Windows 10'da Control Flow Guard nedir - nasıl etkinleştirilir veya devre dışı bırakılır

What Is Control Flow Guard Windows 10 How Turn It



Bir BT uzmanı olarak bana sık sık Windows 10'daki Control Flow Guard hakkında sorular soruluyor. İşte bunun ne olduğu ve nasıl etkinleştirilip devre dışı bırakılacağı hakkında hızlı bir genel bakış. Control Flow Guard (CFG), Windows 10'da kod yürütme açıklarını önlemeye yardımcı olan bir güvenlik özelliğidir. Bunu, kodun yürütülmesini izleyerek ve yalnızca güvenilir kodun yürütülmesini sağlayarak yapar. CFG, Windows 10'da varsayılan olarak etkindir, ancak gerekirse devre dışı bırakılabilir. CFG'yi etkinleştirmek veya devre dışı bırakmak için kayıt defteri düzenleyicisini kullanmanız gerekir. Bunu yapmak için Başlat menüsünü açın ve arama kutusuna 'regedit' yazın. Ardından, kayıt defteri düzenleyicisini açmak için Enter tuşuna basın. Kayıt defteri düzenleyicisi açıldıktan sonra aşağıdaki anahtara gidin: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers 'CodeIdentifiers' anahtarı yoksa, onu oluşturmanız gerekir. Bunu yapmak için 'Güvenli' tuşuna sağ tıklayın ve 'Yeni > Anahtar'ı seçin. Yeni anahtara 'CodeIdentifiers' yazın ve Enter'a basın. 'CodeIdentifiers' anahtarı var olduğunda, bunun içinde yeni bir DWORD değeri oluşturmanız gerekir. Bunu yapmak için 'CodeIdentifiers' tuşuna sağ tıklayın ve 'Yeni > DWORD (32-bit) Değeri'ni seçin. Yeni DWORD'u 'DisableExportChecks' olarak adlandırın ve CFG'yi devre dışı bırakmak için değerini '1' olarak ayarlayın. CFG'yi etkinleştirmek için değeri '0' olarak ayarlayın veya DWORD'u tamamen silin. Gerekli değişiklikleri yaptıktan sonra, kayıt defteri düzenleyicisini kapatın ve değişikliklerin etkili olması için bilgisayarınızı yeniden başlatın.



Windows 10 yerleşik güvenlik özelliği - Kontrol Akışı Koruması (CFG) bellek bozulması güvenlik açıklarını gidermek için tasarlanmıştır. Control Flow Guard, fidye yazılımı saldırılarını önlemede çok yararlı olan bellek bozulmasını önlemeye yardımcı olur. Sunucunun yetenekleri, şu anda saldırı yüzeyini azaltmak için gerekenlerle sınırlıdır. İstismar koruması bir parçasıdır İstismar Muhafızı Windows Defender'da. CFG, bu özelliğin bir parçasıdır.





Windows 10'da Kontrol Akışı Koruması

Windows 10'daki Control Flow Guard özelliğini inceleyelim ve aşağıdakiler gibi birkaç soruyu yanıtlayalım:





  1. Control Flow Guard nedir ve nasıl çalışır?
  2. Control Flow Guard, tarayıcı performansını nasıl etkiler?
  3. Control Flow Guard nasıl devre dışı bırakılır?

1] Control Flow Guard nedir ve nasıl çalışır?

Control Flow Guard, arabellek taşmaları gibi güvenlik açıkları nedeniyle istismarların rastgele kod yürütmesini zorlaştıran bir özelliktir. Bildiğimiz gibi, yazılım güvenlik açıkları genellikle olası olmayan, olağandışı veya aşırı verileri çalışan bir programa aktarmak için kullanılır. Örneğin, bir saldırgan, bir programa beklenenden daha fazla girdi sağlayarak ve böylece programın yanıtı depolamak için ayırdığı alanı aşarak arabellek taşması güvenlik açığından yararlanabilir. Bu şema muhtemelen bir işlev işaretçisi içerebilen bitişik belleği bozar. Bir program bu işlevi çağırdığında, bir saldırgan tarafından belirtilen istenmeyen bir konuma atlayabilir.



Bu tür durumlardan kaçınmak için, Control Flow Guard'ın derleme zamanı ve çalışma zamanı desteğinin güçlü kombinasyonu, dolaylı çağrı talimatlarının yürütülebileceği yerleri sıkı bir şekilde sınırlayan kontrol akışı bütünlüğünü uygular. Ayrıca, bir uygulamada dolaylı aramalar için potansiyel hedefler olabilecek bir dizi işlevi tanımlar. Böylece Control Flow Guard, kaynak kodunu kırma girişimlerini algılayabilen ek güvenlik kontrolleri ekler.

Çalışma zamanında bir CFG denetimi başarısız olduğunda, Windows programı hemen sonlandırır ve böylece geçersiz bir adresi dolaylı olarak çağırmaya çalışan tüm istismarları ortadan kaldırır.

olay günlüğü pencereleri nasıl kontrol edilir 10

2] Control Flow Guard Tarayıcı Performansını Nasıl Etkiler?

Bu özelliğin Chromium tabanlı tarayıcılarda performans sorunlarına neden olduğu bildiriliyor. Google Chrome, Microsoft Edge, Vivaldi ve daha pek çoğu gibi tüm büyük tarayıcılar bundan etkilenmiş gibi görünüyor. Sorun, Vivaldi geliştiricileri Windows 7'de Chromium birim testleri çalıştırdığında ve bunların Windows 10'un en son sürümünden daha hızlı çalıştıklarını keşfettiklerinde ortaya çıktı.



Windows Çekirdeği Ekip Yöneticisi sorunu kabul etti ve birkaç hafta içinde gönderilecek bir düzeltme oluşturduklarını söyledi.

3] Windows 10'da Control Flow Guard nasıl devre dışı bırakılır

Bu özelliği devre dışı bırakmak istiyorsanız, lütfen aşağıdaki prosedürü takip edin.

görev yöneticisi alternatifi

Windows 10 Defender Ayarları

Başlat'a tıklayın ve arayın Windows Güvenliği .

Sol bölmede 'Windows Güvenliği'ni seçin' Güncelleme ve Güvenlik Windows Defender ayarlarında.

Windows 10

Seçmek ' Uygulama ve tarayıcı yönetimi »ve bulmak için aşağı kaydırın« Güvenlik açıklarından yararlanma ayarları '. Vurgulayın ve ' öğesini seçin Kontrol Akış Kontrolü '.

Açılır oka tıklayın ve Kapalı'yı seçin. Varsayılan'.

Windows hatalarını hızlı bir şekilde bulmak ve otomatik olarak düzeltmek için PC Repair Tool'u indirin

Bu yardımcı olur umarım.

Popüler Mesajlar