로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

스퀴니

미니 윈도우10 2004 : 윈도우 버그로 생긴 5~10% 메모리 누수를 제거

Microsoft는 초기화되지 않은 메모리 문제를 제거하는 다음 단계를 자세히 설명했습니다. 이번에는 Windows 용 하드웨어 드라이버를 작성하는 개발자가 사용하는 초기화되지 않은 커널 풀 메모리를 대상으로합니다.

 

MSRC (Microsoft Security Response Center)의 보안 엔지니어 인 Joe Bialek에 따르면이 초기화되지 않은 메모리 취약점은 최근 몇 년 동안 모든 Microsoft CVE 중 10 개 중 하나에 해당한다고합니다.

 

Bialek은 "초기화되지 않은 커널 풀 취약점은 2017 년과 2018 년 중반 사이에 Microsoft에 보고된 모든 초기화되지 않은 메모리 문제의 절반가량을 차지합니다"라고 말합니다.

 

지난달 Bialek은 초기화되지 않은 메모리 취약점을 해결하기 위한 Microsoft의 InitAll 프로젝트를 자세히 설명했습니다. Windows 10 버전 1903 이상의 커널 모드 코드, Hyper-V 코드 및 네트워킹 관련 사용자 모드 서비스에서 InitAll이 활성화되었습니다.

 

이것은 마이크로소프트가 지난 10년 동안 출하한 모든 패치의 약 70%를 차지하는 메모리 관련 버그를 없애려는 마이크로소프트의 더 큰 노력의 일환인데, 부분적으로는 윈도우가 C와 C++로 쓰여졌기 때문입니다. 마이크로소프트가 Rust 언어를 탐구하여 윈도우 구성요소를 다시 쓰는 것도 이 때문입니다..

 

Microsoft의 목표는 코드에 초기화되지 않은 커널 풀 문제를 없애고 성능에 최소한의 영향을 미치는 솔루션을 구현하는 것입니다.

 

이에 대한 대답은 Windows 10 버전 2004의 새로운 Windows 커널 풀 API (응용 프로그래밍 인터페이스)를 통해 도입 된 '풀 제로화 (pool zeroing)'로, Windows 응용 프로그램 및 드라이버 개발자에게 혼란을 최소화하도록 설계되었습니다.

 

Bialek은 "이러한 완화 조치가 최근 몇 년 동안 모든 Microsoft CVE의 5~10 %를 차지하는 취약성 클래스의 위협을 대부분 제거 할 수 있기를 희망합니다."라고 Bialek은 말합니다.

 

API를 ExAllocatePool2 및 ExAllocatePool3이라고합니다. 2004 이전의 Windows 10 버전을 지원하기 위해 별도의 도구를 사용할 수도 있습니다.

 

Bialek은 새로운 풀 제로화 API를 사용하려면 코드를 변경해야한다고 지적했습니다. 이러한 API를 지원하기 위해 Microsoft는 Windows 메모리 관리자를 점검하고 Hyper-V 및 네트워킹 구성 요소의 향후 릴리스를 변경했습니다.

 

Microsoft는 타사 드라이버 제조업체가 기존 풀 API를 벗어나는 데 도움이되는 방법을 모색하고 있습니다.

 

Bialek은 새로운 풀 API가 Windows에서 초기화되지 않은 메모리 취약점을 대부분 제거가능하다고 확신합니다.

 

"초기화되지 않은 메모리 취약점은 여전히 가능하지만, 스택을 보호하는 InitAll과 0 플래그를 사용하는 대부분의 할당 사이에서 이러한 문제가 발생할 가능성은 훨씬 적습니다."

 

https://www.zdnet.com/article/windows-10-2004-microsoft-kills-memory-bugs-behind-5-to-10-of-windows-flaws/?ftag=COS-05-10aaa0g&taid=5f00175d17654f00015abd7c&utm_campaign=trueAnthem%3A+Trending+Content&utm_medium=trueAnthem&utm_source=twitter

 

 

 

한줄요약 : 메모리 누수를 막기위해 MS 연구진들이 갈리고 있고, 그 결과물중 몇개가 등장했다는 내용입니다.

 
댓글
1
WayBack
1등 WayBack
2020.07.04. 17:51

웬지 BAD_POOL_CALLER 블루스크린이 생각나네요. 2004 올리고 덜해진 것 같은 느낌..

[WayBack]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 116304 13
핫글 미니 폰 대박 가격에 업어왔습니다. [9] file Gottago 12:03 952 15
핫글 미니 Q. 태블릿의 스피커가 구린 것 같다면? [7] file Stellist 24.06.20 940 6
핫글 음향 버즈 새 시리즈에 바라는거 [3] sourire 10:57 479 5
214495 미니 쿠팡 사용한 개봉품 반품 해보신 분 계신가요? [35] 찬바람불때핫도쿄 21.06.25 54097 0
214494 미니 LG UX 7.0과 9.1 비교(V50 ThinQ 안드로이드 10) [16] file 운김 19.09.15 46331 0
214493 미니 다이소 HDMI 케이블 샀는데 개 빡치네요 [16] file 플래그쉽GU 19.02.22 40593 0
214492 미니 에어팟 프로 충전기없이 케이블만 주네요? [13] file 라테린 19.10.29 39498 0
214491 미니 애드가드 쾌속 설정 팁 [25] file 팥고물 21.03.22 32364 26
214490 미니 갤럭시폰에 아이패드 쓰시는 분들 있으세요? [30] 솔베르 20.08.27 29458 1
214489 미니 USB포트에 SS가 붙은게 뭐죠..? [8] file 지대공지름미사일 20.11.04 28899 0
214488 미니 오늘 가로수길 직원분들 엄청 친절하십니다 [28] 크나앙 20.11.27 24297 20
214487 미니 폴드로 롤토체스(TFT) 원활하게 플레이하는 방법! [5] file 슈갤럼 20.09.03 23515 3
214486 미니 보안정책 캡쳐 이거 해제못하나요? [9] 개소리전문가 19.10.03 18881 0
214485 미니 어우 apn 수정은 이제 사실상 불가능하네요 [23] Rekoj 22.09.23 18513 0
214484 미니 악성프로그램 카카오인코더와 SafeVisit 개발자분이 같은 분이신걸로 추정됩니다. [24] file 기뻐하는어피치 20.04.14 18298 11
214483 미니 약정 안끝난 폰 중고로 팔 수 있나요?? [11] 주주총회 20.10.07 18009 0
214482 미니 요즘 아이패드로 3D 작업 가능하겠더군요 [9] file AirDrop 22.01.10 17336 1
214481 미니 샤오미 신기술 공개 [3] 대출받아서기변함 21.01.30 17071 0
214480 미니 베이퍼챔버의 오해, 그리고 궁극의 발열제어 [9] file AquStar 22.03.25 16972 49
214479 미니 와 유튜브 어드밴스드 앱 뭐죠 ㄷㄷㄷㄷㄷ [23] 숲속의참치 19.03.13 16784 1
214478 미니 이번 S22도 건너뛰어야 할 것 같습니다. [21] Eomjunsik 22.01.11 16752 27
214477 미니 요즘은 전화되는 태블릿 없을까요? [26] sylenth 21.03.13 16097 0
214476 미니 갤럭시버즈 라이브 생활방수도 안되나보네요...? [14] file Stellist 20.07.28 15963 0
214475 미니 스냅 780G vs 스냅 695G...jpg [4] 스퀴니 22.03.26 15499 4
214474 미니 저주받은 윈도우 폰트에 광명을.. MacType 설정법 강좌 [21] Eomjunsik 21.08.08 15459 37
214473 미니 갤럭시S20 eSIM 지원되나요? [9] dlwlrma 20.07.16 15347 0
214472 미니 [가이드]갤럭시 ADB 최적화로 극한의 실성능을 뽑아보자 [29] Eomjunsik 22.08.29 14486 27
214471 미니 스냅드래곤 695 성능이 대략 어느정도일까요? [9] S7엣지 22.04.06 14335 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...