Aumentando a segurança com os níveis de integridade do Windows

Os Windows Vista, 7 e Server 2008 acompanham uma funcionalidade chamada “níveis de integridade” (integrity levels). Desde sua criação, tem sido um dos mais subestimados mecanismos de segurança embutidos no Windows. No entanto, ele oferece maneiras eficazes de atenuar os riscos de ataques e infecções por malwares. Por exemplo: os níveis de integridade podem proteger processos contra keyloggers, podem proteger arquivos de serem acessados por malwares, dentre outras possibilidades.

Outro benefício em potencial dos níveis de integridade é a habilidade de limitar as capacidade de um exploit comprometer uma aplicação.

O artigo completo de Lenny Zeltser sobre níveis de integridade no Windows pode ser conferido no site do ISC, em inglês.

Via: Limiting Exploit Capabilities by Using Windows Integrity Levels