用户界面特权隔离

✍ dations ◷ 2025-09-08 23:33:08 #计算机技术

用户界面特权隔离(User Interface Privilege Isolation,简称UIPI),是从Windows NT 6.0开始引入的技术。其目的在于防止粉碎窗口攻击(英语:Shatter attack)。通过结合强制完整性控制,用户界面特权隔离阻止较低等完整性级别(Integrity level)的进程向较高等完整性级别进程的窗口发送消息,但也有一些消息不被阻止。 Windows消息是一种进程间通信机制,可被低等完整性级别的恶意软件利用,在较高等完整性级别的进程上下文里执行任意代码,可能允许特权提升。

用户界面特权隔离和强制完整性控制都不是安全边界,它并不能完全抵挡粉碎窗口攻击。用户界面辅助功能程序可以通过在它们的应用程序清单(manifest)文件中将“uiAccess”设为TRUE来绕过用户界面特权隔离。这些程序必须位于Program Files或Windows文件夹中,且必须拥有有效的数字签名。此外,一些消息仍然被允许,例如WM_KEYDOWN,以便低完整性级别的程序发送输入到提升后的命令提示符。最后,函数ChangeWindowMessageFilter允许中完整性级别的进程改变高完整性级别的进程能从低完整性级别的进程接收什么消息。

相关

  • 米歇尔·让米歇尔·让 PC CC CMM COM CD (法语:Michaëlle Jean,加拿大汉译庄美楷、另有一译庄美霞,1957年9月6日-)为加拿大的第27任总督。1957年生于海地太子港,早年于加拿大魁北克任新闻从
  • 德雷克公式德雷克公式(Drake equation),又称萨根公式(Sagan equation)或格林班克公式(Green Bank equation),是由天文学家法兰克·德雷克(Frank Drake)于1960年代提出的一条用来推测“可能与我们
  • 跆拳道跆拳道自2000年悉尼奥运会起成为夏季奥运会比赛项目之一。1988年奥运会和1992年奥运会作为表演项目。男子跆拳道和女子跆拳道比赛都分成四个重量级别,共八枚金牌。
  • 奖励制度奖励是给予个人、团体、组织的精神或物质方面的激励,以表彰他们在某个领域的卓越表现。正式的奖通常会在一个颁奖典礼中举行,由颁奖人将奖项授予得奖者,并伴随着各种奖品,例如奖
  • 布隆迪中华民国与布隆迪关系是指中华民国与布隆迪共和国之间的关系。两国无正式外交关系,目前也没有在对方首都互设具大使馆性质的代表机构。对布隆迪的相关事务由驻南非共和国台北
  • 捕捉、绝育、释放诱捕、绝育、放回原地或诱捕、绝育、回置(英文:Trap Neuter Return,缩写:TNR),是一种以人道方式管理和减少流浪犬和流浪猫数量的方法。TNR借由对流浪犬猫施以绝育手术,使之无法继续
  • 额我略三世教宗圣额我略三世(拉丁语:Sanctus Gregorius PP. III;690年-741年11月28日)于731年3月18日至741年11月28日任教宗。他在阿拉伯帝国倭马亚王朝统治下的叙利亚出生,731年以一致欢呼
  • 飓风汉娜飓风汉娜可以指:
  • 阿德莱·史蒂文森阿德莱·史蒂文森(Adlai Ewing Stevenson II,1900年2月5日-1965年7月14日),美国政治家,以其辩论技巧闻名。曾于1952年和1956年两次代表美国民主党参选美国总统,但皆败选。后出任美
  • 天主教普卡尔帕宗座代牧区天主教普卡尔帕宗座代牧区(拉丁语:Vicariatus Apostolicus Pucallpaënsis;西班牙语:Vicariato Apostólico de San Francisco Javier/Vicariato Apostólico de Pucallpa)是秘鲁