Kontor

Obligatorisk integritetskontroll i Windows 10/8/7

Как быстро восстановить забытый пароль пользователя SQL Server / SA

Как быстро восстановить забытый пароль пользователя SQL Server / SA

Innehållsförteckning:

Anonim

Windows Vista introducerade en ny säkerhetskonstruktion som heter Obligatorisk Integritetsstyrning (MIC) , vilket liknar integritetsfunktionaliteten som är tillgänglig i Linux och Unix-världarna. I Windows Vista och senare versioner som Windows 7 och Windows 10/8 , alla säkerhetsansvariga (användare, datorer, tjänster osv.) Och objekt (filer, registernycklar, mappar, och resurser) ges MIC-etiketter.

Obligatorisk integritetskontroll

Obligatorisk integritetskontroll (MIC) tillhandahåller en mekanism för att styra åtkomst till säkrade objekt och hjälper till att försvara ditt system säkert från en skadlig web, förutsatt att din webbläsare stöder dem.

Syftet med integritetsreglering är givetvis att ge Windows ett annat skyddslag mot skadliga hackare. Om en buffertöverföring exempelvis kan krascha Internet Explorer (och inte en add-on eller verktygsfält från en tredje part) kommer den resulterande skadliga processen ofta att sluta med låg integritet och kan inte ändra Windows-systemfiler. Detta är den främsta orsaken till att många Internet Explorer-exploater har resulterat i en "viktig" svårighetsgradering för Windows, men en högre "kritisk" rating för Windows XP.

Internet Explorer Protected Mode (IEPM) bygger på obligatorisk integritetsstyrning. IEPM-processen och -tilläggen körs med låg integritet och har därför endast skrivåtkomst till mappen Temporär Internetfiler Låg, Historik, Kakor, Favoriter och HKEY_CURRENT_USER Software LowRegistry.

Medan det är helt osynligt, obligatorisk integritetskontroll är ett viktigt framsteg när det gäller att behålla säkerheten och stabiliteten i Windows OS.

Windows definierar fyra integrationsnivåer:

  1. Låg
  2. Medium
  3. Högt
  4. System.

Standardanvändare får medelstora, höga användare ta emot högt. Processer du startar och objekt du skapar får din integritetsnivå (medium eller hög) eller låg om den körbara filens nivå är låg. systemtjänster mottar systemintegritet. Objekt som saknar en integritetsetikett behandlas som medium av operativsystemet. Detta förhindrar låg integritetskod från att modifiera omärkta objekt.

Ytterligare läsning:

  1. MSDN Blogs
  2. Technet Blogs.