عزل امتيازات واجهة المستخدم
عزل امتيازات واجهة المستخدم ( UIPI ) تقنيةٌ طُرحت في نظامي التشغيل ويندوز فيستا وويندوز سيرفر 2008 لمكافحة ثغرات هجمات التجزئة . وباستخدام التحكم الإلزامي في سلامة البيانات ، تمنع هذه التقنية العمليات ذات مستوى السلامة الأدنى من إرسال الرسائل إلى العمليات ذات مستوى السلامة الأعلى (باستثناء مجموعة محددة جدًا من رسائل واجهة المستخدم). [ 1 ]
صُممت رسائل النوافذ لنقل إجراءات المستخدم إلى العمليات. مع ذلك، يُمكن استخدامها لتشغيل تعليمات برمجية عشوائية ضمن سياق العملية المُستقبِلة. قد تستغل العمليات الخبيثة ذات الصلاحيات المحدودة هذا الأمر لتشغيل تعليمات برمجية عشوائية ضمن سياق عملية ذات صلاحيات أعلى، ما يُعدّ تصعيدًا غير مُصرّح به للصلاحيات . من خلال تقييد قدرة العمليات ذات الصلاحيات المحدودة على إرسال رسائل النوافذ إلى العمليات ذات الصلاحيات الأعلى، يُمكن لبروتوكول UIPI التخفيف من حدة هذه الأنواع من الهجمات. [ 2 ]
يُعدّ نظام UIPI، والتحكم الإلزامي في سلامة البيانات بشكل عام، ميزة أمنية ولكنه ليس حدًا أمنيًا . [ 3 ]
يستخدم برنامج Microsoft Office 2010 تقنية UIPI في بيئة الحماية الخاصة به لمنع المستندات التي قد تكون غير آمنة من تعديل المكونات والملفات والموارد الأخرى على النظام. [ 4 ]
مراجع
- ↑ "قصة مطوري ويندوز فيستا وويندوز سيرفر 2008: متطلبات تطوير تطبيقات ويندوز فيستا للتحكم في حساب المستخدم (UAC)" . مايكروسوفت . أبريل 2007. تم الاطلاع عليه بتاريخ 7 ديسمبر 2007 .
- ↑ إدغار باربوسا. "واجهة مستخدم ويندوز فيستا" (ملف PDF) . COSEINC. مؤرشف من الأصل (ملف PDF) بتاريخ 18 أبريل 2012. تم الاطلاع عليه بتاريخ 18 أبريل 2012 .
- ↑ "معايير خدمة الأمان من مايكروسوفت لنظام التشغيل ويندوز" . مايكروسوفت .
- ↑ مالهوترا، مايك (13 أغسطس 2009). "العرض المحمي في أوفيس 2010" . TechNet . مايكروسوفت . تم الاطلاع عليه في 22 سبتمبر 2017 .
- ويندوز فيستا
- تقنية أمان مايكروسوفت ويندوز
