Mikä on Control Flow Guard Windows 10:ssä - kuinka ottaa käyttöön tai poistaa käytöstä

What Is Control Flow Guard Windows 10 How Turn It



IT-asiantuntijana minulta kysytään usein Control Flow Guardista Windows 10:ssä. Tässä on nopea yleiskatsaus siitä, mikä se on ja kuinka se otetaan käyttöön tai poistetaan käytöstä. Control Flow Guard (CFG) on Windows 10:n suojausominaisuus, joka auttaa estämään koodin suorittamisen hyväksikäytöt. Se tekee tämän valvomalla koodin suorittamista ja varmistamalla, että vain luotettu koodi suoritetaan. CFG on oletusarvoisesti käytössä Windows 10:ssä, mutta se voidaan tarvittaessa poistaa käytöstä. Jos haluat ottaa CFG:n käyttöön tai poistaa sen käytöstä, sinun on käytettävä rekisterieditoria. Voit tehdä tämän avaamalla Käynnistä-valikon ja kirjoittamalla hakukenttään 'regedit'. Avaa sitten rekisterieditori painamalla Enter. Kun rekisterieditori on auki, siirry seuraavaan avaimeen: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Jos CodeIdentifiers-avainta ei ole, sinun on luotava se. Voit tehdä tämän napsauttamalla hiiren kakkospainikkeella Turvallisempi-näppäintä ja valitsemalla Uusi > Avain. Kirjoita uuteen avaimeen 'CodeIdentifiers' ja paina Enter. Kun CodeIdentifiers-avain on olemassa, sinun on luotava sen sisään uusi DWORD-arvo. Voit tehdä tämän napsauttamalla hiiren kakkospainikkeella CodeIdentifiers-näppäintä ja valitsemalla Uusi > DWORD (32-bittinen) -arvo. Nimeä uusi DWORD 'DisableExportChecks' ja aseta sen arvoksi '1', jotta CFG poistetaan käytöstä. Ota CFG käyttöön asettamalla arvoksi '0' tai poistamalla DWORD kokonaan. Kun olet tehnyt tarvittavat muutokset, sulje rekisterieditori ja käynnistä tietokone uudelleen, jotta muutokset tulevat voimaan.



Windows 10:n sisäänrakennettu suojausominaisuus - Control Flow Guard (CFG) suunniteltu korjaamaan muistin vioittumishaavoittuvuuksia. Control Flow Guard auttaa estämään muistin vioittumista, mikä on erittäin hyödyllistä estämään kiristysohjelmahyökkäyksiä. Palvelimen ominaisuudet rajoittuvat siihen, mitä tällä hetkellä tarvitaan hyökkäyspinnan vähentämiseksi. Hyödynnä suojaa on osa Hyödynnä Guard Windows Defenderissä. CFG on osa tätä ominaisuutta.





Ohjaa Flow Guardia Windows 10:ssä

Sukellaanpa Windows 10:n Control Flow Guard -ominaisuuteen ja vastaa muutamaan kysymykseen, kuten:





  1. Mikä Control Flow Guard on ja miten se toimii?
  2. Miten Control Flow Guard vaikuttaa selaimen suorituskykyyn?
  3. Kuinka Control Flow Guard poistetaan käytöstä?

1] Mikä Control Flow Guard on ja miten se toimii

Control Flow Guard on ominaisuus, joka vaikeuttaa hyväksikäytön mielivaltaisen koodin suorittamista haavoittuvuuksien, kuten puskurin ylivuotojen, vuoksi. Kuten tiedämme, ohjelmiston haavoittuvuuksia hyödynnetään usein epätodennäköisen, epätavallisen tai äärimmäisen tiedon siirtämiseen käynnissä olevaan ohjelmaan. Hyökkääjä voi esimerkiksi käyttää hyväkseen puskurin ylivuodon haavoittuvuutta antamalla ohjelmalle odotettua enemmän syötettä, mikä ylittää ohjelman vastauksen tallentamiseen varaaman alueen. Tämä menetelmä mahdollisesti turmelee viereisen muistin, joka voi sisältää funktioosoittimen. Kun ohjelma kutsuu tätä toimintoa, se voi hypätä hyökkääjän määrittelemään ei-toivottuun paikkaan.



Tällaisten tapausten välttämiseksi Control Flow Guardin tehokas käännösajan ja ajonaikaisen tuen yhdistelmä toteuttaa ohjausvuon eheyden, mikä rajoittaa tiukasti paikkoja, joissa epäsuorat kutsukäskyt voidaan suorittaa. Se myös määrittelee joukon toimintoja sovelluksessa, jotka voivat olla mahdollisia kohteita epäsuoralle puhelulle. Siten Control Flow Guard lisää ylimääräisiä turvatarkistuksia, jotka voivat havaita lähdekoodin rikkomisyritykset.

Kun CFG-tarkistus epäonnistuu ajon aikana, Windows lopettaa ohjelman välittömästi ja katkaisee siten kaiken hyväksikäytön, joka yrittää epäsuorasti kutsua virheellistä osoitetta.

miten tarkistaa tapahtumaloki-ikkunat 10

2] Miten Control Flow Guard vaikuttaa selaimen suorituskykyyn

Tämän ominaisuuden on raportoitu aiheuttavan suorituskykyongelmia Chromium-pohjaisissa selaimissa. Tämä näyttää vaikuttavan kaikkiin tärkeimpiin selaimiin, kuten Google Chrome, Microsoft Edge, Vivaldi ja monet muut. Ongelma tuli ilmi, kun Vivaldi-kehittäjät suorittivat Chromium-yksikkötestejä Windows 7:ssä ja havaitsivat, että ne toimivat nopeammin kuin uusimmassa Windows 10 -versiossa.



Windows Kernel Team Manager myönsi ongelman ja sanoi, että he ovat luoneet korjauksen, joka toimitetaan muutaman viikon sisällä.

3] Control Flow Guard -toiminnon poistaminen käytöstä Windows 10:ssä

Jos haluat poistaa tämän ominaisuuden käytöstä, noudata alla olevia ohjeita.

open.tsv-tiedosto

Windows 10 Defenderin asetukset

Napsauta Käynnistä ja etsi Windowsin suojaus .

Valitse vasemmasta ruudusta 'Windows Security' Päivitys ja suojaus 'Windows Defenderin asetuksissa.

Ohjaa Flow Guardia Windows 10:ssä

Valitse ' Sovellusten ja selaimen hallinta »ja vieritä alas löytääksesi« Hyödynnä suojausasetuksia '. Korosta se ja valitse ' Ohjausvirtauksen ohjaus '.

Napsauta avattavan valikon nuolta ja valitse Pois. Oletus'.

Lataa PC Repair Tool löytääksesi ja automaattisesti korjataksesi Windows-virheet nopeasti

Toivottavasti tämä auttaa.

Suosittu Viestiä