Kantoor

Verplicht Integriteitsbeheer in Windows 10/8/7

Windows 7/8/10 - Verplicht gebruikersnaam opgeven - Andere gebruiker activeren

Windows 7/8/10 - Verplicht gebruikersnaam opgeven - Andere gebruiker activeren

Inhoudsopgave:

Anonim

Windows Vista heeft een nieuw beveiligingsconstruct geïntroduceerd genaamd Mandatory Integrity Controls (MIC) , dat vergelijkbaar is met integriteitsfunctionaliteit die lang beschikbaar is in de Linux- en Unix-werelden. In Windows Vista en latere versies zoals Windows 7 en Windows 10/8 , alle beveiligings-principals (gebruikers, computers, services, enzovoort) en objecten (bestanden, registersleutels, mappen en bronnen) krijgen MIC-labels.

Verplicht Integriteitsbeheer

Verplicht Integriteitsbeheer (MIC) biedt een mechanisme voor het beheren van toegang tot beveiligde objecten en helpt uw ​​systeem te beschermen tegen kwaadwillende websites, mits uw browser dit ondersteunt.

Het doel van integriteitscontroles is natuurlijk Windows een extra verdedigingslaag te bieden tegen kwaadwillende hackers. Als een bufferoverloop bijvoorbeeld Internet Explorer kan laten crashen (en geen add-on of werkbalk van een derde partij), zal het resulterende kwaadaardige proces vaak eindigen met een lage integriteit en het niet kunnen aanpassen van Windows-systeembestanden. Dit is de belangrijkste reden dat veel exploits van Internet Explorer hebben geresulteerd in een "belangrijke" severity rating voor Windows, een maar een hogere "kritische" rating voor Windows XP.

Internet Explorer Protected Mode (IEPM) is gebouwd rond verplichte integriteitscontrole. Het IEPM-proces en de extensies werken met een lage integriteit en hebben daarom alleen schrijftoegang tot de map Temporary Internet Files Low, Geschiedenis, Cookies, Favorieten en de HKEY_CURRENT_USER Software LowRegistry-sleutel.

Hoewel het volledig onzichtbaar is, verplichte integriteitscontrole is een belangrijke stap vooruit in het handhaven van de beveiliging en stabiliteit van Windows OS. Windows definieert vier integriteitsniveaus:

Laag

  1. Gemiddeld
  2. Hoog
  3. Systeem.
  4. Standaardgebruikers ontvangen gemiddelde, verhoogde gebruikers ontvang hoog. Processen die u start en objecten die u maakt, ontvangen uw integriteitsniveau (gemiddeld of hoog) of laag als het uitvoerbare bestandsniveau laag is; systeemdiensten ontvangen systeemintegriteit. Objecten die geen integriteitslabel hebben, worden door het besturingssysteem als medium beschouwd - dit voorkomt dat code met een lage integriteit niet-gelabelde objecten kan wijzigen.

Verder lezen:

MSDN-blogs

  1. Technet-blogs.