Văn phòng

Kiểm soát tính toàn vẹn bắt buộc trong Windows 10/8/7

How to Get Microsoft Office for Free

How to Get Microsoft Office for Free

Mục lục:

Anonim

Windows Vista đã giới thiệu một cấu trúc bảo mật mới có tên Kiểm soát toàn vẹn bắt buộc (MIC) , tương tự như chức năng toàn vẹn có sẵn trong thế giới Linux và Unix. Trong Windows Vista và các phiên bản sau như Windows 7Windows 10/8 , tất cả các hiệu trưởng bảo mật (người dùng, máy tính, dịch vụ, vv) và các đối tượng (tệp, khóa đăng ký, thư mục, và tài nguyên) được gán nhãn MIC.

Kiểm soát toàn vẹn bắt buộc

Kiểm soát toàn vẹn bắt buộc (MIC) cung cấp cơ chế kiểm soát quyền truy cập vào các đối tượng bảo mật và giúp bảo vệ hệ thống của bạn khỏi một trang web độc hại, miễn là trình duyệt của bạn hỗ trợ chúng.

Mục đích đằng sau các điều khiển toàn vẹn, tất nhiên, là cung cấp cho Windows một lớp bảo vệ chống lại các tin tặc độc hại. Ví dụ, nếu tràn bộ đệm có thể làm hỏng Internet Explorer (và không phải là tiện ích bổ sung hoặc thanh công cụ của bên thứ ba), quá trình độc hại kết quả sẽ thường kết thúc với Tính toàn vẹn thấp và không thể sửa đổi các tệp hệ thống Windows. Đây là lý do chính khiến rất nhiều sự khai thác của Internet Explorer dẫn đến việc đánh giá mức độ nghiêm trọng "quan trọng" đối với Windows, nhưng xếp hạng "quan trọng" cho Windows XP.

Chế độ bảo vệ Internet Explorer (IEPM) được xây dựng xung quanh kiểm soát toàn vẹn bắt buộc. Quá trình IEPM và phần mở rộng chạy ở mức toàn vẹn thấp và do đó chỉ có quyền ghi vào thư mục Temporary Internet Files Low, History, Cookies, Favorites và phím HKEY_CURRENT_USER Software LowRegistry.

Trong khi nó hoàn toàn vô hình, kiểm soát toàn vẹn bắt buộc là một bước tiến quan trọng trong việc duy trì tính bảo mật và ổn định của hệ điều hành Windows.

Windows xác định bốn mức toàn vẹn:

  1. Hệ thống
  2. Trung bình
  3. Cao
  4. .

Người dùng chuẩn nhận được người dùng trung bình, cao nhận được cao. Các tiến trình bạn bắt đầu và các đối tượng bạn tạo sẽ nhận được mức toàn vẹn của bạn (trung bình hoặc cao) hoặc thấp nếu mức của tệp thực thi thấp; dịch vụ hệ thống nhận được tính toàn vẹn của hệ thống. Các đối tượng thiếu nhãn toàn vẹn được coi là trung bình bởi hệ điều hành - điều này ngăn chặn mã toàn vẹn thấp khỏi sửa đổi các đối tượng không được dán nhãn.

Đọc thêm:

  1. MSDN Blogs
  2. Technet Blogs.