Ured

Obvezna kontrola integriteta u sustavu Windows 10/8/7

SCP-2000 Deus Ex Machina | object class thaumiel | memory-altering / structure / building scp

SCP-2000 Deus Ex Machina | object class thaumiel | memory-altering / structure / building scp

Sadržaj:

Anonim

Windows Vista predstavio je novi sigurnosni konstrukt pod nazivom Mandatory Integrity Controls (MIC) , koji je sličan funkciji integriteta koja je dostupna u Linuxu i Unix svijetu. U sustavima Windows Vista i novijim verzijama, kao što su Windows 7 i Windows 10/8 , svi sigurnosni načini (korisnici, računala, usluge itd.) I objekti (datoteke, ključevi registra, mape

Obvezno upravljanje integritetom

Obvezno upravljanje integritetom (MIC) pruža mehanizam za kontrolu pristupa zaštićenim objektima i štiti vaš sustav od zlonamjernog weba, pod uvjetom da ih vaš preglednik podržava.

Svrha iza kontrole integriteta, naravno, jest dati Windowsu još jedan sloj obrane od zlonamjernih hakera. Na primjer, ako je overflow međuspremnika moguće zaustaviti Internet Explorer (a ne dodatni alat ili alatnu traku treće strane), zlonamjerni proces koji slijedi često će završiti s lošim integritetom i neće moći mijenjati datoteke sustava Windows. To je glavni razlog zbog kojeg su mnogi iskorištavanje Internet Explorera rezultirali "važnim" ozbiljnim ocjenama za Windows, ali je viša "kritična" ocjena za Windows XP.

Zaštitni način Internet Explorer (IEPM) izgrađen je oko obvezne kontrole integriteta, IEPM proces i proširenja rade na niskom integritetu i stoga imaju pristup za pisanje samo za privremene internetske datoteke niske mape, povijest, kolačiće, favorite i ključ HKEY_CURRENT_USER Software LowRegistry.

Iako je potpuno nevidljivo, obvezna kontrola integriteta

Niska

  1. Srednja
  2. Visoka
  3. Sustav
  4. Standardni korisnici dobivaju srednje, povišene korisnike primiti visoku. Postupci koje započnete i objekti koje stvorite primaju vašu razinu integriteta (srednje ili visoka) ili niska ako je razina izvršne datoteke niska; usluge sustava primaju integritet sustava. Predmeti koji nemaju oznaku integriteta tretiraju medijima operacijskim sustavom - to sprječava nizak integritet kod izmjene neoznačenih objekata.

Daljnje čitanje:

MSDN blogovi

  1. Tehnički blogovi.