olika zoner där assemblies har olika rättigheter (MyComputer, Internet etc.). Sen kan du låta olika assemblies göra olika saker.
Om man vet att ett assembly bara kommer att faktorisera tal, finns det ju ingen anledning att låta det assemblyt accessa registry, läsa environment-variabler, öppna sockets etc och då låser man med CAS det assemblyts rättigheter. Om sedan nån lyckas hacka sig in i assemblyt spärrar CAS ändå så att inkräktaren inte kan koppla upp sig mot nätverket och skicka iväg känsligt data.
Efter att ha installerat .Net framework är i princip allt som tidigare, men du kan alltså begränsa säkerheten med hjälp av de nya alternativen i admin tools. Det finns två verktyg du använder, dels det grafiska "mscorcfg.msc", sen det command-line baserade "caspol.exe".
Med CAS i botten kan man enkelt låta okänd kod exekvera på en godtycklig maskin. Exempelvis kan man sätta upp en tjänst som hostar .net web services och låta "vem som helst" köra sin kod där. Eftersom man begränsar vad "vem som helst" kan göra vet man att de inte kan ställa till med elakheter.
Microsoft har gjort ett ganska roligt exempel för att visa CAS som heter Terrarium (http://gotdotnet.com/terrarium). Det handlar om att programmera sina egna djur som lever i ett eko-system tillsammans med djur från andra programmerare. Dessa djur kommer sedan att köras på andras datorer, och då garanterar man med CAS att djuren inte kan göra saker som att läsa från filsystemet, registry etc utan det skulle bara resultera i ett SecurityException.
Läs mer om CAS på MSDN:
http://msdn.microsoft.com/msdnmag/issues/02/06/Rich/Rich.asp