Задължителен контрол на интегритета в Windows 10/8/7

Съдържание:

Задължителен контрол на интегритета в Windows 10/8/7
Задължителен контрол на интегритета в Windows 10/8/7

Видео: Задължителен контрол на интегритета в Windows 10/8/7

Видео: Задължителен контрол на интегритета в Windows 10/8/7
Видео: Oracle VirtualBox Installing Server 2022 Mastering Type-2 Hypervisors - YouTube 2024, Може
Anonim

Windows Vista въведе нова конструкция за сигурност наречена Задължителни контроли за почтеност (MIC), което е подобно на функционалността на интегритета, налична за Linux и Unix. В Windows Vista и по-нови версии, като Windows 7 и Windows 10/8, всички марки за сигурност (потребители, компютри, услуги и т.н.) и обекти (файлове, ключове в регистъра, папки и ресурси) се дават MIC етикети.

Задължителен контрол на почтеността

Задължителният контрол на интегритета (MIC) осигурява механизъм за контролиране на достъпа до обезопасени обекти и помага за защитата на системата ви от злонамерена мрежа, при условие че браузърът ви ги поддържа.

Целта зад контрола на целостта, разбира се, е да даде на Windows още един защитен слой срещу злонамерени хакери. Например, ако препълване на буфер е в състояние да срине Internet Explorer (а не добавка или лента с инструменти на други производители), полученият злонамерен процес често ще завърши с ниска цялост и няма да може да променя системните файлове на Windows. Това е основната причина толкова много експлойти от Internet Explorer да доведат до "важен" рейтинг на тежестта за Windows, но и по-висок "критичен" рейтинг за Windows XP.

Защитеният режим на Internet Explorer (IEPM) е изграден върху задължителен контрол на цялостта. Процесът на IEPM и разширенията се изпълняват с ниска степен на интегритет и следователно имат достъп за запис само в папката Temporary Internet Files Low, История, Cookies, Favorites и ключ HKEY_CURRENT_USER Software LowRegistry.

Макар че е напълно невидим, задължителният контрол на цялостта е важен напредък в поддържането на сигурността и стабилността на операционната система Windows.

Windows определя четири нива на интегритет:

  1. ниско
  2. среда
  3. Високо
  4. Система.
Стандартните потребители получават средни, високите потребители получават висока сума. Процесите, които стартирате, и обектите, които създавате, получават ниво на интегритет (средно или високо) или ниско, ако нивото на изпълнимия файл е ниско; системните услуги получават целостта на системата. Обектите, на които липсва етикет за интегритет, се третират като среда от операционната система - това предотвратява кода с ниска цялост да променя неетизираните обекти.
Стандартните потребители получават средни, високите потребители получават висока сума. Процесите, които стартирате, и обектите, които създавате, получават ниво на интегритет (средно или високо) или ниско, ако нивото на изпълнимия файл е ниско; системните услуги получават целостта на системата. Обектите, на които липсва етикет за интегритет, се третират като среда от операционната система - това предотвратява кода с ниска цялост да променя неетизираните обекти.

Допълнителна информация:

  1. MSDN блогове
  2. Технически блогове.

Препоръчано: