Büro

Obligatorische Integritätsprüfung in Windows 10/8/7

lingoni GERMAN (445) - Verben mit obligatorischem "es" - B2

lingoni GERMAN (445) - Verben mit obligatorischem "es" - B2

Inhaltsverzeichnis:

Anonim

Windows Vista führte ein neues Sicherheitskonstrukt namens Mandatory Integrity Controls (MIC) ein, das der in den Linux- und Unix-Welten längst verfügbaren Integritätsfunktionalität ähnelt. In Windows Vista und späteren Versionen wie Windows 7 und Windows 10/8 , alle Sicherheitsprinzipale (Benutzer, Computer, Dienste usw.) und Objekte (Dateien, Registrierungsschlüssel, Ordner und Ressourcen) erhalten MIC-Kennzeichnungen.

Obligatorische Integritätsprüfung

Obligatorische Integritätsprüfung (MIC) stellt einen Mechanismus zur Kontrolle des Zugriffs auf sicherungsfähige Objekte bereit und schützt Ihr System vor einem bösartigen Web, sofern Ihr Browser dies unterstützt.

Der Zweck von Integritätskontrollen besteht natürlich darin, Windows eine weitere Verteidigungsstufe gegen böswillige Hacker zu geben. Wenn beispielsweise ein Pufferüberlauf Internet Explorer (und nicht ein Add-On oder eine Symbolleiste eines Drittanbieters) zum Absturz bringen kann, führt der resultierende bösartige Prozess häufig zu einer geringen Integrität und kann Windows-Systemdateien nicht ändern. Dies ist der Hauptgrund dafür, dass viele Internet Explorer-Exploits zu einer "wichtigen" Bewertung des Schweregrads von Windows, aber zu einer höheren kritischen Bewertung von Windows XP geführt haben.

Der geschützte Internet Explorer-Modus (IEPM) basiert auf einer obligatorischen Integritätskontrolle. Der IEPM-Prozess und die Erweiterungen werden mit geringer Integrität ausgeführt und verfügen daher nur über Schreibzugriff auf den Ordner Temporary Internet Files Low, Verlauf, Cookies, Favoriten und den Schlüssel HKEY_CURRENT_USER Software LowRegistry.

Obwohl dies vollständig unsichtbar ist, ist eine Integritätsprüfung erforderlich ist ein wichtiger Fortschritt bei der Aufrechterhaltung der Sicherheit und Stabilität von Windows OS.

Windows definiert vier Integritätslevel:

  1. Niedrig
  2. Mittel
  3. Hoch
  4. System.

Standardbenutzer erhalten mittlere, erhöhte Benutzer erhalten hoch. Prozesse, die Sie starten, und Objekte, die Sie erstellen, erhalten Ihre Integritätsstufe (mittel oder hoch) oder niedrig, wenn die Ebene der ausführbaren Datei niedrig ist. Systemdienste erhalten Systemintegrität. Objekte ohne Integritätskennzeichnung werden vom Betriebssystem als Medium behandelt. Dadurch wird verhindert, dass Code mit niedriger Integrität nicht gekennzeichnete Objekte ändert.

Weitere Informationen:

  1. MSDN-Blogs
  2. Technet-Blogs.