Delen via


Beveiligingsoverwegingen voor V4-printerstuurprogramma's

Belangrijk

Het moderne afdrukplatform is de voorkeursmiddel van Windows om te communiceren met printers. U wordt aangeraden de IPP-inbox-klassedriver van Microsoft te gebruiken, samen met de Printondersteunings-apps (PSA), om de afdrukervaring in Windows 10 en 11 aan te passen voor het ontwikkelen van printerapparaten.

Zie de ontwerphandleiding voor Print Support App v1 en v2 voor meer informatie.

Naast de gebruikelijke bedreigingen, zoals uitbreiding van bevoegdheden, vervalste apparaten of injectieaanvallen, moeten v4-printerstuurprogramma's ook compatibel zijn met toepassingen met lage rechten (bijvoorbeeld Internet Explorer 9).

XPS-renderingfilters en JavaScript-bestanden moeten allemaal worden beveiligd tegen alle vormen van niet-vertrouwde gegevens van toepassingen, gebruikers of gegevens van over de grenzen van de computer. Onjuist gevormde PrintTickets, XPS-documenten, eigenschappentassen en zelfs BidiResponses moeten zorgvuldig gevalideerd en geparseerd worden en mogen nooit worden gebruikt om uitvoerbare code op te slaan. We raden partners aan uitgebreide fuzz-tests van bestanden te gebruiken om probleemloos falen te garanderen zonder de beveiligingsintegriteit in gevaar te brengen.

Best practices voor de ontwikkeling van V4-printerstuurprogramma's