13.04.2015 Views

Windows RunTime - SSTIC 2012 - QuarksLAB

Windows RunTime - SSTIC 2012 - QuarksLAB

Windows RunTime - SSTIC 2012 - QuarksLAB

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Windows</strong> 8 WinRT - Applications & Components WinRT - Internals <strong>Windows</strong> Store Sandbox Conclusion<br />

Broker<br />

Chrome<br />

Le processus broker et isolé sont le même exécutable sur le disque<br />

(chrome.exe)<br />

sandbox::SandboxFactory::GetBrokerService est utilisé pour<br />

se différencier (fork() style)<br />

Politique d’accès fait maison<br />

LowBox<br />

Interface COM (RuntimeBroker.exe)<br />

Démarré automatiquement par svchost.exe<br />

CoImpersonateClient utilisé pour récupérer pour le jeton du<br />

processus isolé<br />

RtlCheckTokenCapability permet de tester si le processus isolé a<br />

la capacité

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!