用户界面特权隔离

✍ dations ◷ 2025-02-23 22:32:13 #计算机技术

用户界面特权隔离(User Interface Privilege Isolation,简称UIPI),是从Windows NT 6.0开始引入的技术。其目的在于防止粉碎窗口攻击(英语:Shatter attack)。通过结合强制完整性控制,用户界面特权隔离阻止较低等完整性级别(Integrity level)的进程向较高等完整性级别进程的窗口发送消息,但也有一些消息不被阻止。 Windows消息是一种进程间通信机制,可被低等完整性级别的恶意软件利用,在较高等完整性级别的进程上下文里执行任意代码,可能允许特权提升。

用户界面特权隔离和强制完整性控制都不是安全边界,它并不能完全抵挡粉碎窗口攻击。用户界面辅助功能程序可以通过在它们的应用程序清单(manifest)文件中将“uiAccess”设为TRUE来绕过用户界面特权隔离。这些程序必须位于Program Files或Windows文件夹中,且必须拥有有效的数字签名。此外,一些消息仍然被允许,例如WM_KEYDOWN,以便低完整性级别的程序发送输入到提升后的命令提示符。最后,函数ChangeWindowMessageFilter允许中完整性级别的进程改变高完整性级别的进程能从低完整性级别的进程接收什么消息。

相关

  • IUCN 3.1国际自然保护联盟濒危物种红色名录(或称IUCN红色名录,简称红皮书)于1963年开始编制,是全球动植物物种保护现状最全面的名录。此名录由国际自然保护联盟编制及维护。IUCN红色名录
  • N03A·B·C·D·G·H·QI·J·L·M·N·P·R·S·VATC代码N03(抗癫痫药)是解剖学治疗学及化学分类系统的一个药物分组,这是由世界卫生组织药物统计方法整合中心(The WHO Collaborat
  • 隐私网络隐私(英文:Internet privacy),是指在互联网上自行决定把与自身有关的信息,存储、重新利用、提供给第三方、展示的隐私权利。网络隐私是数据隐私的一个小范围。大规模性电脑信
  • 红背异箭毒蛙红背异箭毒蛙(学名:Allobates zaparo),又名萨氏箭毒蛙,是分布在厄瓜多尔及秘鲁的一种箭毒蛙。它们主要栖息在亚热带或热带低地的潮湿森林及河流。
  • 汤因比阿诺尔德·约瑟夫·汤因比,CH(Arnold Joseph Toynbee,1889年4月14日-1975年10月22日)是英国著名历史学家。他的叔父是专门研究经济发展史的历史学家阿诺尔德·汤因比(1852-1883)。
  • 蔡元胜蔡元胜(Yuan-Sheng Tsai, 1969年-),台湾画家,成长于台北。自幼喜好绘画,选择就读复兴美工美术班。台湾艺术大学美术系毕业后,远赴西班牙萨拉曼卡学院深造美术硕士与博士学位。其创
  • 黑塔利亚 Axis Powers 角色列表表列出漫画《黑塔利亚 Axis Powers》中的登场角色。其中每一个角色均代表着不同的国家或地区,个性依人们对这些国家的印象也有所不同。作品本质属于轻松搞笑类型,因此某种程度
  • KVOGKVOG(1530 AM)是位于关岛的一个广播电台,由Guam Power II开办。发射台位于阿加尼亚,功率200瓦,收听范围可覆盖整个关岛。
  • 克娄巴特拉·欧律狄刻克娄巴特拉·欧律狄刻(希腊语:Κλεοπάτρα Ευρυδίκη,?—前336年)是公元前4世纪前、中叶马其顿王国的贵妇,马其顿国王腓力二世的第五位或第七位、也是最后一位迎娶
  • 东虢国东虢国,为西周初期的重要诸侯国。周武王灭亡商朝后,周文王的两个弟弟,就是周武王的两个叔叔,都被封为虢国国君。其中虢叔被封在雍地,称作西虢,虢仲被封在制地(今河南荥阳),被称作东虢