로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

스퀴니

미니 윈도우10 2004 : 윈도우 버그로 생긴 5~10% 메모리 누수를 제거

Microsoft는 초기화되지 않은 메모리 문제를 제거하는 다음 단계를 자세히 설명했습니다. 이번에는 Windows 용 하드웨어 드라이버를 작성하는 개발자가 사용하는 초기화되지 않은 커널 풀 메모리를 대상으로합니다.

 

MSRC (Microsoft Security Response Center)의 보안 엔지니어 인 Joe Bialek에 따르면이 초기화되지 않은 메모리 취약점은 최근 몇 년 동안 모든 Microsoft CVE 중 10 개 중 하나에 해당한다고합니다.

 

Bialek은 "초기화되지 않은 커널 풀 취약점은 2017 년과 2018 년 중반 사이에 Microsoft에 보고된 모든 초기화되지 않은 메모리 문제의 절반가량을 차지합니다"라고 말합니다.

 

지난달 Bialek은 초기화되지 않은 메모리 취약점을 해결하기 위한 Microsoft의 InitAll 프로젝트를 자세히 설명했습니다. Windows 10 버전 1903 이상의 커널 모드 코드, Hyper-V 코드 및 네트워킹 관련 사용자 모드 서비스에서 InitAll이 활성화되었습니다.

 

이것은 마이크로소프트가 지난 10년 동안 출하한 모든 패치의 약 70%를 차지하는 메모리 관련 버그를 없애려는 마이크로소프트의 더 큰 노력의 일환인데, 부분적으로는 윈도우가 C와 C++로 쓰여졌기 때문입니다. 마이크로소프트가 Rust 언어를 탐구하여 윈도우 구성요소를 다시 쓰는 것도 이 때문입니다..

 

Microsoft의 목표는 코드에 초기화되지 않은 커널 풀 문제를 없애고 성능에 최소한의 영향을 미치는 솔루션을 구현하는 것입니다.

 

이에 대한 대답은 Windows 10 버전 2004의 새로운 Windows 커널 풀 API (응용 프로그래밍 인터페이스)를 통해 도입 된 '풀 제로화 (pool zeroing)'로, Windows 응용 프로그램 및 드라이버 개발자에게 혼란을 최소화하도록 설계되었습니다.

 

Bialek은 "이러한 완화 조치가 최근 몇 년 동안 모든 Microsoft CVE의 5~10 %를 차지하는 취약성 클래스의 위협을 대부분 제거 할 수 있기를 희망합니다."라고 Bialek은 말합니다.

 

API를 ExAllocatePool2 및 ExAllocatePool3이라고합니다. 2004 이전의 Windows 10 버전을 지원하기 위해 별도의 도구를 사용할 수도 있습니다.

 

Bialek은 새로운 풀 제로화 API를 사용하려면 코드를 변경해야한다고 지적했습니다. 이러한 API를 지원하기 위해 Microsoft는 Windows 메모리 관리자를 점검하고 Hyper-V 및 네트워킹 구성 요소의 향후 릴리스를 변경했습니다.

 

Microsoft는 타사 드라이버 제조업체가 기존 풀 API를 벗어나는 데 도움이되는 방법을 모색하고 있습니다.

 

Bialek은 새로운 풀 API가 Windows에서 초기화되지 않은 메모리 취약점을 대부분 제거가능하다고 확신합니다.

 

"초기화되지 않은 메모리 취약점은 여전히 가능하지만, 스택을 보호하는 InitAll과 0 플래그를 사용하는 대부분의 할당 사이에서 이러한 문제가 발생할 가능성은 훨씬 적습니다."

 

https://www.zdnet.com/article/windows-10-2004-microsoft-kills-memory-bugs-behind-5-to-10-of-windows-flaws/?ftag=COS-05-10aaa0g&taid=5f00175d17654f00015abd7c&utm_campaign=trueAnthem%3A+Trending+Content&utm_medium=trueAnthem&utm_source=twitter

 

 

 

한줄요약 : 메모리 누수를 막기위해 MS 연구진들이 갈리고 있고, 그 결과물중 몇개가 등장했다는 내용입니다.

 
댓글
1
WayBack
1등 WayBack
2020.07.04. 17:51

웬지 BAD_POOL_CALLER 블루스크린이 생각나네요. 2004 올리고 덜해진 것 같은 느낌..

[WayBack]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 119169 13
핫글 미니 A18 gpu 벤치 관련해서 반응이 재밌네요. [16] update gamma 02:20 1239 36
핫글 미니 EU의 iOS 추가 개방 요구는 소비자가 손해볼 게 없습니다. [8] Stellist 09:25 757 28
핫글 미니 갤럭시가 나아가야 할 카메라 방향타 5 (15PM, 16PM, P9P, P70U) [18] file S.R 00:50 717 20
219051 미니 중국 회사 태블릿의 백도어는 여전히 위험한가요? new 아재건달_보노뭘보노 14:52 4 0
219050 미니 규제에 대한 생각 new Qkooqq 14:32 65 1
219049 미니 엑시2400 버전 브라우저 GPU 세팅 이해불가네요. [1] newfile 흡혈귀왕 14:11 178 2
219048 미니 근데 eu가 두들겨패서 iOS 악세사리 개방환경 갖춰진다 해도.. [3] new 하루우라라 14:03 220 2
219047 미니 루나레이크 개선은 그닥인가 보네요.. [2] file WayBack 13:37 306 0
219046 미니 ipados 18은 제어센터가 불편하네요 [11] update 참깨돌이 13:36 252 5
219045 미니 샀슈 [8] updatefile 쿼드쿼드 12:59 253 9
219044 미니 아이폰 15 프로 -> 갤24 플러스 후기 [7] update Kanata 12:56 476 13
219043 미니 추석에 네임드랍 처음으로 써봤습니다 [2] 에피 12:50 259 3
219042 미니 ios18 열받는 버그 발견.. 미세먼지주의보 12:38 228 2
219041 미니 스트릭스 헤일로가 들어간 14인치 노트북 [1] file 개🐶 12:37 205 0
219040 미니 아이폰 미러링이 시간이 지나면 일시정지 됩니다. [2] file 심플리 12:15 203 1
219039 미니 에어드랍과 퀵쉐어(니어바이쉐어) 호환좀 되면 좋겠습니다.. [1] 바닐라라떼 12:06 266 8
219038 미니 MAPPA 선정 끝날 때 쯤 올리는 B컷 [2] file S.R 12:02 182 10
219037 미니 렌즈 외부에 AR필름을 붙히는건 의미가 없을까요? [1] 댕밤 11:50 273 0
219036 미니 아이폰 16 시리즈 직접 보고 왔습니다. [1] KIKIRAKA 11:30 294 3
219035 미니 아이폰 16 카메라 버튼은 과도기적 파츠라고 생각합니다 [3] AquStar 11:10 453 2
219034 미니 ??: 갤럭시 워치 삼성에서도 쓰게 해줘! [8] file 룬룬 11:05 654 3
219033 미니 삼브 북마크 아이콘 깨짐 현상 혹시 해결된 버전 있나요? [성공]함께크는성장 10:52 44 1
219032 미니 넷플릭스는 TV 내장 앱이 가장 좋은 느낌... [5] update MrGom™ 10:50 339 1
219031 미니 일론 머스크가 결국 브라질 정부앞에 고개를 숙였군요. [1] Stellist 10:44 417 4
219030 미니 아이폰 잠금화면에서 음악 화면 어떻게 없애나요? [2] file 심플리 10:22 250 2
219029 미니 화웨이 메이트프로도 13인치 모델로 가면 노치가 있군요 [2] file 오레오가좋아 10:15 327 3
219028 미니 모바일 유튜브에서 자막 자동번역 문제인데요 niotree 10:10 82 0
219027 미니 아이폰 스샷을 했는데 사진파일이 어디로 가나요. [2] file 심플리 09:46 261 3

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.