Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Sesje,stacjeokien,pulpityikomunikatyokien
49
wnarzędziuRegedit.Zewzględunapoziomyabstrakcjiwystępującepomiędzyfizycz-
nymnaciśnięciemklawiszaawynikowymikomunikatamiokienodbieranymiprzez
programGUI,jestpraktycznieniemożliwe,abyprogramdocelowywiedziałnapew-
no,czyklawiszzostałfaktycznienaciśnięty
,czyteżjakiśinnyprogramzasymulował
tonaciśnięcie,przesyłającodpowiednikomunikatokna(jesttoprawdądlawszystkich
systemów„okienkowych”,nietylkodlasystemuWindows).
Zwyjątkiemwprowadzeniaobsługiwielowątkowościw32-bitowychwersjach
Windows,taarchitekturakomunikatówokiendatujesięodwersjiWindows1.0
iniesiezesobąwielezaszłościhistorycznych.Wszczególności,obiektyokiennie
posiadajądeskryptorówzabezpieczeńanilistkontrolidostępu.Towłaśniedlatego
zezwalanienawyświetlanieokiennapulpicieużytkownikaprzezusługibyłobardzo
złympomysłemprogramyużytkownikamogłyprzesyłaćzniekształconelubspecjal-
niespreparowanekomunikatydookiennależącychdoprocesówuruchomionychjako
System,awprzypadkuudanegowykorzystaniaprzejąćkontrolęnadtymiprocesami
(jesttoczęstonazywaneatakiemwstrząsowymshatterattack).Jeśliużytkowniknie
byładministratorem,podniesienieuprawnieństawałosiętrywialnieproste.Towłaśnie
jestgłównympowodem,dlaktóregointeraktywniużytkownicynigdyjużnielogują
sięwsesji0.
Wprzypadku„standardowegoużytkownika”,cojestdomyślnymtrybemdziałania
systemuWindowsVistainowszychatakżemechanizmupodnoszeniauprawnień
poprzezUAC,umożliwiającegouruchamianieaplikacjizuprawnieniamiadmini-
stracyjnyminatymsamympulpicie,naktórymdziałająprocesynieadministracyj-
nepotrzebnajestpewnadodatkowaochronawceluzredukowaniaryzykaataku
wstrząsowegowobecokienotwartychprzezprocesyopodwyższonychuprawnieniach.
WynikiemjestmechanizmUserInterfacePrivilegeIsolationUIPI(Izolacjauprawnień
interfejsuużytkownika).
DziękiUIPI,gdymenedżerokienpośredniczywprzekazywaniukomunikatuokna,
którymożezmienićstanprocesudocelowego(takiegojakkomunikatokliknięciu
przycisku),menedżerporównujepoziomintegralności(IL)procesuwysyłającego
komunikatzILprocesuposiadającegooknobędąceadresatem8.JeślinadawcamaIL
niższeniżodbiorca,UIPIblokujetenkomunikat.Towłaśniejestpowód,dlaktórego
narzędzieRegJumpianalogicznedoniegofunkcjeJumpTomusząbyćwykonywane
przyILconajmniejtakwysokim,jakto,któregoużywaRegedit.Dodatkowo,jeśli
nadawcajestaplikacjądziałającąwkontenerzeaplikacji,UIPIzezwalanaprzekazy-
waniekomunikatówtylkodoinnychokienztegosamegokontenera.
WięcejinformacjinatematMICiUIPIzawieradokumentWindowsVistaIntegrity
MechanismTechnicalReference,dostępnypodadresemhttp://msdn.microsoft.com/en-us/
library/bb625964.aspx.
8Poziomyintegralnościzostałyomówionewpodrozdziale„Izolacjaaplikacjiwcześniejwtym
rozdziale.