¿Qué es Control Flow Guard en Windows 10? Cómo habilitar o deshabilitar

What Is Control Flow Guard Windows 10 How Turn It



Como experto en TI, a menudo me preguntan sobre Control Flow Guard en Windows 10. Aquí hay una descripción general rápida de qué es y cómo habilitarlo o deshabilitarlo. Control Flow Guard (CFG) es una característica de seguridad en Windows 10 que ayuda a prevenir vulnerabilidades en la ejecución de código. Lo hace al monitorear la ejecución del código y garantizar que solo se ejecute el código confiable. CFG está habilitado de forma predeterminada en Windows 10, pero se puede deshabilitar si es necesario. Para habilitar o deshabilitar CFG, deberá usar el editor de registro. Para hacer esto, abra el menú Inicio y escriba 'regedit' en el cuadro de búsqueda. Luego, presione Entrar para abrir el editor de registro. Una vez que el editor de registro esté abierto, navegue hasta la siguiente clave: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers Si la clave 'CodeIdentifiers' no existe, deberá crearla. Para hacer esto, haga clic con el botón derecho en la tecla 'Más segura' y seleccione 'Nueva> Clave'. Escriba 'CodeIdentifiers' en la nueva clave y presione Entrar. Una vez que exista la clave 'CodeIdentifiers', deberá crear un nuevo valor DWORD dentro de ella. Para ello, haga clic con el botón derecho en la clave 'CodeIdentifiers' y seleccione 'Nuevo > Valor DWORD (32 bits)'. Nombre el nuevo DWORD 'DisableExportChecks' y establezca su valor en '1' para deshabilitar CFG. Para habilitar CFG, establezca el valor en '0' o elimine DWORD por completo. Una vez que haya realizado los cambios necesarios, cierre el editor de registro y reinicie su computadora para que los cambios surtan efecto.



Función de seguridad integrada de Windows 10 - Protector de flujo de control (CFG) diseñado para abordar las vulnerabilidades de corrupción de la memoria. Control Flow Guard ayuda a prevenir la corrupción de la memoria, lo cual es muy útil para prevenir ataques de ransomware. Las capacidades del servidor están limitadas a lo que se necesita en el momento para reducir la superficie de ataque. Protección contra exploits es una parte Guardia de explotación en Windows Defender. CFG es parte de esta función.





Protección de flujo de control en Windows 10

Profundicemos en la función Control Flow Guard en Windows 10 y respondamos algunas preguntas, como:





  1. ¿Qué es Control Flow Guard y cómo funciona?
  2. ¿Cómo afecta Control Flow Guard al rendimiento del navegador?
  3. ¿Cómo deshabilitar Control Flow Guard?

1] ¿Qué es Control Flow Guard y cómo funciona?

Control Flow Guard es una función que dificulta que los exploits ejecuten código arbitrario debido a vulnerabilidades como los desbordamientos de búfer. Como sabemos, las vulnerabilidades del software a menudo se aprovechan para pasar datos poco probables, inusuales o extremos a un programa en ejecución. Por ejemplo, un atacante podría explotar una vulnerabilidad de desbordamiento de búfer proporcionando a un programa más entradas de las esperadas, desbordando así el área reservada por el programa para almacenar la respuesta. Este esquema posiblemente daña la memoria adyacente, que puede contener un puntero de función. Cuando un programa llama a esta función, puede saltar a una ubicación no deseada especificada por un atacante.



Para evitar estos casos, la poderosa combinación de tiempo de compilación y tiempo de ejecución de Control Flow Guard implementa la integridad del flujo de control, lo que limita estrictamente los lugares donde se pueden ejecutar las instrucciones de llamadas indirectas. También define un conjunto de funciones en una aplicación que pueden ser objetivos potenciales para llamadas indirectas. Por lo tanto, Control Flow Guard inserta controles de seguridad adicionales que pueden detectar intentos de descifrar el código fuente.

Cuando falla una comprobación de CFG en tiempo de ejecución, Windows finaliza el programa inmediatamente, rompiendo así cualquier explotación que intente invocar indirectamente una dirección no válida.

2] Cómo afecta Control Flow Guard al rendimiento del navegador

Se informa que esta característica causa problemas de rendimiento en los navegadores basados ​​en Chromium. Todos los principales navegadores como Google Chrome, Microsoft Edge, Vivaldi y muchos más parecen verse afectados por esto. El problema salió a la luz cuando los desarrolladores de Vivaldi realizaron pruebas de unidades de Chromium en Windows 7 y descubrieron que funcionaban más rápido que en la versión más reciente de Windows 10.



El administrador del equipo del kernel de Windows reconoció el problema y dijo que crearon una solución que se enviará en un par de semanas.

3] Cómo deshabilitar Control Flow Guard en Windows 10

Si desea deshabilitar esta función, siga el procedimiento a continuación.

Configuración de Windows 10 Defender

Haga clic en Inicio y busque Seguridad de Windows .

Seleccione 'Seguridad de Windows' en el panel izquierdo ' Actualización y Seguridad 'En la configuración de Windows Defender.

Protección de flujo de control en Windows 10

pc matic torrent

Elegir ' Gestión de aplicaciones y navegador »y desplácese hacia abajo para encontrar« Configuración de protección contra exploits '. Resalte y seleccione ' control de flujo de control '.

Haga clic en la flecha desplegable y seleccione Desactivado. Por defecto'.

Descargue la herramienta de reparación de PC para encontrar rápidamente y reparar automáticamente los errores de Windows

Espero que esto ayude.

Entradas Populares