Kas yra „Control Flow Guard“ sistemoje „Windows 10“ – kaip įjungti arba išjungti

What Is Control Flow Guard Windows 10 How Turn It



Kaip IT ekspertas, manęs dažnai klausia apie „Control Flow Guard“ sistemoje „Windows 10“. Štai trumpa apžvalga, kas tai yra ir kaip ją įjungti arba išjungti. Control Flow Guard (CFG) yra „Windows 10“ saugos funkcija, padedanti užkirsti kelią kodo vykdymo išnaudojimui. Tai daroma stebint kodo vykdymą ir užtikrinant, kad būtų vykdomas tik patikimas kodas. CFG yra įjungtas pagal numatytuosius nustatymus sistemoje „Windows 10“, tačiau, jei reikia, jį galima išjungti. Norėdami įjungti arba išjungti CFG, turėsite naudoti registro rengyklę. Norėdami tai padaryti, atidarykite meniu Pradėti ir paieškos laukelyje įveskite „regedit“. Tada paspauskite Enter, kad atidarytumėte registro rengyklę. Atidarę registro rengyklę, eikite į šį raktą: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Jei rakto „CodeIdentifiers“ nėra, turėsite jį sukurti. Norėdami tai padaryti, dešiniuoju pelės mygtuku spustelėkite mygtuką „Saugesnis“ ir pasirinkite „Naujas > Raktas“. Į naują raktą įveskite „CodeIdentifiers“ ir paspauskite „Enter“. Kai bus raktas „CodeIdentifiers“, jame turėsite sukurti naują DWORD reikšmę. Norėdami tai padaryti, dešiniuoju pelės mygtuku spustelėkite klavišą „CodeIdentifiers“ ir pasirinkite „Naujas > DWORD (32 bitų) reikšmė“. Pavadinkite naująjį DWORD „DisableExportChecks“ ir nustatykite jo reikšmę į „1“, kad išjungtumėte CFG. Norėdami įjungti CFG, nustatykite reikšmę į „0“ arba visiškai ištrinkite DWORD. Atlikę reikiamus pakeitimus, uždarykite registro rengyklę ir iš naujo paleiskite kompiuterį, kad pakeitimai įsigaliotų.



„Windows 10“ integruota saugos funkcija - Valdymo srauto apsauga (CFG) skirtas atminties pažeidžiamumui pašalinti. Control Flow Guard padeda išvengti atminties sugadinimo, o tai labai naudinga siekiant užkirsti kelią išpirkos reikalaujančių programų atakoms. Serverio galimybės yra apribotos tiek, kiek šiuo metu reikia norint sumažinti atakos paviršių. Išnaudoti apsaugą yra dalis Išnaudoti gvardiją „Windows Defender“. CFG yra šios funkcijos dalis.





wow 64 exe programos klaida

Valdykite srauto apsaugą sistemoje „Windows 10“.

Pasinerkime į „Windows 10“ funkciją „Control Flow Guard“ ir atsakykite į kelis klausimus, pavyzdžiui:





  1. Kas yra „Control Flow Guard“ ir kaip ji veikia?
  2. Kaip „Control Flow Guard“ veikia naršyklės veikimą?
  3. Kaip išjungti Control Flow Guard?

1] Kas yra „Control Flow Guard“ ir kaip jis veikia

„Control Flow Guard“ yra funkcija, kuri apsunkina išnaudojimų savavališko kodo vykdymą dėl pažeidžiamumų, pvz., buferio perpildymo. Kaip žinome, programinės įrangos pažeidžiamumai dažnai išnaudojami, siekiant perduoti mažai tikėtinus, neįprastus ar ekstremalius duomenis veikiančiai programai. Pavyzdžiui, užpuolikas gali išnaudoti buferio perpildymo pažeidžiamumą, pateikdamas programai daugiau įvesties, nei tikėtasi, taip perpildydamas sritį, kurią programa rezervavo atsakymui saugoti. Ši schema gali sugadinti gretimą atmintį, kurioje gali būti funkcijos rodyklė. Kai programa iškviečia šią funkciją, ji gali pereiti į nenumatytą užpuoliko nurodytą vietą.



Siekiant išvengti tokių atvejų, „Control Flow Guard“ galingas kompiliavimo ir vykdymo laiko palaikymo derinys įgyvendina valdymo srauto vientisumą, kuris griežtai riboja vietas, kur galima vykdyti netiesioginio skambučio komandas. Jis taip pat apibrėžia programos funkcijų rinkinį, kuris gali būti potencialus netiesioginių skambučių taikinys. Taigi „Control Flow Guard“ įterpia papildomas saugumo patikras, kurios gali aptikti bandymus sulaužyti šaltinio kodą.

Kai CFG patikrinimas nepavyksta vykdymo metu, „Windows“ nedelsdama nutraukia programą, taip sulaužydama bet kokį išnaudojimą, kuris bando netiesiogiai iškviesti netinkamą adresą.

2] Kaip Control Flow Guard veikia naršyklės našumą

Pranešama, kad ši funkcija sukelia našumo problemų „Chromium“ pagrįstose naršyklėse. Atrodo, kad tai turi įtakos visoms pagrindinėms naršyklėms, tokioms kaip Google Chrome, Microsoft Edge, Vivaldi ir daugelis kitų. Problema išaiškėjo, kai „Vivaldi“ kūrėjai atliko „Chromium“ vienetų testus „Windows 7“ ir nustatė, kad jie veikia greičiau nei naudojant naujausią „Windows 10“ versiją.



„Windows“ branduolio komandos vadovas pripažino problemą ir pasakė, kad sukūrė pataisą, kuri bus išsiųsta po kelių savaičių.

3] Kaip išjungti „Control Flow Guard“ sistemoje „Windows 10“.

Jei norite išjungti šią funkciją, atlikite toliau pateiktą procedūrą.

taisyti sugadintus sistemos failus Windows 10

„Windows 10 Defender“ nustatymai

Spustelėkite Pradėti ir ieškokite „Windows“ sauga .

Kairiojoje srityje pasirinkite „Windows sauga“ Atnaujinimas ir sauga „Windows Defender nustatymuose.

„Control Flow Guard“ sistemoje „Windows 10“.

pasirinkti ' Programų ir naršyklių valdymas 'ir slinkite žemyn, kad surastumėte' Išnaudokite apsaugos nustatymus “. Pažymėkite jį ir pasirinkite „ Valdymo srauto valdymas “.

Spustelėkite išskleidžiamąją rodyklę ir pasirinkite Išjungta. Numatytas'.

Atsisiųskite „PC Repair Tool“, kad greitai rastumėte ir automatiškai ištaisytumėte „Windows“ klaidas

Tikiuosi tai padės.

Populiarios Temos