Informacje o technologii Protected Process Light (PPL) firmy Windows

 

Przydatne artykuły: Windows

 
 
 

Informacje o technologii Protected Process Light (PPL) firmy Windows

Powrót do sekcji "Windows"
2018 wrz 18 ID artykułu: 13905
 
 
 
 

Ten artykuł dotyczy systemu Windows 8.1 i nowszych.

 
 
 
 

Technologia Protected Process Light (PPL) została zaimplementowana w systemie Windows 8.1. Gwarantuje ona, że system operacyjny załaduje tylko zaufane usługi i procesy. Powinny posiadać wewnętrzny lub zewnętrzny podpis, który spełnia wymagania systemu Windows.

Technologia Protected Process Light (PPL) jest używana do kontrolowania i ochrony uruchomionych procesów przed infekcją szkodliwym kodem oraz potencjalnie szkodliwym działaniem innych procesów.
Procesy te obejmują:

  • Zamknięcie
  • Wdrożenie strumienia
  • Dostęp do pamięci wirtualnej
  • Debugowanie
  • Kopiowanie deskryptorów
  • Zmienianie zestawu roboczego pamięci
  • Zmienianie i przechwytywanie informacji o aktualnym stanie procesów 
  • Podszywanie się pod strumienie (uruchamianie procesów z poziomu innego konta)

Technologia Protected Process Light (PPL) jest używana w produktach Kaspersky Lab, a także w mechanizmach autoochrony i technologii kontrolującej integralność plików.

 
 
 
 
Czy te informacje były pomocne?
Tak Nie
Dziękujemy
 

 
 

Jak możemy ulepszyć ten artykuł?

Twoja opinia zostanie wykorzystana tylko w celu udoskonalenia zawartości. Jeśli potrzebujesz pomocy, skontaktuj się z działem pomocy technicznej.

Wyślij Wyślij

Dziękujemy za Twoją opinię!

Twoje sugestie pomogą nam ulepszyć ten artykuł.

OK