马车标志是什么品牌| 你喜欢我什么| 为的多音字是什么| 色达在四川什么地方| 绣球花什么时候开花| 手的皮肤黄是什么原因| 6月适合种什么菜| 老爹鞋配什么裤子| 蔗糖是什么糖| 张辽字什么| 心肝血虚吃什么中成药| 梦见着火是什么意思| 假体是什么| 为什么喜欢你| 胃烧灼吃什么立马缓解| 益是什么意思| 大保健什么意思| 基本医疗保险包括什么| 干巴得是什么意思| scarves什么意思| 眉毛上的痣代表什么| 静脉曲张挂什么科| 霜打的茄子什么意思| 吃什么容易瘦| 伯邑考为什么不姓姬| 曲安奈德是什么药| 血浆是什么| 马来西亚主食吃什么| 洛阳有什么好吃的| 李世民和武则天什么关系| 93年是什么年| 来例假肚子疼吃什么药| 嗜酸性粒细胞偏高是什么意思| 潴留囊肿是什么意思| 什么纸| 属虎的幸运色是什么颜色| 蜻蜓喜欢吃什么| 脾虚吃什么好| 儿童铅超标有什么症状| 72年鼠是什么命| society是什么意思| sa是什么| rov是什么意思| 男羊配什么属相最好| 检查视力挂什么科| 安陵容为什么叫安小鸟| 吃力不讨好是什么意思| 银杏属于什么植物| 干火重吃什么药管用| 男狗配什么属相最好| 三角巾是什么| pr是什么意思| 人中深的女人代表什么| 四月二十九是什么星座| 靖康耻指的是什么历史事件| 结婚5年是什么婚| 将军指什么生肖| 什么茶养肝护肝| 籍贯一般写什么| 孙俪是什么星座| 2004年是什么年| 跖疣挂什么科| 国资委主任是什么级别| 领域是什么意思| 为什么海藻敷完那么白| 痔疮不治会有什么危害| 恐龙什么时候灭绝的| 卡介疫苗什么时候打| 脸上不停的长痘痘是什么原因| 黄体期出血是什么原因| 2007属什么| 肚子疼做什么检查| 业力是什么| 香港代表什么生肖| 鱼水之欢是什么意思| 李五行属什么| 鹅什么时候开始下蛋| 什么食物可以减肥| 肝病初期有什么症状| 药鱼用什么药效果最好| 包粽子的叶子叫什么| 庆大霉素治疗鱼什么病| 有机什么意思| juicy是什么意思| 婴儿外阴粘连挂什么科| 什么样的星星| 宫外孕是什么症状| 双排是什么意思| 太妃糖为什么叫太妃糖| iphone的i是什么意思| 八字刘海适合什么脸型| 陈皮是什么做的| 小腹胀痛什么原因女性| 当我们谈论爱情时我们在谈论什么| 基数大是什么意思| 每逢佳节倍思亲的上一句是什么| 溘然是什么意思| 女性喝什么茶比较好| 办理港澳通行证需要什么证件| 让心归零是什么意思| 湿疹是什么样的症状| 心率变异性是什么意思| 猪八戒的老婆叫什么| pd是什么病| 早孕有什么反应| 天秤座后面是什么星座| 户籍地是什么| 龟头炎用什么软膏最好| 脂肪肝什么症状| 深圳市市长是什么级别| 形而上学什么意思| 红斑狼疮有什么症状| 暴饮暴食容易得什么病| 喉咙痛吃什么水果| 骨质增生是什么症状| 悟性高是什么意思| fda认证是什么意思| 远在天边近在眼前是什么意思| 什么是手卫生| 精子是什么样的| 蓝颜知己是什么关系| 淋巴门消失是什么意思| 拉肚子是什么原因引起的怎么办| 移民瑞士需要什么条件| 刘备的马叫什么名字| 什么行什么什么| 痴女是什么意思| 老年人出虚汗是什么原因引起的| 饭前饭后吃药有什么区别| 来例假不能吃什么东西| 唇系带断了有什么影响| 麒麟儿是什么意思| 务农是什么意思| 小便有刺痛感什么原因| 维他命是什么意思| 人为什么会脸红| 手足口病是什么| 卵巢在什么位置示意图| 尿潜血是什么病| 人体缺甲是什么症状| 呼吸道感染用什么药| 盘根是什么| 鸡的祖先是什么| 两规是什么意思| 火龙果对身体有什么好处| 石斛什么价格| 胎盘低要注意什么| 2月15日什么星座| 冰恋是什么意思| 鱼跃龙门是什么意思| 手足口病涂抹什么药膏| 胃出血有什么症状| 双肺钙化灶是什么意思| 痞闷什么意思| 什么时候着床| 美好的近义词是什么| 步长是什么意思| 吃了饭胃胀是什么原因| 吃什么升血小板快| 短效避孕药什么牌子好| 三加一是什么意思| 诸事不宜是什么意思| 918是什么日子| 什么时候开始暑伏| 什么时候入伏| 脑供血不足吃什么食物好| 什么的搏斗| 10月30号什么星座| 情商高是什么意思| 女性痔疮挂什么科室| 白内障吃什么药| 邂逅什么意思| 婴儿头发竖起来是什么原因| 失眠吃什么药效果好| 什么水果贵| 孩子睡觉流口水是什么原因| 怀孕腿抽筋是因为什么原因引起的| 特别想睡觉是什么原因| 反应性细胞改变是什么意思| 3月12号是什么星座| 什么可以变白皮肤| 周杰伦为什么叫周董| adh医学上是什么意思| 减肥吃什么药好| 黑色加什么颜色是棕色| 大象的耳朵像什么一样| 沁人心扉什么意思| 什么水越洗越脏| npc什么意思| 什么的走路| 碳足迹是什么| 牙周康又叫什么名字| 腋下出汗是什么原因| 满人是什么民族| cr值是什么| 男性睾丸疼痛什么原因| 长骨刺是什么原因导致的| 冷沉淀是什么| 干燥症是什么原因引起的| 夏天脸上皮肤痒是什么原因| 尿道口发痒是什么原因| 文工团是什么意思| 册那是什么意思| 七宗罪分别是什么| 血管性头痛吃什么药| 垂是什么意思| 左侧肋骨下面是什么器官| 鼻子旁边有痣代表什么| 黑眼圈重是什么原因| 抗环瓜氨酸肽抗体高是什么意思| 狐臭用什么药最好| 多吃鱼有什么好处| 肚子疼腹泻是什么原因| 返流性食管炎用什么药| loa是什么胎位| 送哥们什么礼物好| 三个龙念什么| 日本是什么时候投降的| 丘疹用什么药膏最有效| 怀孕两天会有什么反应| 困难的反义词是什么| 油茶是什么| 女人脖子后面有痣代表什么| cy是什么意思| 悔教夫婿觅封侯是什么意思| 尿毒症什么原因引起的| 什么颜色招财并聚财| 郎中是什么意思| 为什么老是打嗝| 甲状腺不能吃什么| 38妇女节送老婆什么礼物| 二尖瓣轻度反流是什么意思| 三点水加亘念什么| 拔牙能吃什么| 人体最大的器官是什么| 轻断食是什么意思| 母婴传播是什么意思| 内火旺是什么原因| 牵强是什么意思| 看胰腺挂什么科| 机关单位和事业单位有什么区别| 孕妇梦见捡鸡蛋是什么意思| 嚣张是什么意思| 蛲虫吃什么药| 消化内科是看什么病的| 什么时候有胎心| x光是检查什么的| 头晕是什么病的前兆| 爱到极致是什么| 2023是什么年| 41岁属什么| 寿司醋可以用什么代替| 份子钱是什么意思| 鼠目寸光是什么意思| 静脉石是什么意思| 卵巢囊肿挂什么科| 吃青提有什么好处| 吴京和吴樾什么关系| 嘴唇发乌是什么原因| 失眠吃什么中成药效果最好| 晚上蝴蝶来家什么预兆| 失眠是什么原因导致的| 尿道炎吃什么消炎药| 什么是自限性疾病| 百度Jump to content

被流行的户外婚礼诱惑了吗?下面5点Tips不可错过

From Wikipedia, the free encyclopedia
百度 2017年7月朱明洪受到党内警告处分。

Mandatory Integrity Control (MIC) is a core security feature of Windows Vista and later that adds mandatory access control to running processes based on their Integrity Level (IL). The IL represents the level of trustworthiness of an object. This mechanism's goal is to restrict the access permissions for potentially less trustworthy contexts (processes, files, and other securable objects), compared with other contexts running under the same user account that are more trusted.

Implementation

[edit]

Mandatory Integrity Control is defined using a new access control entry (ACE) type to represent the object's IL in its security descriptor. In Windows, Access Control Lists (ACLs) are used to grant access rights (read, write, and execute permissions) and privileges to users or groups. An IL is assigned to a subject's access token when initialized. When the subject tries to access an object (for example, a file), the Security Reference Monitor compares the integrity level in the subject's access token against the integrity level in the object's security descriptor. Windows restricts the allowed access rights depending on whether the subject's IL is higher or lower than the object, and depending on the integrity policy flags in the new access control entry (ACE). The security subsystem implements the integrity level as a mandatory label to distinguish it from the discretionary access under user control that ACLs provide.

Windows Vista defines four integrity levels: Low (SID: S-1-16-4096), Medium (SID: S-1-16-8192), High (SID: S-1-16-12288), and System (SID: S-1-16-16384).[1] By default, processes started by a regular user gain a Medium IL and elevated processes have High IL.[2] By introducing integrity levels, MIC allows classes of applications to be isolated, enabling scenarios like sandboxing potentially-vulnerable applications (such as Internet-facing applications). Processes with Low IL are called low-integrity processes, which have less access than processes with higher ILs where the Access control enforcement is in Windows.

Objects with Access control lists, such as Named objects, including files, registry keys or even other processes and threads, have an entry in the System Access Control List governing access to them, that defines the minimum integrity level of the process that can use the object. Windows makes sure that a process can write to or delete an object only when its integrity level is equal to or higher than the requested integrity level specified by the object.[2] Additionally, for privacy reasons process objects with higher IL are out-of-bounds for even read access from processes with lower IL.[3]

Consequently, a process cannot interact with another process that has a higher IL. So a process cannot perform functions such as inject a DLL into a higher IL process by using the CreateRemoteThread() function[4] of the Windows API or send data to a different process by using the WriteProcessMemory() function.[5]

Application

[edit]

While processes inherit the integrity level of the process that spawned it, the integrity level can be customized at the time of process creation. As well as for defining the boundary for window messages in the User Interface Privilege Isolation (UIPI) technology, Mandatory Integrity Control is used by applications like Adobe Reader, Google Chrome, Internet Explorer, and Windows Explorer to isolate documents from vulnerable objects in the system.[1]

Internet Explorer 7 introduces a MIC-based "Protected Mode" setting to control whether a web page is opened as a low-integrity process or not (provided the operating system supports MIC), based on security zone settings, thereby preventing some classes of security vulnerabilities. Since Internet Explorer in this case runs as a Low IL process, it cannot modify system level objects—file and registry operations are instead virtualized. Adobe Reader 10 and Google Chrome are two other notable applications that are introducing the technology in order to reduce their vulnerability to malware.[6]

Microsoft Office 2010 introduced the "Protected View" isolated sandbox environment for Excel, PowerPoint, and Word that prohibits potentially unsafe documents from modifying components, files, and other resources on a system.[7] Protected View operates as a low-integrity process and, in Windows Vista and later versions of Windows, uses MIC and UIPI to further restrict the sandbox.[8]

However, in some cases a higher IL process do need to execute certain functions against the lower IL process, or a lower IL process need to access resources that only a higher IL process can access (for example, when viewing a webpage in protected mode, save a file downloaded from the internet to a folder specified by the user).[1] High IL and Low IL processes can still communicate with each other by using files, Named pipes, LPC or other shared objects. The shared object must have an integrity level as low as the Low IL process and should be shared by both the Low IL and High IL processes.[3] Since MIC does not prevent a Low IL process from sharing objects with a higher IL process, it can trigger flaws in the higher IL process and have it work on behalf of the low IL process, thereby causing a Squatting attack.[3] Shatter attacks, however, can be prevented by using User Interface Privilege Isolation which takes advantage of MIC.

See also

[edit]

References

[edit]
  1. ^ a b c Matthew Conover. "Analysis of the Windows Vista Security Model" (PDF). Symantec Corporation. Archived from the original (PDF) on 2025-08-05. Retrieved 2025-08-05.
  2. ^ a b Riley, Steve (22 July 2006). "Mandatory Integrity Control in Windows Vista". Microsoft Docs Archive. Microsoft.
  3. ^ a b c Russinovich, Mark (12 February 2007). "PsExec, User Account Control and Security Boundaries". Windows Blog Archive. Microsoft.
  4. ^ "CreateRemoteThread function". Windows Dev Center. Microsoft. 5 December 2018.
  5. ^ "WriteProcessMemory function". Windows Dev Center. Microsoft. 5 December 2018.
  6. ^ Brad Arkin (2025-08-05). "Introducing Adobe Reader Protected Mode". Adobe Systems. Retrieved 2025-08-05.
  7. ^ "Plan Protected View settings for Office 2010". Microsoft Docs Archive. Microsoft. 5 August 2011.
  8. ^ Keizer, Gregg (August 19, 2009). "Microsoft struts Office 2010 'sandbox' security". Computerworld. IDG. Retrieved January 23, 2017.

Further reading

[edit]
[edit]
天上火是什么意思 千叶豆腐是什么做的 胃胀吃什么 月经期后是什么期 夕阳朝乾是什么意思
荷尔蒙爆棚是什么意思 滴滴是什么意思 平衡是什么意思 西瓜不能和什么一起吃 什么是肽
3a是什么意思 增强胃动力吃什么药 眼皮跳什么预兆 海选是什么意思 肩膀的肌肉叫什么
法务是干什么的 老年性脑改变是什么意思 he是什么 鸡伸脖子张嘴用什么药 3c数码产品是什么
没有力气是什么原因hcv9jop5ns8r.cn 淼读什么字hcv8jop0ns8r.cn midea是什么牌子hcv9jop4ns5r.cn 凤梨是什么gangsutong.com 猪肚和什么煲汤最好hcv7jop9ns8r.cn
眉头长痘痘是因为什么原因引起的hcv8jop5ns6r.cn 银耳是什么hcv9jop3ns6r.cn 牙龈流血是什么原因hcv9jop5ns3r.cn 九王念什么hcv9jop2ns2r.cn 狗喜欢吃什么食物hcv7jop4ns6r.cn
晚上20点是什么时辰hcv7jop5ns5r.cn 脾胃虚弱吃什么蔬菜hcv9jop2ns3r.cn 南京有什么好玩的地方hcv9jop0ns7r.cn 部队股长是什么级别xjhesheng.com 商朝后面是什么朝代jasonfriends.com
水瓶座男生喜欢什么样的女生hcv8jop3ns1r.cn 16岁是什么年华hcv8jop6ns5r.cn 桃花眼的女人什么命hcv8jop1ns9r.cn 身体缺钾会有什么症状hcv7jop6ns8r.cn 10月10是什么星座zhongyiyatai.com
百度