Comment Microsoft corrige les bogues de mémoire de Windows 10

  • Microsoft a expliqué comment il utilise l'initialisation automatique de la mémoire pour corriger des bogues de mémoire spécifiques de Windows 10.
  • La fonction de sécurité InitAll lance automatiquement certains types de variables.
  • Consultez notre Sécurité page pour en savoir plus sur les bogues logiciels/matériels et leurs correctifs.
  • N'oubliez pas de visiter notre Windows 10 section pour les dernières mises à jour.
Les défauts de Windows 10

Microsoft a expliqué comment il utilise l'initialisation automatique de la mémoire pour corriger des bogues de mémoire spécifiques de Windows 10. Les vulnérabilités en question ont augmenté ces derniers temps, en particulier dans les logiciels développés en C ou C++.

Bogues de mémoire de Windows 10

Le problème avec la mémoire non initialisée est qu'il est impossible de dire la vraie nature des valeurs qu'elle contient. Des acteurs malveillants peuvent l'exploiter pour causer des dommages, tels que la violation de la confidentialité ou le vol de données.

Tous les langages de programmation, par exemple C++, ne rendent pas obligatoire l'initialisation de la mémoire. Leurs créateurs n'avaient cependant pas de mauvaises intentions.

Ils voulaient juste créer une ressource axée sur la performance, et aussi donner un peu de latitude aux programmeurs.

Le revers de la médaille, ce sont les bogues de mémoire de Windows 10 que Microsoft a essayé d'éliminer. L'entreprise a déclaré que ces types de problèmes représentaient 5 à 10 % des Sécurité questions qu’il a traitées entre 2017 et 2018.

Initialisation automatique

Microsoft a développé InitAll comme un outil pour appliquer l'initialisation automatique de la mémoire. La fonction de sécurité cible les structures de données, les tableaux et les scalaires.

Selon l'entreprise, les composants suivants font l'objet d'une initialisation automatique :

  1. Tout le code en mode noyau (c'est-à-dire tout ce qui est compilé avec /KERNEL) dans le référentiel de code Windows
  2. Tout le code Hyper-V (hyperviseur, composants en mode noyau, composants en mode utilisateur)
  3. Une variété d'autres projets tels que les services en mode utilisateur liés à la mise en réseau

L'application de l'initialisation de la mémoire pour le code en mode noyau est certainement une idée bienvenue. Entre les mains d'un mauvais acteur, de telles instructions système ou programmes de bas niveau peuvent causer beaucoup de dégâts.

En raison de problèmes de performances, Microsoft a déclaré qu'InitAll ne s'appliquait pas encore à tous les types de variables.

Des méthodes qui n'ont pas fonctionné

Microsoft a déployé des méthodes statiques pour détecter les variables non initialisées. Ceux-ci n'ont pas toujours étouffé toutes les menaces. De plus, les techniques floues ne sont pas idéales, en particulier lorsque vous sondez un système massif, tel que le système d'exploitation Windows.

La revue de code ne fonctionne pas non plus. Pour commencer, il est sujet à erreur. Deuxièmement, il est difficile à mettre à l'échelle.

Espérons que Microsoft perfectionnera la fonctionnalité InitAll assez tôt pour corriger tous les bogues de mémoire de Windows 10.

Vous pouvez toujours nous contacter pour toute question ou suggestion dans la section commentaires ci-dessous.

La mise à jour de Windows Defender corrige de graves bogues d'exécution de code à distance

La mise à jour de Windows Defender corrige de graves bogues d'exécution de code à distanceWindows 7La Cyber Sécurité

Si Windows Defender est votre outil antivirus principal, assurez-vous que vous exécutez les dernières mises à jour de définition (1.1.14700.5) sur votre ordinateur. Microsoft vient de corriger un g...

Lire la suite
Les anciens PC Windows équipés d'Intel n'obtiendront pas les correctifs Spectre

Les anciens PC Windows équipés d'Intel n'obtiendront pas les correctifs SpectreIntelligenceLa Cyber Sécurité

Intel est l'un des fabricants de processeurs les plus importants au monde, ce qui déclenche la responsabilité de l'entreprise de répondre aux Vulnérabilités Meltdown et Spectre qui a accaparé l'ind...

Lire la suite
Google+ va mordre la poussière encore plus tôt après une perte de données majeure

Google+ va mordre la poussière encore plus tôt après une perte de données majeureNouvellesIntimitéLa Cyber SécuritéGoogle

Google a décidé de fermer Google+ encore plus tôt, en raison d'une perte de données qui a touché 52 millions d'utilisateurs. Même selon les normes de désintéressement montrées par la plupart des en...

Lire la suite