「安全性」標籤的文章
帶有「安全性」標籤的文章共 6 篇,依發布日期由新到舊排列。
-
Windows 虛擬化的深層(第 2 回)── 連核心也讀不到的記憶體:VBS、HVCI 與 Credential Guard 的運作方式
在相容硬體上全新安裝時預設啟用的 VBS,用 Hypervisor 與 SLAT 做出比核心更強的隔離。本文解說 VTL、安全核心、HVCI 與 Credential Guard 的結構。
-
具名管道實務 ── 從設計到安全,看懂 Windows 行程間通訊的標準做法
以實務角度說明 Windows 行程間通訊的標準做法——具名管道。依據一手資料整理位元組模式與訊息模式的取捨、同時接受多個用戶端的伺服器結構、ACL 與模擬的安全設計,以及 .NET 的具名管道串流。
-
Windows 服務的帳戶選定 ── LocalSystem、虛擬帳戶與 gMSA 的取捨
您是否一直讓 Windows 服務以 LocalSystem 執行?本文以判斷表比較 LocalService、NetworkService、虛擬帳戶、網域使用者與 gMSA 的權限與網路身分,說明如何以最小權限維運的選擇方式。
-
PowerShell Remoting(WinRM)入門 ── 一次管理多台 Windows
PowerShell Remoting(WinRM)一次管理多台 Windows 的入門介紹。整理其運作機制與連接埠 5985/5986、執行 Enable-PSRemoting 會發生的事、工作群組的 TrustedHosts、Invoke-Command 與 PSSession、second hop 問題,直...
-
自動更新功能的安全性基本 - 糟糕的模式與最佳實踐
把自動更新當成信任的發佈而非檔案傳輸來重新整理,從只靠 HTTPS 不夠的理由、signed metadata 與用戶端驗證、簽章金鑰的運營分離、staging 與 fail-closed、rollback 與 freeze 的對策,到 Windows 上 MSIX 與 ClickOnce 的取捨,給出實務上的判...
-
Windows 應用程式開發的最低限度資安檢核表
以檢核表形式整理 WPF / WinForms / WinUI / C++ / C# 業務應用程式在權限、簽署、更新、機密資訊、HTTPS、輸入驗證、DLL 載入與日誌方面的基本要點。