Mis on Control Flow Guard operatsioonisüsteemis Windows 10 – kuidas lubada või keelata

What Is Control Flow Guard Windows 10 How Turn It



IT-eksperdina küsitakse minult sageli Windows 10 Control Flow Guardi kohta. Siin on kiire ülevaade, mis see on ja kuidas seda lubada või keelata. Control Flow Guard (CFG) on Windows 10 turvafunktsioon, mis aitab vältida koodikäitamise ärakasutamist. See teeb seda, jälgides koodi täitmist ja tagades, et täidetakse ainult usaldusväärset koodi. CFG on Windows 10-s vaikimisi lubatud, kuid vajaduse korral saab selle keelata. CFG lubamiseks või keelamiseks peate kasutama registriredaktorit. Selleks avage menüü Start ja tippige otsingukasti 'regedit'. Seejärel vajutage registriredaktori avamiseks sisestusklahvi. Kui registriredaktor on avatud, liikuge järgmisele võtmele: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Kui võtit „CodeIdentifiers” pole olemas, peate selle looma. Selleks paremklõpsake klahvil 'Ohutum' ja valige 'Uus > Võti'. Tippige uude võtmesse 'CodeIdentifiers' ja vajutage sisestusklahvi. Kui võti „CodeIdentifiers” on olemas, peate selle sees looma uue DWORD-väärtuse. Selleks paremklõpsake klahvi 'Koodiidentifikaatorid' ja valige 'Uus > DWORD (32-bitine) väärtus'. CFG keelamiseks pange uuele DWORD-ile nimeks 'DisableExportChecks' ja määrake selle väärtuseks '1'. CFG lubamiseks määrake väärtuseks '0' või kustutage DWORD üldse. Kui olete vajalikud muudatused teinud, sulgege registriredaktor ja taaskäivitage arvuti, et muudatused jõustuksid.



Windows 10 sisseehitatud turvafunktsioon - Control Flow Guard (CFG) loodud mälu riknemise haavatavuste kõrvaldamiseks. Control Flow Guard aitab vältida mälu rikkumist, mis on väga kasulik lunavararünnakute ärahoidmisel. Serveri võimalused on piiratud sellega, mis hetkel on vajalik ründepinna vähendamiseks. Kasutage kaitset on osa Valvuri ärakasutamine Windows Defenderis. CFG on osa sellest funktsioonist.





Juhtige Flow Guard'i operatsioonisüsteemis Windows 10

Sukeldume Windows 10 funktsiooni Control Flow Guard ja vastame mõnele küsimusele, näiteks:





  1. Mis on Control Flow Guard ja kuidas see töötab?
  2. Kuidas mõjutab Control Flow Guard brauseri jõudlust?
  3. Kuidas Control Flow Guard välja lülitada?

1] Mis on Control Flow Guard ja kuidas see töötab

Control Flow Guard on funktsioon, mis raskendab ärakasutamistel suvalise koodi käivitamist haavatavuste, näiteks puhvri ületäitumise tõttu. Nagu me teame, kasutatakse sageli tarkvara haavatavusi ebatõenäoliste, ebatavaliste või äärmuslike andmete edastamiseks töötavale programmile. Näiteks võib ründaja puhvri ületäitumise haavatavust ära kasutada, pakkudes programmile oodatust rohkem sisendit, täites sellega programmi vastuse salvestamiseks reserveeritud ala. See skeem võib rikkuda kõrvalasuvat mälu, mis võib sisaldada funktsioonikursorit. Kui programm seda funktsiooni kutsub, võib see hüpata ründaja määratud soovimatusse asukohta.



Selliste juhtumite vältimiseks rakendab Control Flow Guardi võimas kompileerimisaja ja käitusaja toe kombinatsioon juhtimisvoo terviklikkust, mis piirab rangelt kohti, kus saab kaudse kõne käske täita. Samuti määratleb see rakenduse funktsioonide komplekti, mis võivad olla kaudsete kõnede potentsiaalsed sihtmärgid. Seega lisab Control Flow Guard täiendavaid turvakontrolle, mis tuvastavad lähtekoodi murdmise katsed.

Kui CFG-kontroll käitusajal ebaõnnestub, lõpetab Windows programmi viivitamatult, katkestades sellega kõik ärakasutamise, mis üritab kaudselt kutsuda kehtetut aadressi.

2] Kuidas Control Flow Guard mõjutab brauseri jõudlust

Teatavasti põhjustab see funktsioon Chromiumipõhistes brauserites jõudlusprobleeme. Tundub, et see mõjutab kõiki suuremaid brausereid, nagu Google Chrome, Microsoft Edge, Vivaldi ja palju muud. Probleem tuli ilmsiks, kui Vivaldi arendajad käivitasid Chromiumi ühikutestid Windows 7-s ja leidsid, et need töötavad kiiremini kui Windows 10 uusimas versioonis.



Windows Kernel Team Manager tunnistas probleemi ja ütles, et nad on loonud paranduse, mis saadetakse paari nädala pärast.

3] Kuidas keelata Control Flow Guard operatsioonisüsteemis Windows 10

Kui soovite selle funktsiooni keelata, järgige allolevat protseduuri.

Windows 10 Defenderi sätted

Klõpsake nuppu Start ja otsige Windowsi turvalisus .

Valige vasakpoolsel paanil 'Windowsi turvalisus' Värskendus ja turvalisus 'Windows Defenderi seadetes.

Juhtige Flow Guard

pc matic torrent

vali ' Rakenduste ja brauseri haldamine 'ja kerige alla, et leida' Kasutage kaitseseadeid '. Tõstke see esile ja valige ' Juhtimisvoo juhtimine '.

Klõpsake rippmenüü noolt ja valige Väljas. Vaikimisi'.

Windowsi vigade kiireks leidmiseks ja automaatseks parandamiseks laadige alla PC Repair Tool

Loodan, et see aitab.

Lemmik Postitused