- - Windows Uygulama Güvenliğini UAC İşlem Çözümleyicisi ile Analiz Etme

UAC İşlem Çözümleyicisi ile Windows Uygulama Güvenliği Nasıl Çözümlenir

UAC (Kullanıcı Hesabı Denetimi) bir Windows GüvenliğidirKötü amaçlı yazılımların ve virüs bulaşmış komut dosyalarının ve uygulamaların sistem yönetimsel ayrıcalıklarından yararlanamamasını sağlayan mekanizma. Bir uygulama sistem genelinde konumlara yazmaya çalıştığında, uygulamanın Program Files, Windows kayıt defteri vb. Gibi gerekli sistem klasörlerine ve konumlarına yazmasına izin vermek için standart kullanıcıdan sistem yöneticisi şifresini girmesini ister. UAC Proses Analizörü sizi bilgilendiren taşınabilir bir uygulamadırSeçilen bir çalışan işlemin bütünlüğü. Kullanıcıların, uygulamalara uygulanan UAC kısıtlamalarını belirlemelerine yardımcı olur. UAC Process Analyzer, Bütünlük Düzeyi, Güvenilir Dizin, UAC Sanallaştırma ve Dijital İmza içeren seçilen uygulama için UAC'ye özel güvenlik ayrıntılarını getirir. UAC Analyzer, uygulama geliştiricilere, uygulamalarının UAC tarafından şüpheli olarak değerlendirilebileceği nedenleri araştırmasında yardımcı olur.

Bir uygulamayı analiz etmek için, "İşlem Adı" açılır menüsünden çalışan işlemini seçin ve Tamam'ı tıklatın. çözümlemek.

UAC Proses Analizörü 1.0

Bir kez yapılır, size dizin ile sağlanacaktıryol, bütünlük seviyesi, UAC sanallaştırma durumu ve uygulamanın dijital imzası. Uygulamanın güvenilir bir dizine ait olup olmadığını da kontrol edebilirsiniz.

İşlem Detayları

Şimdi seçilen uygulama için UAC güvenlik detaylarına sahip olduğunuza göre, detayları nasıl analiz edeceğinizi düşünmelisiniz? İle başlayalım Bütünlük Seviyesi. Bir uygulamanın Bütünlük DüzeyiDüşükten yükseğe. Bir uygulamanın bütünlük düzeyi düşükse, uygulamanın sistem konumlarına veri yazmasına izin vermek için, sistem yöneticisi UAC aracılığıyla bir yükseltme izni atamadıkça, uygulamanın çekirdek sistem konumlarına yazamayacağı anlamına gelir. Bu, yüksek bütünlük düzeyine sahip bir uygulamanın, kullanıcılardan program dosyaları, sistem32 gibi sistem klasörlerine veri yazmak için yönetici ayrıcalıkları kazanmasını istemediği anlamına gelir.

UAC Sanallaştırma, gelişmiş bir kavramdır.sistemi mümkün olduğunca güvenli kılmak. Windows çekirdek konumlarının uygulama erişim kontrolünü tanımlar. Bir uygulama için UAC Sanallaştırması Devre Dışı Bırakıldığında, uygulamanın erişim haklarına sahip olduğu anlamına gelir. sistem başına klasördeki Program Files gibi klasörlerWindows yüklenmiştir. Uygulama doğrudan sistem konumlarına yazabilir ve diğer sistem işlevleri istenen değişiklikler tarafından rahatsız edilmediği sürece konumlarda değişiklikler yapabilir.

Aynı şekilde, UAC Sanallaştırma ile uygulamaEtkin, Program Dosyaları ve Windows Kayıt Defteri gibi sistem geniş klasörlerine ve konumlarına yazamaz. Ancak, UAC yazma isteklerini, uygulamanın yönetici ayrıcalıklarına ihtiyaç duymadığı ancak standart bir kullanıcı tarafından istenen tüm bu işlevleri kolayca gerçekleştirebildiği kullanıcı profili klasörlerine yönlendirir. İle bir uygulamanın yazma istekleri UAC Sanallaştırma Etkin yerine kullanıcı profili klasörüne yönlendirilirsiniz.sistemin güvenlik tehditleri ve güvenlik açıklarından korunmasını önlemek için sistem genelinde klasörler ve konumlar (Program Dosyaları, Windows, System32, Windows Kayıt Defteri kovanları).

Güvenilir Dizin basit bir çek olanUygulamanın güvenilir bir yerde olup olmadığını analiz eder. Güvenilen Dizin, sistem yöneticisinin tanımladığı ve yalnızca sistem yöneticisi izinleriyle değiştirilebilen bir konumdur. Bir uygulama için Güvenilen Dizin denetimi için Doğru alırsanız, bu, uygulamanın Trust Center güvenlik özelliği tarafından kesilmeyeceği anlamına gelir.

Son UAC güvenlik kontrolü de kod imzalamadır.Dijital İmza olarak anılır. Dijital İmza, son kullanıcıların uygulamanın dış kaynaklar tarafından değiştirilip değiştirilmediğini kontrol etmesine yardımcı olur. Uygulama yayıncısına ilişkin olarak, geliştiricinin adı, sertifika yetkilisinin adı, geçerlilik süresi, seri numarası, imza algoritması ve parmak izi gibi ayrıntılı bilgiler sunar.

sertifika

Kod imzalamanın arkasındaki kavram hafifletmektir.normal uygulamalar gibi görünen ancak sistemin idari haklarını gizlice kazanma ve kullanma potansiyeline sahip virüs ve kötü amaçlı yazılımların yayılması. Pek çok kötü amaçlı uygulama genellikle kendilerini dijital olarak imzalanmış olarak göstermeyi başarsa da, yine de önemli bir güvenlik denetimi olduğu düşünülmektedir.

UAC Process Analyzer, Windows Vista ve Windows 7'de çalışır. Hem 32 bit hem de 64 bit işletim sistemi sürümü desteklenir.

UAC Process Analyzer'ı İndirin

[Ghacks aracılığıyla]

Yorumlar