Γραφείο

Υποχρεωτικός έλεγχος ακεραιότητας στα Windows 10/8/7

Revolution OS - 2001 - Multilingual (16 languages)

Revolution OS - 2001 - Multilingual (16 languages)

Πίνακας περιεχομένων:

Anonim

Τα Windows Vista εισήγαγαν ένα νέο κατασκεύασμα ασφαλείας που ονομάζεται Υποχρεωτικό Έλεγχο Ακεραιότητας (MIC) , το οποίο είναι παρόμοιο με τη λειτουργικότητα ακεραιότητας που διατίθεται για τους κόσμους Linux και Unix. Στα Windows Vista και σε νεότερες εκδόσεις όπως Windows 7 και Windows 10/8 , όλες οι αρχές ασφαλείας (χρήστες, υπολογιστές, υπηρεσίες κλπ.) Και αντικείμενα, και τους πόρους) παρέχονται ετικέτες MIC

Υποχρεωτικός Έλεγχος Ακεραιότητας

Ο Υποχρεωτικός Έλεγχος Ακεραιότητας (MIC) παρέχει έναν μηχανισμό ελέγχου πρόσβασης σε ασφαλή αντικείμενα και προστατεύει το σύστημά σας από το κακόβουλο Web.

Ο σκοπός πίσω από τους ελέγχους ακεραιότητας, φυσικά, είναι να δώσει στα Windows ένα άλλο επίπεδο άμυνας εναντίον κακόβουλων hackers. Για παράδειγμα, αν μια υπερχείλιση buffer είναι σε θέση να συντρίψει τον Internet Explorer (και όχι ένα πρόσθετο ή γραμμή εργαλείων τρίτου κατασκευαστή), η προκύπτουσα κακόβουλη διαδικασία θα καταλήξει συχνά σε χαμηλή ακεραιότητα και δεν θα μπορέσει να τροποποιήσει αρχεία συστήματος των Windows. Αυτός είναι ο κύριος λόγος που τόσες πολλές εκμεταλλεύσεις του Internet Explorer έχουν οδηγήσει σε μια "σημαντική" βαθμολογία σοβαρότητας για τα Windows, αλλά μια υψηλότερη "κρίσιμη" βαθμολογία για τα Windows XP.

Το Protected Mode του Internet Explorer (IEPM). Η διαδικασία IEPM και οι επεκτάσεις λειτουργούν με χαμηλή ακεραιότητα και ως εκ τούτου έχουν πρόσβαση εγγραφής μόνο στο φάκελο Temporary Internet Files Low, Ιστορικό, Cookies, Αγαπημένα και το κλειδί HKEY_CURRENT_USER Software LowRegistry.

Ενώ είναι εντελώς αόρατο, είναι μια σημαντική πρόοδος στη διατήρηση της ασφάλειας και της σταθερότητας του λειτουργικού συστήματος των Windows

Τα Windows ορίζουν τέσσερα επίπεδα ακεραιότητας:

  1. Χαμηλά
  2. Μεσαία
  3. Υψηλά
  4. λάβετε υψηλό. Οι διαδικασίες που ξεκινάτε και τα αντικείμενα που δημιουργείτε λαμβάνουν το επίπεδο ακεραιότητας (μέτρια ή υψηλή) ή χαμηλά εάν το επίπεδο του εκτελέσιμου αρχείου είναι χαμηλό. οι υπηρεσίες συστήματος λαμβάνουν ακεραιότητα του συστήματος. Τα αντικείμενα που στερούνται μια ετικέτα ακεραιότητας αντιμετωπίζονται ως μέσο από το λειτουργικό σύστημα - αυτό αποτρέπει κώδικα χαμηλής ακεραιότητας από την τροποποίηση μη επισημασμένων αντικειμένων.

Περαιτέρω ανάγνωση:

Blogs MSDN