Udostępnij przez


Zagadnienia dotyczące zabezpieczeń sterowników drukarek w wersji 4

Ważny

Nowoczesna platforma drukowania jest preferowanym sposobem komunikacji z drukarkami w systemie Windows. Zalecamy używanie sterownika klasy skrzynki odbiorczej IPP firmy Microsoft wraz z aplikacjami do obsługi drukowania (PSA), aby dostosować środowisko drukowania w systemie Windows 10 i 11 na potrzeby opracowywania urządzeń drukarki.

Aby uzyskać więcej informacji, zobacz Print Support App v1 and v2 design guide (Przewodnik projektowania aplikacji do obsługi wydruku w wersji 1 i 2).

Oprócz zwykłych zagrożeń, takich jak podniesienie uprawnień, sfałszowane urządzenia lub ataki iniekcyjne, sterowniki drukarek w wersji 4 również muszą być zgodne z aplikacjami o niskich prawach (na przykład Internet Explorer 9).

Filtry renderowania XPS i pliki JavaScript muszą być zabezpieczone przed wszystkimi formami niezaufanych danych z aplikacji, użytkowników lub danych z różnych obszarów systemowych. Źle sformułowane PrintTickets, dokumenty XPS, zbiory właściwości, a nawet BidiResponses muszą być dokładnie weryfikowane i analizowane i nigdy nie powinny być używane do przechowywania kodu wykonywalnego. Zalecamy, aby partnerzy stosowali szeroko zakrojone fuzz testowanie plików, aby zapewnić łagodne awarie bez naruszania integralności zabezpieczeń.

Najlepsze praktyki dotyczące rozwoju sterowników drukarek V4