Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Windows 8, 8.1 og síðari útgáfur af Windows 10 styðja hugsanlega ekki ASLR, sem gerir mikilvæga öryggiseiginleika Windows gagnslausar.

Address Space Layout Randomization (ASLR) er tölvuöryggistækni sem slembivalar minnisfangið þar sem forritakóði er keyrður. ASLR birtist í Open BSD árið 2003 og síðan þá hefur það verið bætt við öll helstu stýrikerfi, þar á meðal Linux, Android, macOS og Windows.

Microsoft bætti ASLR eiginleikanum í Windows þegar það gaf út Vista árið 2006. Til að virkja þennan eiginleika þurfa notendur að setja upp Microsoft EMET og nota grafískt viðmót (GUI) þess til að virkja ASLR í Windows kerfisstöðu eða sérstökum forritum.

Þegar Microsoft gaf út Windows 10 var ASLR bætt við Windows Defender Exploit Guard og notendur verða að virkja það í gegnum Windows Defender Security Center (undir App & vafra control og Exploit protection settings).

Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Nýlega uppgötvaði CERT/CC sérfræðingur Will Dormann að ASLR slembivalar ekki minnisstaðsetningu forrita við sérstakar aðstæður.

Samkvæmt Dormann, þegar notendur virkja ASLR-vörn fyrir alla, mun útfærsluvilla í Windows 8 og síðari útgáfum ekki búa til nægilega óreiðu (slembigögn) til að ræsa tvöfalda forrit sem dreift er á tilviljanakenndar minnisstöðum.

Málið hefur aðeins áhrif á Windows 8 og síðari útgáfur vegna þess að Microsoft breytti skráningargildunum sem það kemur ASLR af stað, sögðu vísindamenn.

Lausn

Notendur verða að virkja ASLR í kerfisuppsetningunni til að ASLR virki rétt, sagði Dorman.

Microsoft ætlar að laga þetta mál í framtíðarplástri, en í bili er eina leiðin til að koma ASLR í rétta stillingu að stilla Windows Registry. US CERT/CC veitir notendum eftirfarandi lausn:

Skref 1: Búðu til tóma textaskrá og sláðu inn textann hér að neðan:

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\kernel] "MitigationOptions"=hex:00,01,01,00,00,00,00,00,00,00,00,00,00,00,00,00

Skref 2: Vistaðu textaskrána hér að ofan með .reg endingunni , til dæmis ASLR.reg.

Skref 3: Opnaðu Windows Registry Editor með því að leita að regedit í Start valmyndinni.

Skref 4: Veldu File og veldu Flytja inn til að flytja inn .reg skrána sem þú bjóst til hér að ofan og þú ert búinn.

Lagfærðu villu þar sem Windows 10 og Windows 8 geta ekki notað ASLR öryggiseiginleika

Hér höfum við búið til villuleiðréttingarskrá fyrir ASLR skrásetning sem notendur geta auðveldlega hlaðið niður.

Gangi þér vel!

Sjá meira: Lagfærðu Windows 10 villur með aðeins einum smelli með FixWin


Hvernig á að virkja Near Share eiginleikann á Windows 10

Hvernig á að virkja Near Share eiginleikann á Windows 10

Windows 10 hefur nýjan eiginleika til að auðvelda skráaflutning á hvaða tölvu sem er. Það heitir Near Share, og hér eru skrefin til að virkja þennan eiginleika í útgáfu 1803.

Hvernig á að hengja og aðgreina VHD og VHDX skrár í Windows 10

Hvernig á að hengja og aðgreina VHD og VHDX skrár í Windows 10

Tengdu og aftengdu VHD og VHDX skrár í Windows 10

Hvernig á að virkja Dynamic Lock eiginleikann í Windows 10 Creators Update

Hvernig á að virkja Dynamic Lock eiginleikann í Windows 10 Creators Update

Dynamic Lock er nýr eiginleiki sem er fáanlegur á Windows 10 Creators Update, sem getur stjórnað Windows 10 tölvu með símatæki í gegnum Bluetooth tengingu.

Notaðu SharePoint í Windows 10

Notaðu SharePoint í Windows 10

Windows 10 er frábær vettvangur til að keyra SharePoint. Fall Creator uppfærslan fyrir Windows 10 inniheldur nýja samstillingaraðgerð fyrir SharePoint sem kallast Files on Demand.

Hvernig á að endurvirkja Windows 10 eftir að hafa skipt um vélbúnað?

Hvernig á að endurvirkja Windows 10 eftir að hafa skipt um vélbúnað?

Þegar skipt er um mikilvægan vélbúnað, eins og að skipta um harða diskinn eða móðurborðið, mun Windows 10 ekki geta borið kennsl á tölvuna þína á réttan hátt og þar af leiðandi verður stýrikerfið ekki virkjað. virkt).

Hvernig á að búa til VPN á Windows 10

Hvernig á að búa til VPN á Windows 10

Þegar VPN er sett upp á Windows 10, búið til sýndar einkanet á Windows 10, munu notendur ekki lengur þurfa hugbúnað eins og Hotspot Shield.

Lagaðu SysMain þjónustugestgjafa með því að nota mikið af örgjörva og minni í Windows 10

Lagaðu SysMain þjónustugestgjafa með því að nota mikið af örgjörva og minni í Windows 10

Margir notendur hafa greint frá því að SysMain ferlið (áður þekkt sem Superfetch) valdi mikilli CPU notkun. Þó að SysMain þjónustan sé gagnleg til að skilja hvernig þú notar harða diskinn þinn er hún ekki algjörlega nauðsynleg fyrir tölvuna þína.

Allar leiðir til að opna Windows Services á Windows 10/8/7

Allar leiðir til að opna Windows Services á Windows 10/8/7

Á einhverjum tímapunkti þarftu að opna og stjórna Windows Service. Kannski viltu stöðva eða keyra ákveðna þjónustu, eða slökkva á eða endurheimta þjónustu.... Þá mun Services Manager tólið sem er innbyggt í Windows stýrikerfið hjálpa þér að gera það.

Notaðu margþráða Robocopy eiginleikann til að flýta fyrir afritun skráa á Windows 10

Notaðu margþráða Robocopy eiginleikann til að flýta fyrir afritun skráa á Windows 10

Þegar þú þarft að afrita mikinn fjölda skráa á annað drif getur Robocopy flýtt fyrir ferlinu með fjölþráðaaðgerðinni. Tökum þátt í Tips.BlogCafeIT til að sjá hvernig á að nota margþráða Robocopy eiginleikann til að flýta fyrir afritun skráa á Windows 10 í þessari grein!

Hvernig á að athuga PowerShell útgáfu í Windows 10

Hvernig á að athuga PowerShell útgáfu í Windows 10

PowerShell er eitt af afar gagnlegu stjórnunarverkfærunum fyrir Windows 10 notendur.