Каковы полномочия приложения, которое выполняет в зоне безопасности “зону Интернет”?

Попытаться воссоздать каталог затем umount это?

2
задан 18 June 2012 в 14:48
2 ответа

в настройках IE, На вкладке "Безопасность" по умолчанию для параметра "Интернет" установлено значение "Средний-высокий". Если вы нажмете кнопку «Другой уровень ...» на этой странице, вы получите подробную информацию о том, что можно, а что нельзя делать на этом уровне.

2
ответ дан 3 December 2019 в 10:56

В дополнение к настройкам зоны безопасности приложения, которые работают в зоне Интернета, должны иметь уровень целостности «Низкий». Это обеспечивает дополнительный уровень твердости. Например, приложения с низким уровнем целостности не могут выполнять запись в местоположения папок, если в этих папках также не установлен низкий уровень целостности.

Окна IE с низким уровнем целостности имеют доступ на запись только к папке Temporary Internet Files \ Low, истории, файлам cookie, избранному и ключу HKEY_CURRENT_USER \ Software \ LowRegistry. Это предотвращает запись IE где-либо еще в файловой системе или реестре - так что больше не будет тихой установки регистраторов нажатия клавиш в папку автозагрузки. А поскольку рабочий стол работает со средней степенью целостности, они не могут отправлять на него сообщения, предотвращая атаки типа «взлом».

Уровни целостности процесса можно просмотреть с помощью Process Explorer.

Уровни целостности папок можно просмотреть с помощью ICACLS.exe. Уровни целостности также можно указать для двоичных файлов приложения, хотя это может быть подходящим только для сценариев киоска.

Дополнительная информация:

https://blogs.msdn.com/b/cjacks/archive/2006/10/24/modifying-the-mandatory-integrity-level-for-a-securable-object-in -windows-vista.aspx

Обязательный контроль целостности
https://blogs.technet.com/b/steriley/archive/2006/07/21/442870.aspx

1
ответ дан 3 December 2019 в 10:56

Теги

Похожие вопросы