Protección de recursos de Windows

La Protección de recursos de Windows  (abreviado WRP ) es una tecnología utilizada en Windows Vista para reemplazar la Protección de archivos de Windows . Protege claves y carpetas de registro junto con archivos críticos del sistema. Los métodos utilizados por esta tecnología para proteger los recursos son marcadamente diferentes a los de la Protección de archivos de Windows .

Resumen

La protección de archivos de Windows funcionaba registrando los cambios de archivos en Winlogon . Si se modificó un archivo de sistema protegido, se restauró desde la carpeta %WinDir%\System32\dllcache . La protección de recursos de Windows funciona configurando listas de acceso discretas (DACL) y ACL en objetos protegidos. El permiso de lectura/escritura para los objetos protegidos por WRP está restringido a los procesos que utilizan el servicio del instalador de módulos de Windows (TrustedInstaller.exe). Ahora incluso los administradores no tienen acceso total a los archivos del sistema.

Recursos protegidos

La protección de recursos de Windows proporciona protección para numerosos tipos de archivos [1] : .DLL, .EXE, .OCX, .SYS, .ACM, .ADE, .ADP, .APP, .ASA, .ASP, .ASPX, .AX, .BAS, .BAT, .BIN, .CER, .CHM, .CLB, .CMDy otros.

WRP también protege algunos directorios importantes. Una carpeta que contiene solo archivos protegidos por WRP se puede bloquear de tal manera que solo un proceso confiable pueda crear archivos o subdirectorios en ella. Es posible el bloqueo parcial, que los administradores pueden omitir. Las claves de registro críticas también están protegidas; todas sus subclaves y valores no se pueden cambiar. Además, WRP copia en el directorio %WinDir%\WinSxS\Backup solo aquellos archivos que son necesarios para reiniciar el sistema, y ​​no todos, como lo hace Windows File Protection, que archiva todo el contenido de los directorios del sistema en la carpeta Dllcache .

Por lo tanto, la Protección de recursos de Windows utiliza herramientas de protección de datos más eficientes y flexibles: por ejemplo, para cambiar un solo objeto protegido, solo necesita escribirlo en la ACL , mientras que la Protección de archivos de Windows debería desactivarse por completo.

System File Checker también está integrado con WRP. En Windows Vista, Sfc.exe se puede usar para verificar las rutas de las carpetas del sistema, incluidas la carpeta de Windows y la carpeta de inicio.

Véase también

Notas

  1. Lista de recursos protegidos . Microsoft. Consultado el 18 de mayo de 2016. Archivado desde el original el 23 de junio de 2016.

Enlaces