Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Mag 02, 2019 Marco Schiaffino In evidenza, News, Prodotto, RSS, Tecnologia 0
Ogni volta che si parla di sistemi di sicurezza e controllo in chiave anti-malware, una delle preoccupazioni riguarda la possibilità che la loro introduzione possa provocare un rallentamento del sistema.
Naturalmente, sviluppatori e produttori di software di sicurezza si affannano ad assicurare che l’impatto delle loro soluzioni è minimo o addirittura trascurabile. In molti casi questo è vero. In altri no.
Nel caso del Control Flow Guard (CFG) introdotto da Microsoft in Windows 10, sembra proprio che il calo di prestazioni ci sia e si tratti anche di un calo particolarmente significativo.
Ad accorgersene sono stati i ricercatori di Vivaldi, che hanno recentemente introdotto delle macchine virtuali con Windows 10 nei loro cluster per i test sui browser.
Come spiegano in un post pubblicato sul blog ufficiale dell’azienda, hanno immediatamente notato che qualcosa non andava. In particolare, un test che di solito richiedeva circa 100 minuti per la sua esecuzione su Windows 7, con Windows 10 ne richiedeva 300 e oltre.
Tutti i tentativi di mitigare il problema modificando le impostazioni del sistema sono stati inutili e gli sviluppatori hanno quindi deciso di contattare i colleghi di Google. Dalle loro analisi è emerso che la responsabilità sarebbe, appunto di CFG.
Il Control Flaw Guard è un sistema che ha la funzione di proteggere i processi dagli exploit che sfruttano la corruzione di memoria, come il buffer overflow. È attivato come impostazione predefinita su Windows 10 e rappresenta uno degli strumenti che si sono dimostrati più efficaci per migliorare il livello di sicurezza del sistema Microsoft.
Da quanto hanno capito i ricercatori, il rallentamento nel sistema è dovuto a un componente di CFG che si chiama MiCopyToCfgBitMap e risulta particolarmente “pesante” quando l’eseguibile avviato ha dimensioni piuttosto elevate (gli eseguibili utilizzati nei test raggiungono i 122 MB).
In seguito alla segnalazione, Microsoft avrebbe messo a punto una patch che dovrebbe essere resa disponibile a breve e che consentirebbe di eliminare questo gap prestazionale.
Nel frattempo, chi fosse preoccupato di ritrovarsi un sistema “zoppo” dovrebbe in ogni caso resistere alla tentazione di disattivare Control Flaw Guard. Secondo gli esperti, infatti, il livello di sicurezza garantito dalla funzionalità è tale da essere irrinunciabile, anche al costo di pagare qualcosa (o anche tanto) in termini di prestazioni.
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Ago 29, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
