Kas ir Control Flow Guard operētājsistēmā Windows 10 - kā iespējot vai atspējot

What Is Control Flow Guard Windows 10 How Turn It



Kā IT ekspertam man bieži jautā par Control Flow Guard operētājsistēmā Windows 10. Šeit ir īss pārskats par to, kas tas ir un kā to iespējot vai atspējot. Control Flow Guard (CFG) ir Windows 10 drošības līdzeklis, kas palīdz novērst koda izpildes ļaunprātīgas darbības. Tas tiek darīts, uzraugot koda izpildi un nodrošinot, ka tiek izpildīts tikai uzticams kods. CFG operētājsistēmā Windows 10 ir iespējots pēc noklusējuma, taču vajadzības gadījumā to var atspējot. Lai iespējotu vai atspējotu CFG, jums būs jāizmanto reģistra redaktors. Lai to izdarītu, atveriet izvēlni Sākt un meklēšanas lodziņā ierakstiet “regedit”. Pēc tam nospiediet taustiņu Enter, lai atvērtu reģistra redaktoru. Kad reģistra redaktors ir atvērts, dodieties uz šo atslēgu: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Ja atslēgas 'CodeIdentifiers' nav, jums tā ir jāizveido. Lai to izdarītu, ar peles labo pogu noklikšķiniet uz taustiņa 'Drošāks' un atlasiet 'Jauns > Atslēga'. Jaunajā atslēgā ierakstiet “CodeIdentifiers” un nospiediet taustiņu Enter. Kad atslēga “CodeIdentifiers” pastāv, jums tajā būs jāizveido jauna DWORD vērtība. Lai to izdarītu, ar peles labo pogu noklikšķiniet uz atslēgas 'CodeIdentifiers' un atlasiet 'Jauns > DWORD (32 bitu) vērtība'. Nosauciet jauno DWORD “DisableExportChecks” un iestatiet tā vērtību uz “1”, lai atspējotu CFG. Lai iespējotu CFG, iestatiet vērtību uz “0” vai pilnībā izdzēsiet DWORD. Kad esat veicis nepieciešamās izmaiņas, aizveriet reģistra redaktoru un restartējiet datoru, lai izmaiņas stātos spēkā.



Windows 10 iebūvētais drošības līdzeklis - Kontroles plūsmas aizsargs (CFG) izstrādāts, lai novērstu atmiņas bojājumu ievainojamības. Control Flow Guard palīdz novērst atmiņas bojājumus, kas ir ļoti noderīgi, lai novērstu ransomware uzbrukumus. Servera iespējas ir ierobežotas ar to, kas šobrīd ir nepieciešams, lai samazinātu uzbrukuma virsmu. Izmantojiet aizsardzību ir daļa Exploit Guard programmā Windows Defender. CFG ir daļa no šīs funkcijas.





Kontrolējiet plūsmas aizsargu operētājsistēmā Windows 10

Iedziļināsimies funkcijā Control Flow Guard operētājsistēmā Windows 10 un atbildēsim uz dažiem jautājumiem, piemēram:





  1. Kas ir Control Flow Guard un kā tas darbojas?
  2. Kā Control Flow Guard ietekmē pārlūkprogrammas veiktspēju?
  3. Kā atspējot Control Flow Guard?

1] Kas ir Control Flow Guard un kā tas darbojas

Control Flow Guard ir līdzeklis, kas apgrūtina ekspluatācijas patvaļīga koda izpildi ievainojamību, piemēram, bufera pārpildes, dēļ. Kā zināms, programmatūras ievainojamības bieži tiek izmantotas, lai nodotu maz ticamus, neparastus vai ekstrēmus datus darbojošai programmai. Piemēram, uzbrucējs var izmantot bufera pārpildes ievainojamību, nodrošinot programmai vairāk ievades, nekā paredzēts, tādējādi pārpildot apgabalu, ko programma rezervējusi atbildes glabāšanai. Šī shēma, iespējams, sabojā blakus esošo atmiņu, kurā var būt funkcijas rādītājs. Kad programma izsauc šo funkciju, tā var pāriet uz uzbrucēja norādītu neparedzētu vietu.



Lai izvairītos no šādiem gadījumiem, Control Flow Guard jaudīgā kompilēšanas laika un izpildlaika atbalsta kombinācija ievieš vadības plūsmas integritāti, kas stingri ierobežo vietas, kur var izpildīt netiešās izsaukuma instrukcijas. Tas arī definē lietojumprogrammas funkciju kopu, kas var būt potenciālie netiešo zvanu mērķi. Tādējādi Control Flow Guard ievieto papildu drošības pārbaudes, kas var noteikt mēģinājumus uzlauzt pirmkodu.

jūsu aizsardzībai ir beidzies vīruss

Ja izpildes laikā CFG pārbaude neizdodas, Windows nekavējoties pārtrauc programmas darbību, tādējādi izjaucot jebkādu ļaunprātīgu izmantošanu, kas mēģina netieši izsaukt nederīgu adresi.

2] Kā Control Flow Guard ietekmē pārlūkprogrammas veiktspēju

Tiek ziņots, ka šī funkcija izraisa veiktspējas problēmas pārlūkprogrammās, kuru pamatā ir Chromium. Šķiet, ka tas ietekmē visas galvenās pārlūkprogrammas, piemēram, Google Chrome, Microsoft Edge, Vivaldi un daudzas citas. Problēma atklājās, kad Vivaldi izstrādātāji veica Chromium vienību testus operētājsistēmā Windows 7 un atklāja, ka tie darbojas ātrāk nekā jaunākajā Windows 10 versijā.



Windows kodola komandas vadītājs atzina problēmu un teica, ka ir izveidojis labojumu, kas tiks nosūtīts pēc pāris nedēļām.

uzdevumu pārvaldnieka alternatīva

3] Kā atspējot Control Flow Guard operētājsistēmā Windows 10

Ja vēlaties atspējot šo funkciju, lūdzu, veiciet tālāk norādīto procedūru.

Windows 10 Defender iestatījumi

Noklikšķiniet uz Sākt un meklēt Windows drošība .

Kreisajā rūtī atlasiet 'Windows drošība' Atjaunināšana un drošība Windows Defender iestatījumos.

Kontrolējiet plūsmas aizsargu operētājsistēmā Windows 10

kā pievienot cilnes

Izvēlieties ' Lietojumprogrammu un pārlūkprogrammu pārvaldība »un ritiniet uz leju, lai atrastu« Izmantojiet aizsardzības iestatījumus '. Iezīmējiet to un atlasiet ' Kontroles plūsmas kontrole '.

Noklikšķiniet uz nolaižamās bultiņas un atlasiet Izslēgts. Noklusējums'.

Lejupielādējiet datora labošanas rīku, lai ātri atrastu un automātiski labotu Windows kļūdas

Ceru tas palīdzēs.

Populārākas Posts