Een van de belangrijkste beveiligingsmaatregelen voor welk besturingssysteem dan ook is het uitschakelen van onnodige services. Vooral in Windows worden services regelmatig misbruikt door aanvallers om malware te verspreiden of systemen over te nemen. In Windows Vista zijn de services op vier verschillende manieren gehardened en beveiligd, te weten: Least Privilege, Service Isolation, Restricted Network Access en Session 0 Isolation.
Least privilege zorgt ervoor dat services met zo min mogelijk rechten draaien, Service Isolation reserveert een object voor exclusief gebruik. Restricted Network Access voorkomt dat malware bepaalde services kan benaderen en Session 0 Isolation zorgt ervoor dat Session 0 exclusief voor bepaalde services gereserveerd wordt, voor het draaien van applicaties in andere sessies en door Session 0 noninteractief te maken. De volledige uitleg is hier te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.