Kontor

Obligatorisk integritetskontrol i Windows 10/8/7

Obligatorisk Tortyr - s/t FULL ALBUM (2001 - Grindcore / Deathgrind)

Obligatorisk Tortyr - s/t FULL ALBUM (2001 - Grindcore / Deathgrind)

Indholdsfortegnelse:

Anonim

Windows Vista introducerede en ny sikkerhedskonstruktion kaldet Mandatory Integrity Controls (MIC) , som ligner integritetsfunktionalitet, der er langt tilgængelig i Linux og Unix-verdenerne. I Windows Vista og senere versioner som Windows 7 og Windows 10/8 skal alle sikkerhedsansvarlige (brugere, computere, tjenester osv.) Og objekter (filer, registreringsnøgler, mapper, og ressourcer) er givet MIC-etiketter.

Obligatorisk integritetskontrol

Obligatorisk integritetskontrol (MIC) giver en mekanisme til styring af adgangen til sikrede objekter og hjælper med at forsvare dit system sikkert fra et ondsindet web, forudsat at din browser understøtter dem.

Formålet med integritetsstyring er selvfølgelig at give Windows et andet lag af forsvar mod ondsindede hackere. Hvis en bufferoverløb f.eks. Kan standse Internet Explorer (og ikke en add-on eller værktøjslinje fra en tredjepart), vil den resulterende ondsindede proces ofte ende med Lav integritet og være ikke i stand til at ændre Windows-systemfiler. Dette er den primære årsag til, at mange Internet Explorer-udnyttelser har resulteret i en "vigtig" sværhedsgrad for Windows, men en højere "kritisk" rating for Windows XP.

Internet Explorer Protected Mode (IEPM) er bygget op omkring obligatorisk integritetskontrol. IEPM-processen og -udvidelserne kører med lav integritet og har derfor kun skriveadgang til midlertidige internetfiler Lav mappe, historie, cookies, favoritter og HKEY_CURRENT_USER Software LowRegistry-nøglen.

Selvom det er helt usynligt, skal du have en obligatorisk integritetskontrol er et vigtigt fremskridt i at opretholde sikkerheden og stabiliteten i Windows OS.

Windows definerer fire integritetsniveauer:

  1. Lavt
  2. Medium
  3. Højt
  4. System.

Standardbrugere modtager mellemstore, forhøjede brugere modtage høj. Processer du starter, og objekter, du opretter, modtager dit integritetsniveau (medium eller højt) eller lavt, hvis den eksekverbare fil er lav systemtjenester modtager systemintegritet. Objekter, der mangler en integritetsetiket, behandles som medium af operativsystemet. Dette forhindrer lav integritetskode fra at ændre umærkede objekter.

Yderligere læsning:

  1. MSDN Blogs
  2. Technet Blogs.