Шта је Цонтрол Флов Гуард у оперативном систему Виндовс 10 - како омогућити или онемогућити

What Is Control Flow Guard Windows 10 How Turn It



Као ИТ стручњак, често ме питају о Цонтрол Флов Гуард-у у оперативном систему Виндовс 10. Ево кратког прегледа шта је то и како да га омогућите или онемогућите. Цонтрол Флов Гуард (ЦФГ) је безбедносна функција у оперативном систему Виндовс 10 која помаже у спречавању експлоатације извршавања кода. То ради тако што надгледа извршавање кода и осигурава да се извршава само поуздани код. ЦФГ је подразумевано омогућен у оперативном систему Виндовс 10, али се може онемогућити ако је потребно. Да бисте омогућили или онемогућили ЦФГ, мораћете да користите уређивач регистратора. Да бисте то урадили, отворите мени Старт и укуцајте „регедит“ у поље за претрагу. Затим притисните Ентер да отворите уређивач регистра. Када је уређивач регистратора отворен, идите до следећег кључа: ХКЕИ_ЛОЦАЛ_МАЦХИНЕСОФТВАРЕПолициесМицрософтВиндовсСаферЦодеИдентифиерс Ако кључ 'ЦодеИдентифиерс' не постоји, мораћете да га креирате. Да бисте то урадили, кликните десним тастером миша на тастер „Сигурније“ и изаберите „Ново > Кључ“. Унесите „ЦодеИдентифиерс“ у нови кључ и притисните Ентер. Када кључ 'ЦодеИдентифиерс' постоји, мораћете да креирате нову ДВОРД вредност унутар њега. Да бисте то урадили, кликните десним тастером миша на кључ „ЦодеИдентифиерс“ и изаберите „Ново > ДВОРД (32-битна) вредност“. Именујте нови ДВОРД 'ДисаблеЕкпортЦхецкс' и поставите његову вредност на '1' да бисте онемогућили ЦФГ. Да бисте омогућили ЦФГ, поставите вредност на '0' или потпуно избришите ДВОРД. Када извршите неопходне промене, затворите уређивач регистратора и поново покрените рачунар да би промене ступиле на снагу.



Виндовс 10 уграђена безбедносна функција - Заштита контролног тока (ЦФГ) дизајниран за решавање рањивости оштећења меморије. Цонтрол Флов Гуард помаже у спречавању оштећења меморије, што је веома корисно у спречавању напада рансомваре-а. Могућности сервера су ограничене на оно што је тренутно потребно за смањење површине напада. Заштита од експлоатације је део Екплоит Гуард у Виндовс заштитнику. ЦФГ је део ове функције.





Цонтрол Флов Гуард в Виндовс 10

Хајде да заронимо у функцију Цонтрол Флов Гуард у оперативном систему Виндовс 10 и одговоримо на неколико питања, као што су:





  1. Шта је Цонтрол Флов Гуард и како функционише?
  2. Како Цонтрол Флов Гуард утиче на перформансе прегледача?
  3. Како онемогућити Цонтрол Флов Гуард?

1] Шта је Цонтрол Флов Гуард и како функционише

Цонтрол Флов Гуард је функција која отежава експлоатације да изврше произвољан код због рањивости као што је прекорачење бафера. Као што знамо, софтверске рањивости се често искоришћавају да би се проследили мало вероватни, необични или екстремни подаци у покренути програм. На пример, нападач би могао да искористи рањивост прекорачења бафера тако што ће обезбедити програму више уноса него што се очекивало, чиме би преплавио област коју је програм резервисао за складиштење одговора. Ова шема можда оштећује суседну меморију, која може да садржи показивач функције. Када програм позове ову функцију, може скочити на нежељену локацију коју је одредио нападач.



Да би се избегли такви случајеви, моћна комбинација Цонтрол Флов Гуард-а подршке за време компајлирања и извођења имплементира интегритет тока контроле, који чврсто ограничава места на којима се инструкције индиректног позива могу извршити. Такође дефинише скуп функција у апликацији које могу бити потенцијалне мете за индиректне позиве. Стога, Цонтрол Флов Гуард убацује додатне безбедносне провере које могу открити покушаје разбијања изворног кода.

Када ЦФГ провера не успе током извршавања, Виндовс одмах прекида програм, чиме се прекида било који експлоат који покушава индиректно да позове неважећу адресу.

2] Како Цонтрол Флов Гуард утиче на перформансе претраживача

Извештава се да ова функција изазива проблеме са перформансама у прегледачима заснованим на Цхромиум-у. Чини се да су сви главни претраживачи као што су Гоогле Цхроме, Мицрософт Едге, Вивалди и многи други погођени овим. Проблем је изашао на видело када су Вивалди програмери покренули Цхромиум јединичне тестове на Виндовс 7 и открили да раде брже него на најновијој верзији оперативног система Виндовс 10.



Менаџер тима за Виндовс кернел је признао проблем и рекао да су направили исправку која ће бити испоручена за неколико недеља.

3] Како онемогућити Цонтрол Флов Гуард у оперативном систему Виндовс 10

Ако желите да онемогућите ову функцију, следите процедуру у наставку.

Подешавања Виндовс 10 Дефендер-а

Кликните на Старт и претражите Виндовс безбедност .

Изаберите „Виндовс безбедност“ у левом окну. Ажурирање и безбедност „У поставкама Виндовс заштитника.

Цонтрол Флов Гуард в Виндовс 10

пц матиц торрент

Изабери ' Управљање апликацијама и претраживачима »и скролујте надоле да пронађете« Подешавања заштите од експлоатације '. Означите га и изаберите ' Цонтрол Флов Цонтрол '.

Кликните на стрелицу падајућег менија и изаберите Искључено. Уобичајено'.

Преузмите алатку за поправку рачунара да бисте брзо пронашли и аутоматски поправили грешке у оперативном систему Виндовс

Надам се да ово помаже.

Популар Постс