O que é o Control Flow Guard no Windows 10 - como ativar ou desativar

What Is Control Flow Guard Windows 10 How Turn It



Como especialista em TI, muitas vezes me perguntam sobre o Control Flow Guard no Windows 10. Aqui está uma rápida visão geral do que é e como ativá-lo ou desativá-lo. O Control Flow Guard (CFG) é um recurso de segurança no Windows 10 que ajuda a evitar explorações de execução de código. Ele faz isso monitorando a execução do código e garantindo que apenas o código confiável seja executado. O CFG é ativado por padrão no Windows 10, mas pode ser desativado se necessário. Para habilitar ou desabilitar o CFG, você precisará usar o editor de registro. Para fazer isso, abra o menu Iniciar e digite 'regedit' na caixa de pesquisa. Em seguida, pressione Enter para abrir o editor de registro. Depois que o editor de registro estiver aberto, navegue até a seguinte chave: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Se a chave 'CodeIdentifiers' não existir, você precisará criá-la. Para fazer isso, clique com o botão direito do mouse na chave 'Safer' e selecione 'Novo > Chave'. Digite 'CodeIdentifiers' na nova chave e pressione Enter. Depois que a chave 'CodeIdentifiers' existir, você precisará criar um novo valor DWORD dentro dela. Para fazer isso, clique com o botão direito do mouse na chave 'CodeIdentifiers' e selecione 'Novo > Valor DWORD (32 bits)'. Nomeie o novo DWORD 'DisableExportChecks' e defina seu valor como '1' para desabilitar o CFG. Para habilitar o CFG, defina o valor como '0' ou exclua o DWORD completamente. Depois de fazer as alterações necessárias, feche o editor de registro e reinicie o computador para que as alterações entrem em vigor.



Recurso de segurança integrado do Windows 10 - Proteção de Fluxo de Controle (CFG) projetado para lidar com vulnerabilidades de corrupção de memória. O Control Flow Guard ajuda a evitar corrupção de memória, o que é muito útil na prevenção de ataques de ransomware. As capacidades do servidor são limitadas ao que é necessário no momento para reduzir a superfície de ataque. Proteção contra exploração é uma parte Exploit Guard no Windows Defender. CFG faz parte desse recurso.





Proteção de fluxo de controle no Windows 10

Vamos mergulhar no recurso Control Flow Guard no Windows 10 e responder a algumas perguntas, como:





  1. O que é o Control Flow Guard e como ele funciona?
  2. Como o Control Flow Guard afeta o desempenho do navegador?
  3. Como desabilitar o protetor de fluxo de controle?

1] O que é o Control Flow Guard e como ele funciona

O Control Flow Guard é um recurso que dificulta a execução de código arbitrário por exploits devido a vulnerabilidades como estouros de buffer. Como sabemos, as vulnerabilidades de software são frequentemente exploradas para passar dados improváveis, incomuns ou extremos para um programa em execução. Por exemplo, um invasor pode explorar uma vulnerabilidade de estouro de buffer fornecendo a um programa mais entrada do que o esperado, transbordando assim a área reservada pelo programa para armazenar a resposta. Este esquema possivelmente corrompe a memória adjacente, que pode conter um ponteiro de função. Quando um programa chama essa função, ele pode pular para um local não intencional especificado por um invasor.



Para evitar tais casos, a poderosa combinação de suporte de tempo de compilação e tempo de execução do Control Flow Guard implementa a integridade do fluxo de controle, que limita rigidamente os locais onde as instruções de chamada indireta podem ser executadas. Ele também define um conjunto de funções em um aplicativo que podem ser alvos potenciais para chamadas indiretas. Assim, o Control Flow Guard insere verificações de segurança adicionais que podem detectar tentativas de quebrar o código-fonte.

Quando uma verificação de CFG falha em tempo de execução, o Windows encerra o programa imediatamente, interrompendo qualquer exploração que tente invocar indiretamente um endereço inválido.

2] Como a proteção de fluxo de controle afeta o desempenho do navegador

Relata-se que esse recurso causa problemas de desempenho em navegadores baseados no Chromium. Todos os principais navegadores, como Google Chrome, Microsoft Edge, Vivaldi e muitos outros, parecem ser afetados por isso. O problema veio à tona quando os desenvolvedores do Vivaldi executaram testes de unidade do Chromium no Windows 7 e descobriram que eles rodavam mais rápido do que na versão mais recente do Windows 10.



O Windows Kernel Team Manager reconheceu o problema e disse que criou uma correção que será enviada em algumas semanas.

3] Como desabilitar o Control Flow Guard no Windows 10

Se você deseja desativar esse recurso, siga o procedimento abaixo.

Configurações do Windows 10 Defender

Clique em Iniciar e pesquise Segurança do Windows .

Selecione 'Segurança do Windows' no painel esquerdo ' Atualização e segurança 'Nas configurações do Windows Defender.

Proteção de fluxo de controle no Windows 10

torrent pc matic

Escolher ' Gerenciamento de aplicativos e navegadores »e role para baixo para encontrar« Explorar configurações de proteção '. Destaque-o e selecione ' Controle de Fluxo de Controle '.

Clique na seta suspensa e selecione Desligado. Padrão'.

Baixe PC Reparar Ferramenta para encontrar rapidamente e corrigir automaticamente erros do Windows

Espero que isto ajude.

Publicações Populares