NGĂN NGỪA THỰC HIỆN DỮ LIỆU: Định nghĩa và cách kích hoạt nó

NGĂN NGỪA THỰC HIỆN DỮ LIỆU: Định nghĩa và cách kích hoạt nó
Tín dụng hình ảnh: Freepik

Ngăn chặn việc thực thi dữ liệu là một dịch vụ mà hệ điều hành Windows cần để đảm bảo hoạt động của nó. Mặc dù đã tồn tại được một thời gian nhưng không nhiều người biết đến sự tồn tại của nó. Vậy chính xác thì nó là gì? Và nó hoạt động như thế nào? Hơn nữa, làm thế nào để bạn bật nó trên máy tính của bạn? Hãy cùng giải đáp tất cả những điều đó trong bài viết này.

DEP (Ngăn chặn thực thi dữ liệu) là gì?

Ngăn chặn thực thi dữ liệu (DEP) là một tính năng bảo mật do Microsoft phát triển nhằm ngăn các chương trình có hại chạy từ các vị trí trong bộ nhớ hệ thống trên máy tính chạy Windows. Để hỗ trợ ngăn chặn việc khai thác, DEP đang thực hiện kiểm tra bộ nhớ bổ sung thông qua việc sử dụng kết hợp các phương pháp phần cứng và phần mềm.

Mã độc hại có thể được phần mềm độc hại thực thi từ các vị trí bộ nhớ chỉ được sử dụng bởi Windows hoặc các ứng dụng được phê duyệt khác. DEP sẽ dừng một ứng dụng và cho bạn biết nếu nó tìm thấy một ứng dụng trên máy tính của bạn đang sử dụng bộ nhớ không đúng cách.

Ngăn chặn thực thi dữ liệu hoạt động như thế nào?

Trên máy tính, có rất nhiều cách phòng ngừa. Tường lửa là một ví dụ; nó xác định hoạt động có thể gây hại và ngăn chương trình truy cập hoặc sử dụng các bộ phận cụ thể của máy, như mạng hoặc bộ nhớ.

Tuy nhiên, các tiêu chuẩn phòng ngừa của DEP có đôi chút khác biệt. Nó theo dõi hoạt động của chúng thay vì ngăn chặn vi-rút hoặc ứng dụng được cài đặt trên máy tính của bạn. Ngăn chặn thực thi dữ liệu có thể ngăn chương trình sử dụng toàn bộ RAM hoặc sử dụng RAM không thích hợp nhờ tính năng giám sát này.

Vậy làm thế nào nó thực hiện được điều đó? Có một số yếu tố quan trọng, như:

  • Các chương trình không thể sử dụng các vị trí bộ nhớ được DEP đánh dấu là không thể thực thi được vì điều này.
  • Mã không thể truy cập vào bộ nhớ không thể thực thi được.
  • Phần bộ nhớ này không thể bị truy cập bởi bất kỳ mã hoặc hoạt động khai thác có hại nào.
  • Người dùng sẽ được cảnh báo nếu mã hoặc hoạt động khai thác cố gắng truy cập lại vào vùng bộ nhớ, cho phép tường lửa hoặc phần mềm chống vi-rút giành quyền kiểm soát.

Do đó, DEP ngăn chặn mọi hoạt động khai thác bộ nhớ hoặc phần mềm độc hại cố gắng truy cập vào máy của bạn. Theo cách này, phần mềm độc hại không thể độc quyền băng thông bộ nhớ hoặc làm giảm hiệu suất.

Các loại ngăn chặn thực thi dữ liệu

Hai loại DEP là:

  • Ngăn chặn thực thi dữ liệu được thực thi bằng phần cứng: Cần có khả năng tương thích DEP giữa BIOS và bộ xử lý của máy tính.
  • Ngăn chặn thực thi dữ liệu được thực thi bằng phần mềm: Điều này đòi hỏi phải có chính sách bảo vệ bộ nhớ của hệ điều hành Windows. Tất cả các phiên bản Windows sau Windows XP Service Pack 2 đều chứa nó.

Các phương pháp chính để triển khai DEP là hai hình thức này. Nó cũng cần bộ xử lý tương thích DEP của AMD hoặc Intel. Vì lý do này, hãy đảm bảo xác minh xem DEP có được cài đặt trên máy tính của bạn hay không. Mặc dù họ đã sản xuất bộ xử lý tương thích DEP trong nhiều thế hệ nhưng đó không phải là vấn đề.

Cách bật Ngăn chặn thực thi dữ liệu trong Windows 10

DEP được kích hoạt theo mặc định; tuy nhiên, bạn có thể sử dụng phần mềm Windows Security để bật hoặc tắt lại. Để bảo vệ bạn, chúng tôi khuyên bạn nên bật nó.

  1. Nhấn nút Bắt đầu hoặc phím Windows.
  2. Nhập “Windows Security”, sau đó nhấp vào ứng dụng hiển thị ở đầu kết quả tìm kiếm.
  3. Chọn Kiểm soát ứng dụng và trình duyệt, và sau đó nhấp vào Khai thác bảo vệ.

Bạn sẽ tìm ra Data Execution Prevention trên Cài đặt hệ thống tab.

Cách bật hoặc tắt Ngăn chặn thực thi dữ liệu cho các chương trình cụ thể

Để bật Ngăn chặn thực thi dữ liệu trong các chương trình cụ thể, bạn sẽ phải đi tới cài đặt Windows. Đây là cách bạn có thể làm điều đó:

# 1. Nhấn nút Bắt đầu và gõ Xem cài đặt hệ thống nâng cao, sau đó mở nó ra.

# 2. Trong cài đặt hệ thống nâng cao, hãy đi vào Cài đặt dưới tab HIỆU QUẢ phần.

# 3. Theo HIỆU QUẢ Tùy chọn, đi vào Data Execution Prevention tab.

# 4. Trong phần DEP, chọn “Chỉ bật DEP cho các chương trình và dịch vụ thiết yếu của Windows”.

# 5. Hoặc, chọn “Bật DEP cho tất cả các chương trình và dịch vụ ngoại trừ những chương trình và dịch vụ tôi chọn” nếu bạn muốn ngăn các chương trình và dịch vụ cụ thể truy cập vào tính năng này.

Làm cách nào để biết đã bật tính năng Ngăn chặn thực thi dữ liệu hay chưa? 

Để điều tra cài đặt DEP, hãy sử dụng chương trình dòng lệnh Wmic. Thực hiện các hành động sau để tìm hiểu xem DEP được thi hành bằng phần cứng có sẵn hay không:

  1. Nhấp vào Bắt đầu,
  2. Tìm kiếm 'Chạy' và nhấp vào nó.
  3. Nhập cmd vào hộp mở, sau đó bấm OK.
  4. Tại dấu nhắc lệnh, nhập lệnh sau, rồi nhấn ENTER:

Hệ điều hành wmic Nhận DataExecutionPrevent_Available  

Nếu đầu ra là “TRUE” thì DEP được thi hành bằng phần cứng sẽ khả dụng.

Tôi có nên bật DEP cho tất cả các chương trình không? 

Để bảo vệ bạn, chúng tôi khuyên bạn nên bật nó.

Tôi có nên tắt Ngăn chặn thực thi dữ liệu Windows 10 không? 

Không nên tắt hoặc tắt DEP vì nó tự động theo dõi các dịch vụ và chương trình Windows quan trọng.

Bằng cách để DEP giám sát mọi chương trình, bạn có thể cải thiện khả năng bảo mật của mình. Tuy nhiên, bạn nên lưu ý rằng việc tắt Ngăn chặn thực thi dữ liệu hoặc thêm các tùy chọn loại trừ có thể cho phép các tập lệnh độc hại chạy và gây hại nghiêm trọng cho Windows, có khả năng khiến máy tính của bạn vĩnh viễn không ổn định hoặc không thể sử dụng được.

Bất kỳ phần mềm nào bị tắt Ngăn chặn thực thi dữ liệu đều dễ bị tấn công. Nếu cuộc tấn công thành công, nó có thể gây hại cho dữ liệu, danh bạ và các chương trình khác trên máy tính của bạn. Trước khi thực hiện bất kỳ thay đổi nào đối với cài đặt Ngăn chặn Thực thi Dữ liệu, hãy xem liệu nhà xuất bản phần mềm có phiên bản hoặc bản cập nhật tương thích với DEP hay không nếu bạn cho rằng ứng dụng không hoạt động chính xác khi bật DEP.

Tắt Ngăn chặn thực thi dữ liệu có an toàn không? 

Bằng cách theo dõi các chương trình của bạn để đảm bảo rằng chúng đang sử dụng bộ nhớ hệ thống một cách an toàn, DEP có thể giúp bảo vệ máy tính của bạn. Khi DEP phát hiện thấy một ứng dụng trên máy tính của bạn đang sử dụng sai bộ nhớ, nó sẽ cảnh báo bạn và kết thúc chương trình.

DEP có tốt cho việc chơi game không? 

Vì DEP không yêu cầu thêm bất kỳ nguồn điện CPU nào, do đó, việc tắt nó sẽ không làm tăng FPS. Đây là một tính năng hữu ích, do đó bạn nên bật nó.

Tầm quan trọng của bảo mật SaaS: Bảo vệ dữ liệu người dùng và sản phẩm của bạn!

Hệ thống quản lý cơ sở dữ liệu là gì?

Bạn có thể tải iMovie trên Windows không? 5 lựa chọn thay thế hàng đầu cho doanh nghiệp

Tài liệu tham khảo:

microsoft

IBM

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *

Bạn cũng có thể thích