V4 打印机驱动程序安全注意事项

重要

建议使用 Microsoft 的 IPP 收件箱类驱动程序,以及 Print Support Apps (PSA) ,在 Windows 10 和 11 中自定义打印体验,以便进行打印机设备开发。

有关详细信息,请参阅 打印支持应用设计指南

除了特权提升、欺骗设备或注入攻击等常见威胁外,v4 打印机驱动程序还需要与低权限应用程序兼容, (例如 Internet Explorer 9) 。

XPS 呈现筛选器和 JavaScript 文件必须针对来自应用程序、用户或跨计算机边界的数据的所有形式的不受信任数据进行强化。 格式不正确的 PrintTickets、XPS 文档、属性包甚至 BidiResponses 必须仔细验证和分析,并且绝不应用于存储可执行代码。 我们建议合作伙伴使用广泛的模糊文件测试来确保正常失败,而不会影响安全完整性。

V4 打印机驱动程序开发最佳做法