Skip to content
EntityQ843119· pop 7· linked from 333 articles

ユーザーインターフェイス特権の分離

Sign in to save

Also known as UIPI

technology

In the Vinony graph

Vinony's link graph records 333 inbound references to ユーザーインターフェイス特権の分離, and connects out to MSN, list of Microsoft Windows components and Windows Error Reporting.

Vinony files it under Microsoft Windows security technology and Windows Vista.

Vinony links it to 7 Wikipedia language editions.

Article · 日本語

ユーザーインターフェイス特権の分離 (英語: User Interface Privilege Isolation, UIPI) とはWindows Vista/Windows Server 2008で追加された技術で、(Shatter Attack、壊滅的攻撃)を防ぐものである。これは必須整合性コントロールを使用することで、低い整合性レベル (IL) のプロセスから高い整合性レベル (IL) へのメッセージの送信を妨げる(ごく限られたUIメッセージのセットを除く)。ウィンドウメッセージは処理のアクションをユーザーに伝えるために設計されている。しかし、それらはプロセスのコンテキスト受信の中で任意のコードを実行させるためによく悪用される。この手法によって、悪意のある低ILプロセスは高ILプロセスのコンテキストで非正規の権限昇格で構成された任意のコードを実行させる。コード実行のいくつかのベクタやデータインジェクションへのアクセスを制限することで、UIPIはこれらの種類の攻撃を低減することができる。

Abstract from DBpedia / Wikipedia · CC BY-SA

Available in 7 languages

via Wikidata sitelinks · CC0

Connections

Categories