Kaip „Microsoft“ taiso „Windows 10“ atminties klaidas

  • „Microsoft“ paaiškino, kaip ji naudoja automatinį atminties inicijavimą, kad pašalintų konkrečias „Windows 10“ atminties klaidas.
  • Apsaugos funkcija „InitAll“ automatiškai inicijuoja tam tikrus kintamųjų tipus.
  • Patikrinkite mūsų saugumas puslapyje, kad sužinotumėte daugiau apie programinės įrangos / aparatūros klaidas ir jų taisymus.
  • Nepamirškite aplankyti mūsų „Windows 10“ skyriuje, kuriame rasite naujausius naujinimus.
„Windows 10“ trūkumai

„Microsoft“ turi paaiškino kaip jis naudoja automatinį atminties inicijavimą, kad pašalintų konkrečias „Windows 10“ atminties klaidas. Aptariamas pažeidžiamumas pastaruoju metu didėja, ypač programinėje įrangoje, sukurtoje naudojant C arba C ++.

„Windows 10“ atminties klaidos

Neinicijuotos atminties problema yra ta, kad nėra pasakojama apie tikrąją joje esančių vertybių prigimtį. Kenkėjiški veikėjai gali tai panaudoti norėdami pakenkti, pvz., Konfidencialumo pažeidimui ar duomenų vagystei.

Ne visos programavimo kalbos, pavyzdžiui, C ++, daro atminties inicijavimą privalomą. Vis dėlto jų kūrėjai neturėjo blogų ketinimų.

Jie tiesiog norėjo sukurti į našumą orientuotą šaltinį ir suteikti programuotojams šiek tiek laisvės.

Tai yra „Windows 10“ atminties klaidos, kurias „Microsoft“ bandė pašalinti. Bendrovė teigė, kad tokio tipo problemos sudarė 5–10% visų problemų saugumas klausimus, kuriuos ji nagrinėjo 2017–2018 m.

Automatinis inicijavimas

„Microsoft“ sukūrė „InitAll“ kaip automatinio atminties inicijavimo vykdymo įrankį. Saugos funkcija taikoma duomenų struktūroms, masyvams ir skaliarams.

Pasak bendrovės, automatiškai inicijuojami šie komponentai:

  1. Visas branduolio režimo kodas (t. Y. Viskas, kas surinkta naudojant / KERNEL) „Windows“ kodų saugykloje
  2. Visas „Hyper-V“ kodas (hipervizorius, branduolio režimo komponentai, vartotojo režimo komponentai)
  3. Įvairūs kiti projektai, pavyzdžiui, su tinklu susijusios vartotojo režimo paslaugos

Atminties inicijavimo vykdymas branduolio režimo kodui yra tikrai sveikintina idėja. Blogo aktoriaus rankose tokios žemo lygio sistemos instrukcijos ar programos gali sukelti daug sumaišties.

Dėl našumo problemų „Microsoft“ teigė, kad „InitAll“ dar netaikomas visiems kintamųjų tipams.

Metodai, kurie neveikė

„Microsoft“ įdiegė statinius metodus neinicijuotiems kintamiesiems aptikti. Tai ne visada užgniaužė visas grėsmes. Be to, neryškios technikos nėra idealios, ypač kai bandote masyvią sistemą, pvz., „Windows“ OS.

Kodo peržiūra taip pat neveikia. Pradedantiesiems tai yra klaida. Antra, sunku keisti mastelį.

Tikimės, kad „Microsoft“ pakankamai greitai patobulins „InitAll“ funkciją, kad ištaisytų visas „Windows 10“ atminties klaidas.

Visada galite kreiptis į mus su visais klausimais ar pasiūlymais toliau pateiktame komentarų skyriuje.

„Windows 10“ slaptažodžių tvarkytuvės klaida leidžia įsilaužėliams pavogti slaptažodžius

„Windows 10“ slaptažodžių tvarkytuvės klaida leidžia įsilaužėliams pavogti slaptažodžius„Windows 10“Kibernetinė Sauga

„Google“ saugumo tyrėjas Tavisas Ormandy neseniai aptiko pažeidžiamumą, slypinčią „Windows 10“ slaptažodžių tvarkytuvėje. Ši klaida leidžia kibernetiniams užpuolikams pavogti slaptažodžius.Šis trūk...

Skaityti daugiau
„Zepto“ išpirkos programa grįžo, „Windows Defender“ negali jos užblokuoti

„Zepto“ išpirkos programa grįžo, „Windows Defender“ negali jos užblokuotiRansomwareKibernetinė Sauga

„Zepto“ išpirkos programa yra labai klastinga programa, kuri jau kurį laiką klaidina „Windows“ vartotojus. Pirmą kartą aptikus liepą, atrodo, kad ši kenkėjiška programa tapo aktyvesnė nuo rugsėjo p...

Skaityti daugiau
AT&T IP adresas pažeistas ar nulaužtas? Štai ką daryti

AT&T IP adresas pažeistas ar nulaužtas? Štai ką darytiIp AdresasPrivatumasVpnKibernetinė Sauga

Jei esate AT&T klientas, tikriausiai girdėjote apie pažeistus ar nulaužtus IP adresus. Vieną dieną galite net gauti skambutį, kuriame informuosite apie savo pažeistą IP.Trumpai aprašytas scenar...

Skaityti daugiau