Обязательный контроль целостности в Windows 10/8/7

Оглавление:

Обязательный контроль целостности в Windows 10/8/7
Обязательный контроль целостности в Windows 10/8/7

Видео: Обязательный контроль целостности в Windows 10/8/7

Видео: Обязательный контроль целостности в Windows 10/8/7
Видео: ТОП—7. Лучшие жёсткие диски HDD для компьютера на 1, 2, 4, 6, 8, 10 и 12 ТБ. Август 2022. Рейтинг! - YouTube 2024, Май
Anonim

Виндоус виста ввел новую конструкцию безопасности, называемую Обязательный контроль целостности (MIC), который похож на функциональность целостности, давно доступную в мирах Linux и Unix. В Windows Vista и более поздних версиях Windows 7 а также Windows 10/8, всем принципам безопасности (пользователям, компьютерам, службам и т. д.) и объектам (файлам, разделам реестра, папкам и ресурсам) присваиваются метки MIC.

Обязательный контроль целостности

Обязательный контроль целостности (MIC) обеспечивает механизм контроля доступа к защищаемым объектам и помогает защитить вашу систему от вредоносного Web, если ваш браузер поддерживает их.

Разумеется, цель контроля целостности - дать Windows еще один уровень защиты от злоумышленников. Например, если переполнение буфера может привести к сбою Internet Explorer (а не стороннему надстройку или панели инструментов), возникающий в результате вредоносный процесс часто заканчивается низкой целостностью и не может изменять системные файлы Windows. Это основная причина, по которой многие эксплойты Internet Explorer привели к «важному» рейтингу серьезности для Windows, но более высокому «критическому» рейтингу для Windows XP.

Защищенный режим Internet Explorer (IEPM) построен вокруг обязательного контроля целостности. Процесс и расширения IEPM выполняются с низкой степенью целостности и поэтому имеют доступ на запись только к папке Temporary Internet Files Low, History, Cookies, Favorites и к ключу HKEY_CURRENT_USER Software LowRegistry.

Хотя это полностью невидимо, обязательный контроль целостности является важным шагом вперед в обеспечении безопасности и стабильности ОС Windows.

Windows определяет четыре уровня целостности:

  1. Низкий
  2. Средняя
  3. Высоко
  4. Система.
Стандартные пользователи получают средний, повышенные пользователи получают высокий уровень. Начальные процессы и объекты, которые вы создаете, получают уровень целостности (средний или высокий) или низкий, если уровень исполняемого файла низкий; системные службы получают целостность системы. Объекты, у которых отсутствует метка целостности, обрабатываются операционной средой как среда - это предотвращает изменение кода незамкнутых объектов.
Стандартные пользователи получают средний, повышенные пользователи получают высокий уровень. Начальные процессы и объекты, которые вы создаете, получают уровень целостности (средний или высокий) или низкий, если уровень исполняемого файла низкий; системные службы получают целостность системы. Объекты, у которых отсутствует метка целостности, обрабатываются операционной средой как среда - это предотвращает изменение кода незамкнутых объектов.

Дальнейшее чтение:

  1. Блоги MSDN
  2. Блоги Technet.

Рекомендуемые: