用户界面特权隔离

✍ dations ◷ 2025-10-21 18:59:10 #计算机技术

用户界面特权隔离(User Interface Privilege Isolation,简称UIPI),是从Windows NT 6.0开始引入的技术。其目的在于防止粉碎窗口攻击(英语:Shatter attack)。通过结合强制完整性控制,用户界面特权隔离阻止较低等完整性级别(Integrity level)的进程向较高等完整性级别进程的窗口发送消息,但也有一些消息不被阻止。 Windows消息是一种进程间通信机制,可被低等完整性级别的恶意软件利用,在较高等完整性级别的进程上下文里执行任意代码,可能允许特权提升。

用户界面特权隔离和强制完整性控制都不是安全边界,它并不能完全抵挡粉碎窗口攻击。用户界面辅助功能程序可以通过在它们的应用程序清单(manifest)文件中将“uiAccess”设为TRUE来绕过用户界面特权隔离。这些程序必须位于Program Files或Windows文件夹中,且必须拥有有效的数字签名。此外,一些消息仍然被允许,例如WM_KEYDOWN,以便低完整性级别的程序发送输入到提升后的命令提示符。最后,函数ChangeWindowMessageFilter允许中完整性级别的进程改变高完整性级别的进程能从低完整性级别的进程接收什么消息。

相关

  • 童增童增(1956年-)祖籍湖北黄陂,生于重庆。保钓运动人士。童增生于一个世代书香家庭,祖上有数人参加过辛亥革命,其中三人参加过武昌起义。1982年,童增毕业于四川大学经济系,1986年考入北
  • 太学太学是中国、朝鲜半岛、越南古代中央官学,为古代教育体系中的最高学府。周朝已有太学之名,当时的太学指中央设立的辟雍等大学。《大戴礼记·保傅》:“帝入太学,承师问道”。汉代
  • 阿肯那顿阿蒙霍特普四世(按不同的时间体系估计,去世于前1351年-前1334年之间),后改名埃赫那吞(Akhenaten,亦译做埃赫那顿),古埃及第十八王朝法老。阿蒙霍特普四世是第十八王朝全盛时期的法老
  • 1991年 札幌第十五届冬季世界大学生运动会于1991年3月2日至3月10日在日本的札幌举行,这也是冬季大学生运动会首次在亚洲举行。吉祥物为沙比(Sappy,是一种鹿)值得注意的是,一种以检测DNA的方
  • 玉兔月兔,也叫玉兔,在一些神话传说中是居住在月球上的兔子。目前多认为是因对月球表面的空想性错视而产生。在许多文化中,特别是在东亚(中华人民共和国、中华民国、日本、朝鲜)的民间
  • ʈʂ清卷舌塞擦音(voiceless retroflex sibilant affricate)即清舌尖后音塞擦音。发音时候舌尖略卷起,现代标准汉语的ch/ㄔ是送气的清卷舌塞擦音,zh/ㄓ是不送气的清卷舌塞擦音。这是
  • 符腾堡公爵阿尔布雷希特阿尔布雷希特·玛利亚·亚历山大·菲利普·约瑟夫(ALBRECHT Maria Alexander Philipp Joseph,1865年12月23日-1939年10月29日),末代符腾堡国王威廉二世的推定继承人,符腾堡公爵,符
  • AXNAXN是索尼影业拥有的电视网,于1997年9月21日在日本Sky PerfecTV!平台启播,AXN至今已于全世界不同的地区播放。AXN 24小时播放电视剧、电影、动画、真实历险和体育节目。AXN亚
  • 宿主转换在寄生虫学和流行病学中,宿主转换是针对宿主的特异性进化性演化。 所有共生物种,例如寄生虫、病原体和互利生物,都表现出一定程度的宿主特异性。 它们寄生在单一寄主物种的身体
  • 女神异闻录2《女神异闻录2》(日版名:ペルソナ2(ペルソナツー),英文版名:Persona 2),简称“P2”,是一款由Atlus制作和发行的角色扮演类游戏,《女神异闻录系列》的第二部作品。《女神异闻录Persona