Loading article…
ユーザー インターフェイス特権分離( UIPI ) は、 Windows VistaおよびWindows Server 2008で導入された、 Shatter 攻撃の悪用に対抗するテクノロジです。Mandatory Integrity Controlを利用することで、整合性レベル (IL) が低いプロセスが、整合性レベルが高いプロセスにメッセージを送信するのを防ぎます (特定の UI メッセージ セットを除く)。[1]
ウィンドウ メッセージは、ユーザー アクションをプロセスに伝えるために設計されています。ただし、受信プロセスのコンテキストで任意のコードを実行するために使用される可能性があります。これは、悪意のある低権限プロセスによって、高権限プロセスのコンテキストで任意のコードを実行するために使用され、不正な権限昇格を構成します。低権限プロセスが高権限プロセスにウィンドウ メッセージを送信する機能を制限することにより、UIPI はこのような種類の攻撃を軽減できます。[2]
UIPI、そしてより一般的には強制整合性制御はセキュリティ機能ではあるが、セキュリティ境界ではない。[3]
Microsoft Office 2010は、保護されたビューサンドボックスでUIPIを使用して、潜在的に安全でないドキュメントがシステム上のコンポーネント、ファイル、およびその他のリソースを変更することを禁止します。[4]
参考文献
- ^ 「Windows Vista および Windows Server 2008 開発者ストーリー: ユーザー アカウント制御 (UAC) に関する Windows Vista アプリケーション開発要件」。Microsoft。2007年4 月。2007 年 12 月 7 日に取得。
- ^ Edgar Barbosa. 「Windows Vista UIPI」(PDF) . COSEINC. 2012-04-18 のオリジナル(PDF)からアーカイブ。2012-04-18に取得。
- ^ 「Windows 向け Microsoft セキュリティ サービス基準」。Microsoft。
- ^ Malhotra, Mike (2009 年 8 月 13 日) 。 「Office 2010 の保護されたビュー」。TechNet。Microsoft。2017年9月 22 日閲覧。
