Kuidas Microsoft Windows 10 mäluvigu parandab

  • Microsoft on selgitanud, kuidas ta kasutab konkreetsete Windows 10 mäluvigade parandamiseks automaatset mälu lähtestamist.
  • Turvafunktsioon InitAll käivitab teatud muutuja tüübid automaatselt.
  • Vaadake meie turvalisus lehel, et saada lisateavet tarkvara / riistvara vigade ja nende paranduste kohta.
  • Ärge unustage meie külastust Windows 10 jaotis viimaste värskenduste jaoks.
Windows 10 puudused

Microsoftil on selgitas kuidas ta kasutab konkreetsete Windows 10 mäluvigade parandamiseks automaatset mälu lähtestamist. Kõnealused haavatavused on viimasel ajal tõusuteel, eriti tarkvara puhul, mis on välja töötatud C või C ++ abil.

Windows 10 mäluvead

Initsialiseerimata mälu probleem seisneb selles, et selles sisalduvate väärtuste tegelikku olemust pole võimalik öelda. Pahatahtlikud tegijad saavad seda kasutada kahju tekitamiseks, näiteks konfidentsiaalsuse rikkumiseks või andmevarguseks.

Kõik programmeerimiskeeled, näiteks C ++, ei muuda mälu lähtestamist kohustuslikuks. Nende loojatel polnud aga halbu kavatsusi.

Nad tahtsid lihtsalt luua jõudlusele orienteeritud ressursi ja ka programmeerijatele natuke tegutsemisruumi anda.

Selle tagakülg on Windows 10 mäluvead, mida Microsoft on üritanud kõrvaldada. Ettevõtte sõnul moodustasid seda tüüpi probleemid 5-10% probleemidest turvalisus väljaanded, millega see tegeles aastatel 2017–2018.

Automaatne lähtestamine

Microsoft töötas välja InitAll-i kui tööriista mälu automaatse lähtestamise jõustamiseks. Turvafunktsioon sihib andmestruktuure, massiive ja skalaare.

Ettevõtte väitel lähtestatakse järgmised komponendid automaatselt:

  1. Kogu tuuma režiimikood (st kõik, mis on kompileeritud / KERNELiga) Windowsi koodihoidlas
  2. Kõik Hyper-V kood (hüpervisor, kerneli režiimi komponendid, kasutaja režiimi komponendid)
  3. Mitmed muud projektid, näiteks võrguga seotud kasutajarežiimi teenused

Tuuma režiimi koodi jaoks initsialiseerimise jõustamine on kindlasti teretulnud idee. Halva näitleja käes võivad sellised madala taseme süsteemijuhised või programmid põhjustada palju kaoseid.

Toimivusprobleemide tõttu ütles Microsoft, et InitAll ei kehti veel kõigi muutujate tüüpide kohta.

Meetodid, mis ei töötanud

Microsoft on initsialiseerimata muutujate tuvastamiseks kasutanud staatilisi meetodeid. Need pole alati kõiki ohte kustutanud. Samuti pole hägused tehnikad ideaalsed, eriti kui proovite massiivset süsteemi, näiteks Windowsi operatsioonisüsteemi.

Koodide ülevaatamine ei toimi ka. Alustuseks on see kalduvus eksida. Teiseks on seda raske skaleerida.

Loodetavasti täiustab Microsoft kõigi Windows 10 mäluvigade parandamiseks piisavalt kiiresti InitAll funktsiooni.

Allpool olevas kommentaaride jaotises saate alati küsimuste või ettepanekutega meie poole pöörduda.

Windows 10 saab vaikse turvapaiga SWAPGS-i haavatavuse kõrvaldamiseks

Windows 10 saab vaikse turvapaiga SWAPGS-i haavatavuse kõrvaldamiseksIntelAmdWindows 10Küberturvalisus

Inteli ja AMD kiipidega Windowsi arvutid võivad taas olla haavatavad, nagu Spectre naaseb peaaegu aasta pärast.Uus SWAPGS-i haavatavus möödub varasematest leevendustestSeekord on dSpectre'i ja Melt...

Loe rohkem
Paroolihaldurid ei suuda teie põhiparooli korralikult kaitsta

Paroolihaldurid ei suuda teie põhiparooli korralikult kaitstaParoolide HaldamineWindows 10 UudisedKüberturvalisus

Tõeline šokeeriv uudis, mis tänapäeval ringleb, on see, et mõned on kõige sagedamini kasutatavad ja autentsed Paroolihaldurid nagu 1Password, KeePass, LastPass, RoboForm ja Dashlane for Windows 10 ...

Loe rohkem
6 parimat VPN-i brauseri Pale Moon jaoks [turvalisuse ja kiiruse huvides]

6 parimat VPN-i brauseri Pale Moon jaoks [turvalisuse ja kiiruse huvides]VpnBrauserKüberturvalisus

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Juhendamine, kuidas nõuandeid, uudiseid ja näpunäiteid oma tehnoloogiaelu täiustamiseks.Kahvatu Kuu sõbralik, PIA VPN oma...

Loe rohkem