Kontor

Obligatorisk integritetskontroll i Windows 10/8/7

Från CSR till obligatorisk hållbarhetsrapportering - Nya möjligheter för föret

Från CSR till obligatorisk hållbarhetsrapportering - Nya möjligheter för föret

Innholdsfortegnelse:

Anonim

Windows Vista introduserte en ny sikkerhetskonstruksjon kalt Obligatorisk integritetskontroll (MIC) , som ligner integritetsfunksjonalitet som er tilgjengelig i Linux og Unix-verdener. I Windows Vista og senere versjoner som Windows 7 og Windows 10/8 , alle sikkerhetsprinsipper (brukere, datamaskiner, tjenester og så videre) og objekter (filer, registernøkler, mapper, og ressurser) er gitt MIC-etiketter.

Obligatorisk integritetskontroll

Obligatorisk integritetskontroll (MIC) gir en mekanisme for å kontrollere tilgangen til sikkerhetsobjekter og bidrar til å forsvare systemet ditt sikkert fra en ondsinnet web, forutsatt at nettleseren din støtter dem.

Formålet med integritetsreguleringen er selvfølgelig å gi Windows et annet lag av forsvar mot ondsinnede hackere. Hvis en bufferoverlasting for eksempel kan krasje Internet Explorer (og ikke en tilleggsverktøy eller verktøylinje fra en tredjepart), vil den resulterende skadelige prosessen ofte ende opp med lav integritet og ikke kunne endre Windows-systemfiler. Dette er den primære grunnen til at mange Internet Explorer-utførelser har resultert i en "viktig" alvorlighetsgrad for Windows, men en høyere "kritisk" vurdering for Windows XP.

Internet Explorer Protected Mode (IEPM) er bygget rundt obligatorisk integritetskontroll. IEPM-prosessen og utvidelsene kjører med lav integritet og har derfor bare skriveadgang til Temporary Internet Files Low-mappen, Historie, Cookies, Favoritter og HKEY_CURRENT_USER Software LowRegistry-nøkkelen.

Selv om det er helt usynlig, må du kontrollere at det er obligatorisk er et viktig fremskritt for å opprettholde sikkerheten og stabiliteten til Windows OS.

Windows definerer fire integritetsnivåer:

  1. Lavt
  2. Middels
  3. Høyt
  4. System.

Standardbrukere mottar middels høye brukere motta høyt. Prosesser du starter og objekter du lager, mottar integritetsnivået ditt (medium eller høyt) eller lavt hvis den kjørbare filens nivå er lavt. Systemtjenester mottar systemintegritet. Objekter som mangler en integritetsetikett, behandles som medium av operativsystemet. Dette forhindrer lav integritetskode fra å endre ikke-merkede objekter.

Videre lesing:

  1. MSDN Blogger
  2. Technet Blogs.