Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Windows 8, 8.1 og síðari útgáfur af Windows 10 styðja hugsanlega ekki ASLR, sem gerir mikilvæga öryggiseiginleika Windows gagnslausar.

Address Space Layout Randomization (ASLR) er tölvuöryggistækni sem slembivalar minnisfangið þar sem forritakóði er keyrður. ASLR birtist í Open BSD árið 2003 og síðan þá hefur það verið bætt við öll helstu stýrikerfi, þar á meðal Linux, Android, macOS og Windows.

Microsoft bætti ASLR eiginleikanum í Windows þegar það gaf út Vista árið 2006. Til að virkja þennan eiginleika þurfa notendur að setja upp Microsoft EMET og nota grafískt viðmót (GUI) þess til að virkja ASLR í Windows kerfisstöðu eða sérstökum forritum.

Þegar Microsoft gaf út Windows 10 var ASLR bætt við Windows Defender Exploit Guard og notendur verða að virkja það í gegnum Windows Defender Security Center (undir App & vafra control og Exploit protection settings).

Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Nýlega uppgötvaði CERT/CC sérfræðingur Will Dormann að ASLR slembivalar ekki minnisstaðsetningu forrita við sérstakar aðstæður.

Samkvæmt Dormann, þegar notendur virkja ASLR-vörn fyrir alla, mun útfærsluvilla í Windows 8 og síðari útgáfum ekki búa til nægilega óreiðu (slembigögn) til að ræsa tvöfalda forrit sem dreift er á tilviljanakenndar minnisstöðum.

Málið hefur aðeins áhrif á Windows 8 og síðari útgáfur vegna þess að Microsoft breytti skráningargildunum sem það kemur ASLR af stað, sögðu vísindamenn.

Lausn

Notendur verða að virkja ASLR í kerfisuppsetningunni til að ASLR virki rétt, sagði Dorman.

Microsoft ætlar að laga þetta mál í framtíðarplástri, en í bili er eina leiðin til að koma ASLR í rétta stillingu að stilla Windows Registry. US CERT/CC veitir notendum eftirfarandi lausn:

Skref 1: Búðu til tóma textaskrá og sláðu inn textann hér að neðan:

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\kernel] "MitigationOptions"=hex:00,01,01,00,00,00,00,00,00,00,00,00,00,00,00,00

Skref 2: Vistaðu textaskrána hér að ofan með .reg endingunni , til dæmis ASLR.reg.

Skref 3: Opnaðu Windows Registry Editor með því að leita að regedit í Start valmyndinni.

Skref 4: Veldu File og veldu Flytja inn til að flytja inn .reg skrána sem þú bjóst til hér að ofan og þú ert búinn.

Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Hér höfum við búið til villuleiðréttingarskrá fyrir ASLR skrásetning sem notendur geta auðveldlega hlaðið niður.

Gangi þér vel!

Sjá meira: Lagfærðu Windows 10 villur með aðeins einum smelli með FixWin


Hvernig á að virkja söluturn í Windows 10

Hvernig á að virkja söluturn í Windows 10

Kiosk Mode á Windows 10 er stilling til að nota aðeins 1 forrit eða aðgang að 1 vefsíðu með gestanotendum.

Hvernig á að breyta eða endurheimta sjálfgefna staðsetningu Camera Roll möppunnar í Windows 10

Hvernig á að breyta eða endurheimta sjálfgefna staðsetningu Camera Roll möppunnar í Windows 10

Þessi handbók mun sýna þér hvernig á að breyta eða endurheimta sjálfgefna staðsetningu myndavélarrúllu möppunnar í Windows 10.

Hvernig á að breyta hýsingarskrá á Windows 10

Hvernig á að breyta hýsingarskrá á Windows 10

Breyting á hýsingarskránni getur valdið því að þú getir ekki fengið aðgang að internetinu ef skránni er ekki breytt á réttan hátt. Eftirfarandi grein mun leiða þig til að breyta hýsingarskránni í Windows 10.

Leiðbeiningar um að breyta stærð mynda í lotu í Windows 10

Leiðbeiningar um að breyta stærð mynda í lotu í Windows 10

Með því að minnka stærð og getu mynda verður auðveldara fyrir þig að deila þeim eða senda þeim til hvers sem er. Sérstaklega á Windows 10 geturðu breytt stærð mynda í hópum með nokkrum einföldum skrefum.

Hvernig á að slökkva á birtingu nýlega heimsóttra hluta og staða í Windows 10

Hvernig á að slökkva á birtingu nýlega heimsóttra hluta og staða í Windows 10

Ef þú þarft ekki að sýna nýlega heimsótta hluti og staði af öryggis- eða persónuverndarástæðum geturðu auðveldlega slökkt á því.

Hvernig á að hlaða niður Windows 10 afmælisuppfærslu?

Hvernig á að hlaða niður Windows 10 afmælisuppfærslu?

Microsoft hefur nýlega gefið út Windows 10 afmælisuppfærslu með mörgum endurbótum og nýjum eiginleikum. Í þessari nýju uppfærslu muntu sjá miklar breytingar. Frá Windows Ink pennastuðningi til Microsoft Edge vafraviðbótarstuðnings, Start Menu og Cortana hafa einnig verið bætt verulega.

Microsoft setti nýlega af stað Control Center eiginleikann fyrir Windows 10

Microsoft setti nýlega af stað Control Center eiginleikann fyrir Windows 10

Einn staður til að stjórna mörgum aðgerðum beint á kerfisbakkanum.

Hvernig á að setja upp Microsoft Edge Group Policy sniðmát á Windows 10

Hvernig á að setja upp Microsoft Edge Group Policy sniðmát á Windows 10

Í Windows 10 geturðu hlaðið niður og sett upp hópstefnusniðmát til að stjórna Microsoft Edge stillingum og þessi handbók mun sýna þér ferlið.

Hvernig á að setja upp Dark Mode viðmótið fyrir hvaða Windows 10 skjá sem er

Hvernig á að setja upp Dark Mode viðmótið fyrir hvaða Windows 10 skjá sem er

Dark Mode er dökkt bakgrunnsviðmót á Windows 10, sem hjálpar tölvunni að spara rafhlöðu og draga úr áhrifum á augu notandans.

Hvernig á að fínstilla pláss á verkefnastikunni í Windows 10

Hvernig á að fínstilla pláss á verkefnastikunni í Windows 10

Verkefnastikan hefur takmarkað pláss og ef þú vinnur reglulega með mörg forrit gætirðu fljótt orðið uppiskroppa með pláss til að festa fleiri af uppáhaldsforritunum þínum.