Beschreibung der Technologie Protected Process Light (PPL) für Windows
Zuletzt aktualisiert: 19. Juli 2018
Artikel ID: 13905
Windows 8.1 verfügt über die Technologie zum Schutz von Prozessen „Protected Process Light (PPL)“, die kontrolliert, dass nur vertrauenswürdige Dienste und Prozesse im Betriebssystem starten. Sie müssen eine interne oder externe Signatur, die die Anforderungen von Windows erfüllt, besitzen.
Protected Process Light (PPL) ist eine Technologie, die in Windows gestartete Prozesse überwacht und sie vor potenziell gefährlichen Prozessen und Einschleusen von Schadcodes schützt.
Zu solchen Prozessen gehört folgendes:
- Beenden
- Einschleusen von Threads
- Zugriff auf virtuellen Speicher
- Debugging
- Kopieren eines Deskriptors
- Ändern des Volumens des Arbeitsspeichers für Prozesse
- Ändern und Abrufen von Informationen über den aktuellen Zustand eines Threads
- Indentitätswechsel in Threads (Ausführung der Threads eines Prozesses unter einem anderen Benutzerkonto)
Kaspersky Lab Programme verwenden die Technologie Protected Process Light (PPL) sowie eigene Mittel des Selbstschutzes und eine Technologie zur Integritätskontrolle für Dateien.