Описание технологии защиты процессов Protected Process Light (PPL) для Windows

 

 

Для всех продуктов: Статьи по Windows

 
 
 

Описание технологии защиты процессов Protected Process Light (PPL) для Windows

К разделу "Статьи по Windows"
2019 янв 21 ID: 13905
 
 
 
 
Статья относится к Windows 8.1 и выше.
 
 
 
 

В Windows версии 8.1 и выше введена технология защиты процессов Protected Process Light (PPL), которая контролирует, чтобы в операционной системе загружались только доверенные службы и процессы. Они должны обладать внутренней или внешней подписью, удовлетворяющей требованиям Windows.

Protected Process Light (PPL) — технология, которая используется в Windows для контроля запущенных процессов и их защиты от потенциально опасных процессов и внедрения вредоносного кода. К таким процессам относятся:

  • завершение работы;
  • внедрение потоков;
  • доступ к виртуальной памяти;
  • отладка;
  • копирование дескриптора;
  • изменение объема рабочей памяти процесса;
  • изменение или получение информации о текущем состоянии потока;
  • имперсонация потоков (выполнение потоков процесса от имени другой учетной записи).

В продуктах «Лаборатории Касперского» используется технология Protected Process Light (PPL), а также собственные средства самозащиты и технология контроля целостности файлов.

 
 
 
 
Была ли информация полезна?
Да Нет
Спасибо!
 

 
 

Отзыв о сайте

Напишите нам, если не нашли нужную информацию на странице, или оставьте отзыв о работе сайта, чтобы мы сделали его лучше.

Отправить Отправить

Спасибо за отзыв!

Лаборатория Касперского ценит каждое мнение.
Ваш отзыв будет принят во внимание.

 

Как мы можем улучшить статью?

Мы не сможем с вами связаться, если вы оставите контактные данные. Для обращения в службу поддержки используйте Личный кабинет.

Отправить Отправить

Спасибо за отзыв!

Ваши предложения помогут улучшить статью.

OK