用户界面特权隔离

✍ dations ◷ 2025-07-21 02:00:08 #计算机技术

用户界面特权隔离(User Interface Privilege Isolation,简称UIPI),是从Windows NT 6.0开始引入的技术。其目的在于防止粉碎窗口攻击(英语:Shatter attack)。通过结合强制完整性控制,用户界面特权隔离阻止较低等完整性级别(Integrity level)的进程向较高等完整性级别进程的窗口发送消息,但也有一些消息不被阻止。 Windows消息是一种进程间通信机制,可被低等完整性级别的恶意软件利用,在较高等完整性级别的进程上下文里执行任意代码,可能允许特权提升。

用户界面特权隔离和强制完整性控制都不是安全边界,它并不能完全抵挡粉碎窗口攻击。用户界面辅助功能程序可以通过在它们的应用程序清单(manifest)文件中将“uiAccess”设为TRUE来绕过用户界面特权隔离。这些程序必须位于Program Files或Windows文件夹中,且必须拥有有效的数字签名。此外,一些消息仍然被允许,例如WM_KEYDOWN,以便低完整性级别的程序发送输入到提升后的命令提示符。最后,函数ChangeWindowMessageFilter允许中完整性级别的进程改变高完整性级别的进程能从低完整性级别的进程接收什么消息。

相关

  • 开放科学开放科学(Open Science)是让各社会阶层的人,不分专业或是业余,都可以接触科学研究、资料以及相关传播访问的运动。开放科学的作法包括出版开放研究(英语:Open research),致力开放获
  • 金线莲金线莲(学名:Anoectochilus roxburghii)又称金线连、金线兰、金丝草、乌参,是兰科开唇兰属的植物,可以入药,可治疗高血压、心脏病、糖尿病等疾病。分布于 福建、台湾、广东、广西
  • 敲诈勒索勒索(Blackmail)是一种犯罪行为,透过威逼恐吓等行为从受害人意图获利。犯罪者通常手持把柄或黑材料以恐吓受害者,若受害人不服从犯罪者要求,犯罪者便会要胁公开相关黑材料。
  • 芍药Paeonia edulis Salisb.Paeonia albiflora Pall.芍药(学名:Paeonia lactiflora),又称作白芍'、杭白芍、金芍药,是一种芍药科芍药属的著名草本花卉。多年生草本,高60-80厘米,地下有圆
  • 石固遗址石固遗址位于河南省长葛市石固镇,是新石器时代的古遗址,2006年被认定为“全国第六批重点文物保护单位”。石固遗址是继新郑裴李岗遗址之后,发现的又一具有重要学术价值的裴李岗
  • 基督教民主党 (荷兰)基督教民主呼吁(荷兰语:Christen-Democratisch Appèl,缩写为CDA)是荷兰的一个基督教民主主义政党。1880年起,许多天主教和新教政党一同活动,被称作“联盟”。1888年,他们筹组第一
  • 爱尔兰教会爱尔兰教会,或称爱尔兰圣公会,是普世圣公宗团契的一员,普世圣公宗两个母会之一(另一个是英格兰教会)。在普世圣公宗各成员教会中列位第二,在英格兰教会之后。它有12个教区组成。目
  • 郝璐璐郝璐璐(1979年1月9日-),满族人。因于2003年进行大面积整容而被称为“中国第一人造美女”。 郝璐璐生于北京,1999年进入中国地质大学读书,2001年大学毕业后前往英国攻读宝石学硕士
  • 让·勒迈尔·德·贝尔热让·勒迈尔·德·贝尔热(Jean Lemaire de Belges,1473年-1525年),文艺复兴时期欧洲诗人。他出生于埃诺,主要从事诗歌写作。他杰出的散文著作是关于法国的起源传说《高声的荣耀与特
  • 乔伊·圣地亚哥约瑟夫·阿尔贝托·“乔伊”·圣地亚哥(英语:Joseph Alberto "Joey" Santiago,1965年6月10日-)是一位菲律宾裔美国吉他手兼作曲家,于1986年出道,以身为美国另类摇滚乐队小妖精的主