事務所

Windows 10/8/7の必須完全性制御

Norwegian - Æ Ø Å (Letters you dont have)

Norwegian - Æ Ø Å (Letters you dont have)

目次:

Anonim

Windows Vista は、 Mandatory Integrity Controls(MIC)と呼ばれる新しいセキュリティ構造を導入しました。これは、LinuxおよびUnixの世界で長い間利用可能な完全性機能に似ています。 Windows 7Windows 10/8 などのWindows Vista以降のバージョンでは、すべてのセキュリティプリンシパル(ユーザー、コンピュータ、サービスなど)とオブジェクト(ファイル、レジストリキー、フォルダ、およびリソース)にMICラベルが付いています。

必須の整合性制御(MIC)は、セキュリティ保護可能なオブジェクトへのアクセスを制御するメカニズムを提供し、ブラウザがサポートしていれば悪意のあるWebからシステムを保護します。

完全性制御の背後にある目的は、もちろん、Windowsに悪意のあるハッカーに対する別の防御層を与えることです。たとえば、バッファオーバーフローがInternet Explorer(サードパーティ製のアドオンやツールバーではなく)をクラッシュさせる可能性がある場合、結果として生じる悪質なプロセスは低完全性で終了し、Windowsシステムファイルを変更できなくなることがあります。これは、多くのInternet Explorerの悪用がWindowsにとって重大な重大度となっているが、Windows XPの方が「重大」と評価されている主な理由です。Internet Explorer保護モード(IEPM)は、 。 IEPMプロセスと拡張機能は低い整合性で実行されるため、インターネット一時ファイルFiles Lowフォルダ、履歴、Cookie、お気に入り、およびHKEY_CURRENT_USER Software LowRegistryキーのみに書き込みアクセス権があります。

完全に不可視ですが、

Windowsは、

  1. システム
  2. 標準ユーザーに中規模の上位ユーザーを受け取ります高い受信。実行可能ファイルのレベルが低い場合、開始するプロセスと作成するオブジェクトに整合性レベル(中または高)または低レベルが表示されます。システム・サービスはシステムの完全性を受け取ります。
  3. MSDNブログ

Technetブログ。

  1. 非表示のオブジェクトを変更することを防ぐため、完全性ラベルがないオブジェクトはオペレーティングシステムによってメディアとして扱われます。