Aggiornamenti recenti Aprile 30th, 2024 10:21 AM
Mag 02, 2019 Marco Schiaffino In evidenza, News, Prodotto, RSS, Tecnologia 0
Ogni volta che si parla di sistemi di sicurezza e controllo in chiave anti-malware, una delle preoccupazioni riguarda la possibilità che la loro introduzione possa provocare un rallentamento del sistema.
Naturalmente, sviluppatori e produttori di software di sicurezza si affannano ad assicurare che l’impatto delle loro soluzioni è minimo o addirittura trascurabile. In molti casi questo è vero. In altri no.
Nel caso del Control Flow Guard (CFG) introdotto da Microsoft in Windows 10, sembra proprio che il calo di prestazioni ci sia e si tratti anche di un calo particolarmente significativo.
Ad accorgersene sono stati i ricercatori di Vivaldi, che hanno recentemente introdotto delle macchine virtuali con Windows 10 nei loro cluster per i test sui browser.
Come spiegano in un post pubblicato sul blog ufficiale dell’azienda, hanno immediatamente notato che qualcosa non andava. In particolare, un test che di solito richiedeva circa 100 minuti per la sua esecuzione su Windows 7, con Windows 10 ne richiedeva 300 e oltre.
Tutti i tentativi di mitigare il problema modificando le impostazioni del sistema sono stati inutili e gli sviluppatori hanno quindi deciso di contattare i colleghi di Google. Dalle loro analisi è emerso che la responsabilità sarebbe, appunto di CFG.
Il Control Flaw Guard è un sistema che ha la funzione di proteggere i processi dagli exploit che sfruttano la corruzione di memoria, come il buffer overflow. È attivato come impostazione predefinita su Windows 10 e rappresenta uno degli strumenti che si sono dimostrati più efficaci per migliorare il livello di sicurezza del sistema Microsoft.
Da quanto hanno capito i ricercatori, il rallentamento nel sistema è dovuto a un componente di CFG che si chiama MiCopyToCfgBitMap e risulta particolarmente “pesante” quando l’eseguibile avviato ha dimensioni piuttosto elevate (gli eseguibili utilizzati nei test raggiungono i 122 MB).
In seguito alla segnalazione, Microsoft avrebbe messo a punto una patch che dovrebbe essere resa disponibile a breve e che consentirebbe di eliminare questo gap prestazionale.
Nel frattempo, chi fosse preoccupato di ritrovarsi un sistema “zoppo” dovrebbe in ogni caso resistere alla tentazione di disattivare Control Flaw Guard. Secondo gli esperti, infatti, il livello di sicurezza garantito dalla funzionalità è tale da essere irrinunciabile, anche al costo di pagare qualcosa (o anche tanto) in termini di prestazioni.
Apr 04, 2024 0
Feb 19, 2024 0
Feb 08, 2024 0
Gen 03, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...