Udostępnij za pośrednictwem


Zagadnienia dotyczące zabezpieczeń: GDI

Ten temat zawiera informacje dotyczące zagadnień dotyczących zabezpieczeń związanych z interfejsem GDI. Ten temat nie zawiera wszystkich informacji o problemach z zabezpieczeniami. Zamiast tego należy użyć go jako punktu wyjścia i odniesienia dla tego obszaru technologii.

Interfejs GDI zwykle ma kilka problemów z zabezpieczeniami, ponieważ zajmuje się wyświetlaniem, a nie danymi wejściowymi. Jednak poniżej przedstawiono kilka problemów, które należy wziąć pod uwagę.

Mapy bitowe, metapliki i czcionki to złożone struktury, które mogą ulec uszkodzeniu. Dobrym rozwiązaniem jest próba upewnienia się, że te elementy są niekorupcyjne i pochodzące z zaufanego źródła.

Aplikacja może określić deskryptor zabezpieczeń dla niektórych interfejsów API drukowania i buforowania. Należy zachować ostrożność podczas ustawiania deskryptora zabezpieczeń.

Microsoft Security Central

Security Developer Center

Security TechCenter