Sebagai pakar TI, saya sering ditanya tentang Control Flow Guard di Windows 10. Berikut ikhtisar singkat tentang apa itu dan cara mengaktifkan atau menonaktifkannya. Control Flow Guard (CFG) adalah fitur keamanan di Windows 10 yang membantu mencegah eksploitasi eksekusi kode. Ini dilakukan dengan memantau eksekusi kode dan memastikan bahwa hanya kode tepercaya yang dieksekusi. CFG diaktifkan secara default di Windows 10, tetapi dapat dinonaktifkan jika diperlukan. Untuk mengaktifkan atau menonaktifkan CFG, Anda harus menggunakan editor registri. Untuk melakukannya, buka menu Start dan ketik 'regedit' ke dalam kotak pencarian. Kemudian, tekan Enter untuk membuka editor registri. Setelah editor registri terbuka, navigasikan ke kunci berikut: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Jika kunci 'CodeIdentifiers' tidak ada, Anda harus membuatnya. Untuk melakukannya, klik kanan pada tombol 'Safer' dan pilih 'New > Key.' Ketik 'CodeIdentifiers' ke dalam kunci baru dan tekan Enter. Setelah kunci 'CodeIdentifiers' ada, Anda harus membuat nilai DWORD baru di dalamnya. Untuk melakukannya, klik kanan pada tombol 'CodeIdentifiers' dan pilih 'New > DWORD (32-bit) Value.' Beri nama DWORD baru 'DisableExportChecks' dan tetapkan nilainya menjadi '1' untuk menonaktifkan CFG. Untuk mengaktifkan CFG, tetapkan nilainya ke '0' atau hapus DWORD seluruhnya. Setelah Anda melakukan perubahan yang diperlukan, tutup editor registri dan mulai ulang komputer Anda agar perubahan diterapkan.
fitur keamanan bawaan Windows 10 - Penjaga Aliran Kontrol (CFG) dirancang untuk mengatasi kerentanan korupsi memori. Control Flow Guard membantu mencegah korupsi memori, yang sangat berguna dalam mencegah serangan ransomware. Kemampuan server terbatas pada apa yang dibutuhkan saat ini untuk mengurangi permukaan serangan. Mengeksploitasi perlindungan adalah bagian Eksploitasi Penjaga di Windows Defender. CFG adalah bagian dari fitur ini.
Control Flow Guard di Windows 10
Mari selami fitur Control Flow Guard di Windows 10 dan jawab beberapa pertanyaan, seperti:
- Apa itu Control Flow Guard dan bagaimana cara kerjanya?
- Bagaimana Control Flow Guard memengaruhi kinerja browser?
- Bagaimana cara menonaktifkan Control Flow Guard?
1] Apa itu Control Flow Guard dan cara kerjanya
Control Flow Guard adalah fitur yang mempersulit eksploit untuk mengeksekusi kode arbitrer karena kerentanan seperti buffer overflows. Seperti yang kita ketahui, kerentanan perangkat lunak sering dieksploitasi untuk mengirimkan data yang tidak biasa, tidak biasa, atau ekstrem ke program yang sedang berjalan. Sebagai contoh, seorang penyerang dapat mengeksploitasi kerentanan buffer overflow dengan menyediakan program dengan lebih banyak input dari yang diharapkan, sehingga meluap area yang dicadangkan oleh program untuk menyimpan respons. Skema ini mungkin merusak memori yang berdekatan, yang mungkin berisi penunjuk fungsi. Ketika sebuah program memanggil fungsi ini, itu mungkin melompat ke lokasi yang tidak diinginkan yang ditentukan oleh penyerang.
Untuk menghindari kasus seperti itu, kombinasi kuat Control Flow Guard antara dukungan waktu kompilasi dan waktu proses mengimplementasikan integritas aliran kontrol, yang secara ketat membatasi tempat di mana instruksi panggilan tidak langsung dapat dieksekusi. Ini juga mendefinisikan sekumpulan fungsi dalam aplikasi yang dapat menjadi target potensial untuk panggilan tidak langsung. Dengan demikian, Control Flow Guard menyisipkan pemeriksaan keamanan tambahan yang dapat mendeteksi upaya untuk memecahkan kode sumber.
Ketika pemeriksaan CFG gagal saat runtime, Windows segera menghentikan program, sehingga menghentikan eksploit apa pun yang mencoba secara tidak langsung memanggil alamat yang tidak valid.
cara memeriksa event log windows 10
2] Bagaimana Control Flow Guard Mempengaruhi Performa Browser
Fitur ini dilaporkan menyebabkan masalah kinerja di browser berbasis Chromium. Semua browser utama seperti Google Chrome, Microsoft Edge, Vivaldi, dan banyak lagi tampaknya terpengaruh oleh ini. Masalahnya terungkap ketika pengembang Vivaldi menjalankan pengujian unit Chromium pada Windows 7 dan menemukan bahwa mereka bekerja lebih cepat daripada yang mereka lakukan pada versi terbaru Windows 10.
Manajer Tim Kernel Windows mengakui masalah tersebut dan mengatakan bahwa mereka telah membuat perbaikan yang akan dikirimkan dalam beberapa minggu.
3] Cara menonaktifkan Control Flow Guard di Windows 10
Jika Anda ingin menonaktifkan fitur ini, ikuti prosedur di bawah ini.
file open.tsv
Klik Mulai dan cari Keamanan Windows .
Pilih 'Keamanan Windows' di panel kiri ' Pembaruan dan Keamanan 'Dalam pengaturan Windows Defender.
Memilih ' Manajemen aplikasi dan browser »dan gulir ke bawah untuk menemukan« Mengeksploitasi pengaturan perlindungan '. Sorot dan pilih ' Kontrol Kontrol Aliran '.
Klik panah drop-down dan pilih Off. Bawaan'.
Unduh Alat Perbaikan PC untuk menemukan dan memperbaiki kesalahan Windows secara otomatisSemoga ini membantu.