安全桌面凭什么那力量
文章来源:吴江文学网 | 2021-05-26
安全桌面,大家应该不会感到陌生。UAC的权限提升提示对话框、用户络凭据的保存对话框,还有欢迎登录界面,都是运行在安全桌面上。
究其本质,安全桌面,也叫做Winlogon桌面,实际上是WinSta0窗口站里默认具有的三个桌面之一。另外两个桌面,一个是Default桌面,也就是用户桌面,就是我们平时登录后所在的桌面,还有一个是屏保桌面。
那么为什么安全桌面那么安全,以至于Windows把那么重要的任务都交给它?
难道是因为它的名字?当然不会!Windows并没有因为它的名字里有安全,就放心地把安全攸关的任务交给它(就这一点来说,很有点类似湖南卫视的武警战士,并没有因为某位超女的名头大,就随便放行)。
1. 一切还是得看安全权限设置
展位现场两辆野性张力的哈雷摩托 和窗口站一样,桌面也是一个安全对象,也需要通过安全描述符对其进行安全保护。
怎么才能查看Winlogon桌面的安全权限?
很简单,只需通过Process Explorer查看Winlogon进程的句柄表,里面会有一个Winlogon的句柄,查看其安全属性。可以发现只有SYSTEM帐户才有所有可能的权限,而Administrators组帐户,只有有限的一些权限,如附图所示。
这就充分说明,在安全桌面上,只有以SYSTEM权限运行的进程,才可以读取安全桌面上的内容;其他进程呢,哪怕是以Administrators身份运行(够大了吧),还是不行。
所以UAC对话框运行在安全桌面上,真的是安全得很哪!只有SYSTEM运行的进程,才有可能读写UAC对话框的窗口。当然用户本身自然也可以,安全桌面本身也属于WinSta0,可以接受用户键鼠事件。
2. Mark Russinovich说过桌面才是安全边界
桌面才是Windows的安全边界,而UAC和IE保护模式都不是安全边界(充其量只是大大提升了安全级别,但并不是安全边界)。
如果理解桌面的ACL,就可以很好地理解桌面是安全边界这句话。
3. 其他桌面呢?
可以用Process Explorer查看其他桌面的安全权限设置情况,其中默认用户桌面Default的安全权限和WinSta0窗口站完全一样。这没什么,默认用户桌面本来就是继承WinSta0的权限。
福州包皮包茎哪家好浙江男科医院武汉医院哪家男科医院好白山哪家白癜风医院好中山治疗白癜风医院费用
上饶白癜风治疗中心
上一篇:启动时运行语音识力量
上一篇:安全桌面凭什么那永恒
- [伤感文章]Amick:在考虑球队未来时 勋爵老板仍然将米切尔放在首位
- [伤感文章]vivo Y72t上架,天玑700+6000毫安大蓄电池
- [伤感文章]Alessandra Rich 2022早秋系列,修身廓形的韵味,亮点更添时髦
- [伤感文章]高考志愿怎么挖?永州爱尔眼科带你完美“避坑”!
- [伤感文章]哪有什么真直男 都是装直男 他发觉你生气了 需要哄 也发觉消息要及时回 也发觉要关心你 给你买喜欢的
- [伤感文章]证监会增补基金管理办法,从准入到监管全链条管理
- [伤感文章]破亿元!七一一所成功中标地中海航运6艘16000TEU油轮脱硫系统订单
- [伤感文章]星云有客携手淘宝知名主播萝卜来了,让私域流量成为留量!