Toimisto

Pakollinen integraatiokontrolli Windows 10/8/7

Jope Ruonansuu-Pakollinen Joulu

Jope Ruonansuu-Pakollinen Joulu

Sisällysluettelo:

Anonim

Windows Vista esitteli uuden tietoturvarakennuksen nimeltä pakolliset integraatiokontrolli (MIC) , joka on samanlainen kuin Linux- ja Unix-maailmoissa käytettävät eheystoiminnot. Windows Vista ja uudemmat versiot, kuten Windows 7 ja Windows 10/8 , kaikki turvallisuuspäätteet (käyttäjät, tietokoneet, palvelut jne.) Ja objektit (tiedostot, rekisteriavaimet,, ja resursseja) annetaan MIC-merkinnät.

Pakollinen integraatiokontrolli

Pakollinen integraatiokontrolli (MIC) tarjoaa mekanismin suojaamaan suojattavissa olevia objekteja ja suojaa järjestelmää haitalliselta Webiltä edellyttäen, että selaimesi tukee niitä.

Eheystarkastusten tarkoitus on tietenkin antaa Windowsille toinen puolustusmekanismi suojaamattomilta hakkereilta. Jos esimerkiksi puskurin ylivuoto pystyy kaatamaan Internet Explorerin (eikä kolmannen osapuolen lisäosaa tai työkalupalkkia), tuloksena oleva haittaohjelma päätyy usein vähäiseen koskemattomuuteen eikä pysty muuttamaan Windows-järjestelmän tiedostoja. Tämä on tärkein syy, koska niin monet Internet Explorerin hyväksikäytöt ovat johtaneet "tärkeään" vakavuusluokitukseen Windows-järjestelmälle, mutta se on korkeampi "kriittinen" luokitus Windows XP: lle.

Internet Explorerin suojatun tilan (IEPM). IEPM-prosessi ja -laajennukset toimivat alhaisella integraatiolla, joten niillä on vain kirjoitusoikeudet väliaikaisiin Internet-tiedostoihin matala kansio, historia, evästeet, suosikit ja HKEY_CURRENT_USER Software LowRegistry-avain.

Vaikka se on täysin näkymätön, pakollinen eheydenhallinta

Alhainen

  1. Keskitaso
  2. Korkea
  3. Järjestelmä.
  4. Vakiokäyttäjät saavat keskimäärin korkeita käyttäjiä saavat korkeita. Aloitettavat prosessit ja luomasi objektit vastaanottavat eheystasosi (keskitaso tai korkea) tai alhainen, jos suoritettavan tiedoston taso on alhainen; järjestelmäpalvelut saavat järjestelmän eheyden.

Lue lisää:

MSDN-blogit

  1. Technet-blogit.
  2. Tietokoneet, joissa ei ole eheysmerkkiä, käsitellään keskisuurena käyttöjärjestelmänä - tämä estää alhaisen eheyskoodin muokkaamasta merkitsemättömiä esineitä.