Windows Defender

Che cos'è Control Flow Guard in Windows 10 - Come attivarlo o disattivarlo?

Che cos'è Control Flow Guard in Windows 10 - Come attivarlo o disattivarlo?

Funzionalità di sicurezza integrata di Windows 10 - Protezione del flusso di controllo (CFG) è progettato per combattere le vulnerabilità di corruzione della memoria. Control Flow Guard aiuta a prevenire la corruzione della memoria, che è molto utile per prevenire attacchi ransomware. Le capacità del server sono limitate a tutto ciò che è necessario in quel momento per ridurre la superficie di attacco. Exploit Protection fa parte della funzionalità Exploit Guard in Windows Defender. CFG fa parte di questa funzione.

Controllo del flusso di protezione in Windows 10

Approfondiamo un po' la funzionalità Control Flow Guard in Windows 10 e rispondiamo ad alcune domande come:

  1. Che cos'è Control Flow Guard e come funziona?
  2. In che modo Control Flow Guard influisce sulle prestazioni del browser??
  3. Come disabilitare la protezione del flusso di controllo?

1] Che cos'è Control Flow Guard e come funziona

Control Flow Guard è una funzionalità che rende più difficile per gli exploit eseguire codice arbitrario attraverso vulnerabilità come i buffer overflow. Come sappiamo, le vulnerabilità del software vengono spesso sfruttate fornendo dati improbabili, insoliti o estremi a un programma in esecuzione. Ad esempio, un utente malintenzionato può sfruttare una vulnerabilità di overflow del buffer fornendo a un programma più input del previsto, sovraccaricando così l'area riservata dal programma per contenere una risposta. Questo schema potrebbe corrompere la memoria adiacente che potrebbe contenere un puntatore a funzione. Quando il programma chiama tramite questa funzione, può saltare in una posizione non intenzionale specificata dall'attaccante.

Per evitare tali istanze, una potente combinazione di compilazione e supporto runtime di Control Flow Guard implementa un'integrità del flusso di controllo che limita strettamente i punti in cui possono essere eseguite le istruzioni di chiamata indiretta. Identifica anche l'insieme di funzioni nell'applicazione che potrebbero essere i potenziali obiettivi per le chiamate indirette. Pertanto, Control Flow Guard inserisce ulteriori controlli di sicurezza che potrebbero rilevare tentativi di dirottamento del codice originale.

Quando un controllo CFG fallisce in fase di esecuzione, Windows termina immediatamente il programma, interrompendo così qualsiasi exploit che tenti di chiamare indirettamente un indirizzo non valido.

2] In che modo Control Flow Guard influisce sulle prestazioni del browser?

Si dice che la funzione stia causando problemi di prestazioni per i browser basati su Chromium. Tutti i principali browser come Google Chrome, il browser Microsoft Edge, Vivaldi e molti altri sembrano esserne stati colpiti. Il problema è emerso quando gli sviluppatori di Vivaldi hanno eseguito i test unitari di Chromium su Windows 7 e li hanno trovati più veloci rispetto alla versione più recente di Windows 10.

Il responsabile del team del kernel di Windows ha riconosciuto il problema e ha affermato di aver creato una correzione che verrà spedita in un paio di settimane.

3] Come disabilitare Control Flow Guard in Windows 10

Se desideri disabilitare questa funzione, segui questa procedura.

Fare clic su Start e cercare Sicurezza di Windows.

Scegli Sicurezza di Windows dal riquadro sinistro di 'Aggiornamento e sicurezza' sezione delle Impostazioni di Windows Defender.

Selezionare 'Controllo app e browser' e scorri verso il basso per individuare 'Impostazioni di protezione dagli exploit'. Selezionalo e scegli 'Controllo del flusso di protezione'.

Premi la freccia a discesa e seleziona l'opzione "Off per impostazione predefinita"'.

Spero che aiuti.

Motori di gioco gratuiti e open source per lo sviluppo di giochi Linux
Questo articolo tratterà un elenco di motori di gioco gratuiti e open source che possono essere utilizzati per lo sviluppo di giochi 2D e 3D su Linux....
Tutorial Shadow of the Tomb Raider per Linux
Shadow of the Tomb Raider è la dodicesima aggiunta alla serie Tomb Raider, un franchise di giochi d'azione e avventura creato da Eidos Montreal. Il gi...
Come aumentare gli FPS in Linux?
FPS sta per Fotogrammi al secondo. Il compito dell'FPS è misurare il frame rate nelle riproduzioni video o nelle prestazioni di gioco game. In parole ...