Beschreibung der Technologie Protected Process Light (PPL) für Windows

Zuletzt aktualisiert: 19. Juli 2018 Artikel ID: 13905
 
 
 
 
Der Artikel bezieht sich auf Windows 8.1 und höher.
 
 
 
 

Windows 8.1 verfügt über die Technologie zum Schutz von Prozessen „Protected Process Light (PPL)“, die kontrolliert, dass nur vertrauenswürdige Dienste und Prozesse im Betriebssystem starten. Sie müssen eine interne oder externe Signatur, die die Anforderungen von Windows erfüllt, besitzen.

Protected Process Light (PPL) ist eine Technologie, die in Windows gestartete Prozesse überwacht und sie vor potenziell gefährlichen Prozessen und Einschleusen von Schadcodes schützt. 
Zu solchen Prozessen gehört folgendes:

  • Beenden
  • Einschleusen von Threads
  • Zugriff auf virtuellen Speicher
  • Debugging
  • Kopieren eines Deskriptors
  • Ändern des Volumens des Arbeitsspeichers für Prozesse
  • Ändern und Abrufen von Informationen über den aktuellen Zustand eines Threads
  • Indentitätswechsel in Threads (Ausführung der Threads eines Prozesses unter einem anderen Benutzerkonto)

Kaspersky Lab Programme verwenden die Technologie Protected Process Light (PPL) sowie eigene Mittel des Selbstschutzes und eine Technologie zur Integritätskontrolle für Dateien.

 
 
 
 
 
War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.