사용자 인터페이스 권한 분리

User Interface Privilege Isolation

UIPI(User Interface Privilege Isolation)는 Windows VistaWindows Server 2008에서 도입된 테크놀로지입니다.이 테크놀로지는 파괴 공격 공격과 싸우기 위해 도입되었습니다.Mandatory Integrity Control을 사용하면 낮은 "integrity level"(IL; 무결성 수준)을 가진 프로세스가 더 높은 IL 프로세스로 메시지를 보내는 것을 방지할 수 있습니다(특정 [1]UI 메시지 세트 제외).윈도 메시지는 사용자 액션을 프로세스에 전달하도록 설계되어 있습니다.그러나 수신 프로세스의 컨텍스트에서 임의 코드를 실행하는 데 사용할 수 있습니다.는 악성 저권한 프로세스에 의해 권한 상승이 아닌 권한 상승이 되는 고권한 프로세스의 컨텍스트에서 임의의 코드를 실행하기 위해 사용될 수 있습니다.UIPI는 윈도 메시지를 보다 높은 특권 프로세스로 전송하는 저특권 프로세스의 기능을 제한함으로써 이러한 종류의 공격을 [2]완화할 수 있습니다.

UIPI 및 Mandatory Integrity Control은 일반적으로 보안 기능이지만 보안 [3]경계는 아닙니다.

Microsoft Office 2010Protected View 샌드박스에 UIPI를 사용하여 [4]안전하지 않을 수 있는 문서가 시스템의 구성 요소, 파일 및 기타 리소스를 수정하는 것을 금지합니다.

레퍼런스

  1. ^ "The Windows Vista and Windows Server 2008 Developer Story: Windows Vista Application Development Requirements for User Account Control (UAC)". Microsoft. April 2007. Retrieved 2007-12-07.
  2. ^ Edgar Barbosa. "Windows Vista UIPI" (PDF). COSEINC. Archived from the original (PDF) on 2012-04-18. Retrieved 2012-04-18.
  3. ^ "Microsoft Security Servicing Criteria for Windows".
  4. ^ Malhotra, Mike (August 13, 2009). "Protected View in Office 2010". TechNet. Microsoft. Retrieved September 22, 2017.