사용자 인터페이스 권한 분리
User Interface Privilege IsolationUIPI(User Interface Privilege Isolation)는 Windows Vista 및 Windows Server 2008에서 도입된 테크놀로지입니다.이 테크놀로지는 파괴 공격 공격과 싸우기 위해 도입되었습니다.Mandatory Integrity Control을 사용하면 낮은 "integrity level"(IL; 무결성 수준)을 가진 프로세스가 더 높은 IL 프로세스로 메시지를 보내는 것을 방지할 수 있습니다(특정 [1]UI 메시지 세트 제외).윈도 메시지는 사용자 액션을 프로세스에 전달하도록 설계되어 있습니다.그러나 수신 프로세스의 컨텍스트에서 임의 코드를 실행하는 데 사용할 수 있습니다.이는 악성 저권한 프로세스에 의해 권한 상승이 아닌 권한 상승이 되는 고권한 프로세스의 컨텍스트에서 임의의 코드를 실행하기 위해 사용될 수 있습니다.UIPI는 윈도 메시지를 보다 높은 특권 프로세스로 전송하는 저특권 프로세스의 기능을 제한함으로써 이러한 종류의 공격을 [2]완화할 수 있습니다.
UIPI 및 Mandatory Integrity Control은 일반적으로 보안 기능이지만 보안 [3]경계는 아닙니다.
Microsoft Office 2010은 Protected View 샌드박스에 UIPI를 사용하여 [4]안전하지 않을 수 있는 문서가 시스템의 구성 요소, 파일 및 기타 리소스를 수정하는 것을 금지합니다.
레퍼런스
- ^ "The Windows Vista and Windows Server 2008 Developer Story: Windows Vista Application Development Requirements for User Account Control (UAC)". Microsoft. April 2007. Retrieved 2007-12-07.
- ^ Edgar Barbosa. "Windows Vista UIPI" (PDF). COSEINC. Archived from the original (PDF) on 2012-04-18. Retrieved 2012-04-18.
- ^ "Microsoft Security Servicing Criteria for Windows".
- ^ Malhotra, Mike (August 13, 2009). "Protected View in Office 2010". TechNet. Microsoft. Retrieved September 22, 2017.