Là một chuyên gia CNTT, tôi thường được hỏi về Control Flow Guard trong Windows 10. Dưới đây là tổng quan nhanh về tính năng này và cách bật hoặc tắt tính năng này. Control Flow Guard (CFG) là một tính năng bảo mật trong Windows 10 giúp ngăn chặn việc khai thác thực thi mã. Nó thực hiện điều này bằng cách giám sát việc thực thi mã và đảm bảo rằng chỉ mã đáng tin cậy mới được thực thi. CFG được bật theo mặc định trong Windows 10 nhưng có thể tắt nếu cần. Để bật hoặc tắt CFG, bạn cần sử dụng trình chỉnh sửa sổ đăng ký. Để thực hiện việc này, hãy mở menu Bắt đầu và nhập 'regedit' vào hộp tìm kiếm. Sau đó, nhấn Enter để mở trình chỉnh sửa sổ đăng ký. Khi trình chỉnh sửa sổ đăng ký được mở, hãy điều hướng đến khóa sau: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Nếu khóa 'CodeIdentifiers' không tồn tại, bạn sẽ cần tạo nó. Để thực hiện việc này, hãy nhấp chuột phải vào phím 'An toàn hơn' và chọn 'Mới > Khóa'. Nhập 'CodeIdentifiers' vào khóa mới và nhấn Enter. Sau khi khóa 'CodeIdentifiers' tồn tại, bạn sẽ cần tạo một giá trị DWORD mới bên trong khóa đó. Để thực hiện việc này, nhấp chuột phải vào khóa 'CodeIdentifiers' và chọn 'Mới > Giá trị DWORD (32-bit).' Đặt tên cho DWORD mới là 'DisableExportChecks' và đặt giá trị của nó thành '1' để tắt CFG. Để bật CFG, hãy đặt giá trị thành '0' hoặc xóa DWORD hoàn toàn. Khi bạn đã thực hiện các thay đổi cần thiết, hãy đóng trình chỉnh sửa sổ đăng ký và khởi động lại máy tính của bạn để các thay đổi có hiệu lực.
Tính năng bảo mật tích hợp sẵn của Windows 10 - Bảo vệ dòng điều khiển (CFG) được thiết kế để giải quyết các lỗ hổng tham nhũng bộ nhớ. Control Flow Guard giúp ngăn ngừa lỗi bộ nhớ, rất hữu ích trong việc ngăn chặn các cuộc tấn công của ransomware. Khả năng của máy chủ được giới hạn ở những gì cần thiết vào lúc này để giảm bề mặt tấn công. khai thác bảo vệ là một phần bảo vệ khai thác trong Bộ bảo vệ Windows. CFG là một phần của tính năng này.
Control Flow Guard в Windows 10
Hãy đi sâu vào tính năng Control Flow Guard trong Windows 10 và trả lời một số câu hỏi, chẳng hạn như:
- Control Flow Guard là gì và nó hoạt động như thế nào?
- Control Flow Guard ảnh hưởng đến hiệu suất của trình duyệt như thế nào?
- Làm cách nào để tắt Control Flow Guard?
1] Control Flow Guard là gì và nó hoạt động như thế nào
Control Flow Guard là một tính năng khiến việc khai thác khó thực thi mã tùy ý do các lỗ hổng như lỗi tràn bộ đệm. Như chúng ta đã biết, các lỗ hổng phần mềm thường bị khai thác để truyền dữ liệu không mong muốn, bất thường hoặc cực đoan cho một chương trình đang chạy. Ví dụ: kẻ tấn công có thể khai thác lỗ hổng tràn bộ đệm bằng cách cung cấp cho chương trình nhiều dữ liệu đầu vào hơn dự kiến, do đó làm tràn vùng được chương trình dành riêng để lưu trữ phản hồi. Sơ đồ này có thể làm hỏng bộ nhớ liền kề, có thể chứa một con trỏ hàm. Khi một chương trình gọi chức năng này, nó có thể chuyển đến một vị trí không mong muốn do kẻ tấn công chỉ định.
Để tránh những trường hợp như vậy, sự kết hợp mạnh mẽ giữa hỗ trợ thời gian biên dịch và thời gian chạy của Control Flow Guard thực hiện tính toàn vẹn của luồng điều khiển, điều này hạn chế chặt chẽ những nơi có thể thực thi lệnh gọi gián tiếp. Nó cũng xác định một tập hợp các chức năng trong một ứng dụng có thể là mục tiêu tiềm năng cho các cuộc gọi gián tiếp. Do đó, Control Flow Guard chèn các kiểm tra bảo mật bổ sung có thể phát hiện các nỗ lực phá vỡ mã nguồn.
Khi kiểm tra CFG không thành công trong thời gian chạy, Windows sẽ chấm dứt chương trình ngay lập tức, do đó phá vỡ mọi khai thác cố gắng gián tiếp gọi một địa chỉ không hợp lệ.
usclient
2] Cách Control Flow Guard ảnh hưởng đến hiệu suất của trình duyệt
Tính năng này được báo cáo là gây ra sự cố về hiệu suất trong các trình duyệt dựa trên Chromium. Tất cả các trình duyệt chính như Google Chrome, Microsoft Edge, Vivaldi và nhiều trình duyệt khác dường như bị ảnh hưởng bởi điều này. Vấn đề được đưa ra ánh sáng khi các nhà phát triển Vivaldi chạy thử nghiệm đơn vị Chromium trên Windows 7 và nhận thấy rằng chúng chạy nhanh hơn so với trên phiên bản Windows 10 mới nhất.
Người quản lý nhóm Windows Kernel đã thừa nhận sự cố và cho biết họ đã tạo một bản sửa lỗi sẽ được gửi sau vài tuần nữa.
3] Cách tắt Control Flow Guard trong Windows 10
Nếu bạn muốn tắt tính năng này, vui lòng làm theo quy trình bên dưới.
người quản lý nhiệm vụ thay thế
Nhấp vào Bắt đầu và tìm kiếm Bảo mật Windows .
Chọn 'Bảo mật Windows' ở khung bên trái' Cập nhật và bảo mật 'Trong cài đặt Windows Defender.
Chọn ' Quản lý ứng dụng và trình duyệt »và cuộn xuống để tìm« Khai thác cài đặt bảo vệ '. Đánh dấu nó và chọn ' Kiểm soát luồng kiểm soát '.
Nhấp vào mũi tên thả xuống và chọn Tắt. Mặc định'.
Tải PC Repair Tool để nhanh chóng tìm và tự động sửa lỗi WindowsHi vọng điêu nay co ich.