ユーザーインターフェイス特権の分離 ユーザーインターフェイス特権の分離の概要

Weblio 辞書 > 辞書・百科事典 > 百科事典 > ユーザーインターフェイス特権の分離の解説 > ユーザーインターフェイス特権の分離の概要 

ユーザーインターフェイス特権の分離

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/03/26 05:15 UTC 版)

ナビゲーションに移動 検索に移動
Windows > Windowsのセキュリティ機能 > ユーザーインターフェイス特権の分離

UIPIセキュリティの回避

UIPIおよび必須整合性コントロールは、より一般的にはセキュリティ境界ではなくセキュリティ機能である。UIアクセシビリティ・アプリケーションはマニフェストファイルuiAccess値をTRUEにセットすることでUIPIを回避することができる。しかし、このフラグがWindows UIPIによって履行されるためには、アプリケーションがProgram FilesまたはWindowsディレクトリーにインストールされていて、かつ有効なコード署名機関によって署名されている必要がある。これらの場所へアプリケーションをインストールするには、高整合性レベルにプロセスを昇格して動作させるために管理者権限を持つユーザーを必要とする。

つまり、マルウェアがUIPIを回避できる場所に侵入するためには以下の条件が必要になる。

  1. ベリサインや他の信頼済みコード署名機関によって発行された有効なコード署名証明書を使用する。
  2. 管理者権限を持つユーザーに対して攻撃を実施する。
  3. ユーザーにUACプロンプトで管理者権限の使用を許可するよう促す。





「ユーザーインターフェイス特権の分離」の続きの解説一覧



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「ユーザーインターフェイス特権の分離」の関連用語

ユーザーインターフェイス特権の分離のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



ユーザーインターフェイス特権の分離のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのユーザーインターフェイス特権の分離 (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2024 GRAS Group, Inc.RSS