Zaščitni tok nadzornega sistema Windows 10 lahko upočasni vaš brskalnik

Kazalo:

Video: Bypass Control Flow Guard Comprehensively 2024

Video: Bypass Control Flow Guard Comprehensively 2024
Anonim

Vivaldi je nedavno odkril nekaj večjih težav z zmogljivostmi, ki jih je povzročila varnostna možnost sistema Windows 10, imenovana Control Flow Guard. Microsoft si prizadeva rešiti težavo.

Pričakuje se, da bo posodobitev na voljo s posodobitvijo sistema Windows 10. maja 2019.

Trenutno ne moremo reči, ali je ta težava vplivala tudi na nove brskalnike, ki temeljijo na Chromiumu.

Kaj je Windows 10 CFG?

Control Flow Guard je v bistvu funkcija Windows Defender, ki je na voljo v sistemih Windows 8.1 in novejših različicah.

Ekipa iz Vivaldija je opazila, da so Chromium enote v operacijskem sistemu Windows 7 uspešnejše v primerjavi z Windows 10.

Eden od testov, ki je trajal 100 minut pri zagonu sistema Windows 10 na tem stroju, je v sistemu Windows 7 trajal 20 minut.

Vivaldi je o težavi obvestil Google, podjetje pa je izvedlo nekaj notranjih testov. Očitno je za težavo odgovoren nadzornik pretoka nadzora v platformi. Tehnični velikan je tudi potrdil, da se je podjetje v preteklosti soočalo tudi z nekaterimi težavami glede CFG.

Po preiskavi zadeve je Google rezultat delil z Microsoftom. Redmondov velikan načrtuje izdajo popravka v naslednjih nekaj tednih.

Bruce Dawson, Chromium inženir pri Googlu, je svoje ugotovitve objavil v nedavni objavi na spletnem dnevniku. Izjavil je, da težava zadeva samo velike datoteke.exe in verjetno ne bo vplivala na Chrome. Predlaga, da se težava reši z onemogočanjem CFG.

CreateProcess je imel O (n ^ 2) zmogljivost za podatke CFG. Zdaj pa ne.

Časovni trak te napake v storitvi Windows:

15. april: Začetno zasebno poročilo

21. april: Izolirano repro in objava na blogu

23. april: Popravek zgrajen (let v nekaj tednih)

- Bruce Dawson (@ BruceDawson0xB) 24. aprila 2019

Vivaldijev inženir Yngve Petterson, ki je ugotovil pomanjkljivost CFG, se boji, da bi hrošček lahko vplival tudi na Vivaldi in Chrome. Dawson pravi, da mora Microsoft še vedno delati na nekaterih vprašanjih CFG.

Nikoli ne izključite nadzornika za nadzor pretoka

Večina vas morda raje onemogoči nadzor pretoka krmiljenja, da bi pridobili izboljšave delovanja. Vendar to ni priporočljiva rešitev in bolje je, da se izogibate temu.

Windows 10 ima številne varnostne funkcije v primerjavi s prejšnjimi različicami sistema Windows. Zaščita proti izkoriščanju je ena takšnih lastnosti, ki ščiti vaš sistem pred različnimi ranljivostmi.

Vendar so hrošče opazili pri velikih procesih, ki so se večkrat sprožili v nadzorovanem okolju. V normalnih pogojih ne bi smeli opaziti težav z uspešnostjo.

Zaščitni tok nadzornega sistema Windows 10 lahko upočasni vaš brskalnik