办公室

Windows 10/8/7中的强制性完整性控制

《Windows 10》玩舊遊戲玩家別忘了安裝DirectPlay元件!

《Windows 10》玩舊遊戲玩家別忘了安裝DirectPlay元件!

目录:

Anonim

Windows Vista 引入了一个名为 强制完整性控制(MIC)的新安全性结构,类似于Linux和Unix世界中长期可用的完整性功能。在Windows Vista和更高版本(如 Windows 7Windows 10/8 )中,所有安全主体(用户,计算机,服务等)和对象(文件,注册表项,文件夹,资源)被赋予MIC标签。

强制完整性控制

强制完整性控制(MIC)提供了一种机制,用于控制对安全对象的访问,并有助于保护系统免受恶意网络的攻击,前提是您的浏览器支持它们。

完整性控制的目的当然是为Windows提供另一层针对恶意黑客的防御。例如,如果缓冲区溢出能够使Internet Explorer(而不是第三方附件或工具栏)崩溃,则最终的恶意进程通常会以低完整性结束,并且无法修改Windows系统文件。这是许多Internet Explorer漏洞攻击导致Windows“严重”严重等级的主要原因,而Windows XP的“严重”等级则更高。

Internet Explorer保护模式(IEPM)基于强制完整性控制。 IEPM进程和扩展以低完整性运行,因此只能访问Temporary Internet Files Low文件夹,历史记录,Cookies,收藏夹和HKEY_CURRENT_USER Software LowRegistry项。

尽管完全不可见,但强制性完整性控制是维护Windows操作系统安全性和稳定性的重要进步

Windows定义了四个完整性级别:

  1. 系统

标准用户接收中等,高架用户收到高。如果可执行文件的级别较低,则启动的进程和创建的对象会接收完整性级别(中级或高级)或低级;系统服务接收系统完整性。缺少完整性标签的对象被操作系统视为中等 - 这可以防止低完整性代码无法修改未标记的对象。

详细阅读:

  1. MSDN博客
  2. Technet Blogs。