数据执行预防:定义以及如何启用它

数据执行预防:定义以及如何启用它
图片来源:Freepik

阻止数据执行是 Windows 操作系统确保其正常运行所需的一项服务。虽然它已经存在了一段时间,但并没有多少人知道它的存在。那么它到底是什么?它是如何运作的?此外,如何在计算机上打开它?这些都让我们在这篇文章中一一解答。

什么是DEP(数据执行保护)?

数据执行保护 (DEP) 是 Microsoft 开发的一项安全功能,可阻止有害程序从基于 Windows 的计算机上的系统内存中的位置运行。为了帮助防范漏洞,DEP 正在通过使用硬件和软件方法的组合来执行额外的内存检查。

恶意代码可能由恶意软件从仅应由 Windows 或其他批准的应用程序使用的内存位置执行。 DEP 将停止某个应用程序,并让您知道它是否在您的计算机上发现某个应用程序使用内存不当。

数据执行预防如何工作?

在计算机上,有多种类型的预防措施。防火墙就是一个例子;它识别潜在的有害活动并阻止程序访问或使用机器的特定部分,例如网络或内存。

然而,DEP 的预防标准略有不同。它会跟踪他们的活动,而不是阻止病毒或应用程序安装在您的计算机上。通过这种监控,数据执行保护可以阻止程序使用所有 RAM 或不当使用 RAM。

那么它是如何做到这一点的呢?有几个重要的元素,例如:

  • 因此,程序无法使用 DEP 标记为不可执行的内存位置。
  • 代码无法访问不可执行的内存。
  • 任何有害代码或漏洞都无法访问这部分内存。
  • 如果代码或漏洞尝试再次访问内存区域,则会向用户发出警报,从而允许防火墙或防病毒软件取得控制权。

因此,DEP 会阻止任何恶意软件或内存利用尝试访问您的计算机。通过这种方式,恶意软件无法独占内存带宽或损害性能。

数据执行预防的类型

DEP 的两类是:

  • 硬件强制数据执行保护:计算机的 BIOS 和处理器之间需要 DEP 兼容性。
  • 软件强制数据执行保护:这需要 Windows 操作系统的内存保护策略。 Windows XP Service Pack 2 之后的所有 Windows 版本都包含它。

实现DEP的主要方法是这两种形式。它还需要 AMD 或 Intel 的 DEP 兼容处理器。鉴于此,请务必验证您的计算机上是否安装了 DEP。尽管他们已经生产了几代 DEP 兼容处理器,但这不应该是一个问题。

如何在 Windows 10 中启用数据执行保护

默认激活DEP;但是,您可以使用 Windows 安全软件再次打开或关闭它。为了保护您的安全,我们建议将其保留。

  1. 按“开始”按钮或 Windows 键。
  2. 输入“Windows 安全”,然后单击搜索结果顶部显示的应用程序。
  3. 选择 应用程序和浏览器控制, 然后点击 漏洞利用防护.

你会找到 数据执行保护系统设置 标签。

如何启用或禁用特定程序的数据执行保护

要在特定程序中启用数据执行保护,您必须转到 Windows 设置。具体方法如下:

#1。 按开始按钮并输入 查看高级系统设置, 然后打开它。

#2。 在高级系统设置中,进入 个人设置 下的标签 性能 部分。

#3。性能 选项,进入 数据执行保护 标签。

#4。 在 DEP 部分中,选择“仅对基本 Windows 程序和服务启用 DEP”。

#5。 或者,如果您希望阻止特定程序和服务访问此功能,请选择“为除我选择的程序和服务之外的所有程序和服务启用 DEP”。

我如何知道数据执行保护是否开启? 

要调查 DEP 设置,请使用 Wmic 命令行程序。采取以下操作来查明硬件强制 DEP 是否可用:

  1. 点击开始,
  2. 搜索“运行”并单击它。
  3. 在打开的框中键入 cmd,然后单击“确定”。
  4. 在命令提示符处,键入以下命令,然后按Enter:

wmic 操作系统获取 DataExecutionPrevention_Available  

如果输出为“TRUE”,则硬件强制 DEP 可用。

我应该为所有程序打开 DEP 吗? 

为了保护您的安全,我们建议将其保留。

我应该禁用 Windows 10 数据执行保护吗? 

不建议禁用或关闭 DEP,因为它会自动监视重要的 Windows 服务和程序。

通过让 DEP 监控每个程序,您可以提高安全性。但是,您应该注意,关闭数据执行保护或添加排除项可能会让恶意脚本运行并严重损害 Windows,可能导致您的计算机永久不稳定或无法使用。

任何关闭数据执行保护的软件都容易受到攻击。如果攻击成功,可能会损害您计算机上的数据、联系人和其他程序。在对数据执行保护设置进行任何更改之前,请查看软件发行商是否具有 DEP 兼容版本,如果您认为启用 DEP 时应用程序无法正常运行,请进行更新。

关闭数据执行保护是否安全? 

通过密切关注您的程序以确保它们安全地使用系统内存,DEP 可以帮助保护您的计算机。当 DEP 检测到计算机上的应用程序滥用内存时,它会向您发出警报并结束该程序。

DEP 适合玩游戏吗? 

由于 DEP 不需要任何额外的 CPU 功率,因此关闭它不会提高 FPS。这是一个有用的功能,因此您应该启用它。

SaaS 安全的重要性:保护您的产品和用户数据!

什么是数据库管理系统?

您可以在 Windows 上获取 iMovie 吗? 5 大商业选择

参考文献:

微软

IBM

发表评论

您的电邮地址不会被公开。 必填带 *

你也许也喜欢