Kancelář

Povinná kontrola integrity v systému Windows 10/8/7

Steve Jobs

Steve Jobs

Obsah:

Anonim

Windows Vista představil nový bezpečnostní konstrukt nazvaný Povinná kontrola integrity (MIC) , která je podobná funkcionalitě integrity, která je dlouho dostupná ve světě Linuxu a Unixu. V systému Windows Vista a novějších verzích, jako jsou Windows 7 a Windows 10/8 , všechny bezpečnostní zásady (uživatelé, počítače, služby atd.) A objekty,

Povinná kontrola integrity

Povinná kontrola integrity (MIC) poskytuje mechanismus kontroly přístupu k zabezpečeným objektům a pomáhá chránit váš systém před nebezpečným webem za předpokladu, že jej váš prohlížeč podporuje.

Účelem kontroly integrity je samozřejmě poskytnout Windows další vrstvu obrany proti škodlivým hackerům. Například pokud přetečení vyrovnávací paměti může způsobit selhání aplikace Internet Explorer (a nikoliv doplněk nebo panel nástrojů jiných výrobců), výsledný škodlivý proces bude často skončit s nízkou integritou a nebude moci modifikovat systémové soubory systému Windows. To je hlavní důvod, proč tolik zneužívání aplikace Internet Explorer vedlo k "důležitému" hodnocení závažnosti pro systém Windows, ale vyšší "kritické" hodnocení systému Windows XP.

Chráněný režim aplikace Internet Explorer (IEPM). Proces a rozšíření protokolu IEPM probíhají s nízkou integritou, a proto mají přístup k zápisu pouze do složky Temporary Internet Files Low, Historie, Cookies, Oblíbené a Klíč HKEY_CURRENT_USER Software LowRegistry.

Je to zcela neviditelné, je důležitým předstihem při zachování bezpečnosti a stability operačního systému Windows

Windows definuje čtyři úrovně integrity:

  1. Nízké
  2. Střední
  3. Vysoké
  4. Systém. přijímat vysoké. Procesy, které spustíte, a objekty, které vytvoříte, získají úroveň integrity (střední nebo vysokou) nebo nízkou, pokud je úroveň spustitelného souboru nízká; systémové služby obdrží integritu systému. Objekty, které postrádají štítek integrity, jsou operačním systémem považovány za média - zabraňuje tomu, aby kód malého integritního kódu upravoval neoznačené objekty.

Další informace:

Blogy MSDN

  1. Technet Blogy