사무실

Windows 10/8/7의 필수 무결성 제어

PowerToys: Utilities to customize Windows 10 | Tabs vs Spaces

PowerToys: Utilities to customize Windows 10 | Tabs vs Spaces

차례:

Anonim

Windows Vista는 MIC (Integrity Control) 라는 새로운 보안 구문을 도입했습니다. 이는 Linux 및 Unix 환경에서 오래 사용할 수있는 무결성 기능과 유사합니다. Windows 7 Windows 10/8 와 같은 Windows Vista 이상 버전에서는 모든 보안 사용자 (사용자, 컴퓨터, 서비스 등) 및 개체 (파일, 레지스트리 키, 폴더, 리소스)에 MIC 레이블이 제공됩니다. 필수 무결성 제어 (MIC)는 보안 개체에 대한 액세스를 제어하는 ​​메커니즘을 제공하고 브라우저가 악성 웹에서 시스템을 보호 할 수 있도록 도와줍니다. 물론 무결성 제어의 목적은 악의적 인 해커에 대한 Windows의 또 다른 층을 제공하는 것입니다. 예를 들어 버퍼 오버플로가 Internet Explorer 및 타사 애드온 또는 도구 모음이 아닌 충돌을 일으킬 수있는 경우 결과로 생성되는 악의적 인 프로세스가 낮은 무결성으로 끝나고 Windows 시스템 파일을 수정할 수 없게됩니다. 이것이 많은 Internet Explorer 익스플로잇이 Windows에 대해 "중요"심각도 등급을 얻었지만 Windows XP에 대해서는 "critical"등급이 더 높은 주된 이유입니다. Internet Explorer 보호 모드 (IEPM)는 필수 무결성 제어. IEPM 프로세스 및 확장은 낮은 무결성으로 실행되므로 Temporary Internet Files Low 폴더, 기록, 쿠키, 즐겨 찾기 및 HKEY_CURRENT_USER Software LowRegistry 키에 대한 쓰기 액세스 만 가능합니다.

완전히 보이지 않지만 필수 무결성 제어

Windows는

낮음

보통

높음

시스템

  1. 등의 네 가지 무결성 수준을 정의합니다. 일반 사용자는 중간 수준의 승격 된 사용자를받습니다. 높게 받는다. 실행 파일의 수준이 낮 으면 시작하는 프로세스와 생성 한 개체에 무결성 수준 (중간 또는 높음) 또는 낮음이 표시됩니다. 시스템 서비스는 시스템 무결성을받습니다. 무결성 레이블이없는 개체는 운영 체제에서 매체로 처리되므로 무결성 코드로 인해 레이블이없는 개체가 수정되지 않습니다.
  2. 추가 정보:
  3. MSDN 블로그
  4. Technet 블로그