Hivatal

Kötelező integritás-ellenőrzés Windows alatt 10/8/7

Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews)

Ambassadors, Attorneys, Accountants, Democratic and Republican Party Officials (1950s Interviews)

Tartalomjegyzék:

Anonim

A Windows Vista egy új biztonsági konstrukciót mutatott be kötelező integritás-ellenőrző (MIC) , amely hasonló a Linux és a Unix világában rendelkezésre álló integritási funkcióhoz. A Windows Vista és a későbbi verziók, mint a Windows 7 és a Windows 10/8 , az összes biztonsági rendszer (felhasználók, számítógépek, szolgáltatások stb.) És objektumok (fájlok, rendszerleíró kulcsok, mappák, és erőforrások) MIC-címkéket kapnak.

Kötelező integritás-ellenőrzés

A kötelező integritás-ellenőrzés (MIC) mechanizmust biztosít a biztonságos objektumokhoz való hozzáférés ellenőrzésére és védi a rendszert biztonságos rosszindulatú webektől, amennyiben a böngésző támogatja őket.

A feddhetetlenségek mögötti cél természetesen az, hogy a Windows egy másik védelmi réteget biztosítson a rosszindulatú hackerek ellen. Ha például egy puffer túlcsordulása képes az Internet Explorer összeomlására (és nem egy harmadik féltől származó kiegészítő vagy eszköztárra), akkor az ebből eredő rosszindulatú folyamat gyakran alacsony integritással jár, és nem tudja módosítani a Windows rendszerfájlokat. Ez az elsődleges oka annak, hogy sok Internet Explorer exploit eredményezett "fontos" súlyossági besorolást a Windows számára, de magasabb "kritikus" minősítést a Windows XP számára.

Az Internet Explorer védett módja (IEPM). Az IEPM-folyamat és a kiterjesztések alacsony integritással működnek, ezért írási hozzáférése csak az ideiglenes internetes fájlok alacsony mappához, az Előzményekhez, a Cookie-khoz, a Kedvencekhez és a HKEY_CURRENT_USER Software LowRegistry kulcshoz tartozik.

Bár teljesen láthatatlan,

Alacsony

  1. Közepes
  2. Magas
  3. Rendszer.
  4. A normál felhasználók közepes, magas szintű felhasználókat kapnak magasak. A megkezdett folyamatok és az általad létrehozott objektumok az integritás szintjét (közepes vagy magas) vagy alacsony értéket kapják, ha a végrehajtható fájl szintje alacsony; a rendszer szolgáltatásai rendszerintegritást kapnak. Az integritás-címkével nem rendelkező objektumokat az operációs rendszer kezeli, mint közepes, ezáltal megakadályozza az alacsony integritás kódot a nem címkézett objektumok módosításával.

További olvasmányok:

MSDN Blogok

  1. Technet Blogs.