Data Execution Prevention (DEP) er indbygget i Windows 10 og tilføjer et ekstra lag af sikkerhed, der forhindrer malware i at køre i hukommelsen. Det er som standard aktiveret og er designet til at genkende og afslutte uautoriserede scripts fra at køre i reserverede områder i computerhukommelsen. Dette er en populær angrebsvektor for malware, så Microsoft tilføjede DEP for at stoppe det.
Se også vores artikel Sådan bruges GarageBand i Windows
Forebyggelse af dataudførelse blev introduceret i Windows 7 i en samordnet indsats fra Microsoft for at lukke nogle af de mange sikkerhedshuller, der plagede operativsystemet. Det er en fantastisk teori, men hvis du nogensinde har set beskeden 'Dette program er blevet blokeret til din beskyttelse', ved du, at det ikke altid fungerer som annonceret. Det er altid bedre at være for paranoid end ikke at være paranoid nok, men når det kommer i vejen for computerens ydeevne, bliver det en gener.
Deaktiver forebyggelse af udførelse af data
Der er mange grunde til, at du aldrig skal deaktivere Data Execution Prevention (DEP). I stedet for at begrave overskriften, skal jeg først vise dig, hvordan du gør det og derefter tale om, hvorfor du ikke skulle gøre det.
- Åbn et CMD-vindue som administrator.
- Skriv 'bcdedit.exe / sæt {nuværende} nx AlwaysOff' og tryk på Enter.
Du skal se 'Handlingen er udført med succes' under, når den er afsluttet. DEP er nu slået fra på din computer. Hvis du vil aktivere DEP igen, skal du skrive 'bcdedit.exe / sæt {aktuelle} nx AlwaysOn' og trykke på Enter. Du skal se den samme vellykkede anmeldelse under kommandoen, hvis den fungerede.
Hvis du ser en fejl som på billedet ovenfor, der lyder 'Værdien er beskyttet af Secure Boot Policy og kan ikke ændres eller slettes', betyder det, at Secure Boot er aktiveret i din BIOS / UEFI. For at deaktivere DEP skal du genstarte din computer til BIOS / UEFI, finde Secure Boot-indstillingen og slukke den. Start i Windows og gentag ovenstående trin for at deaktivere DEP.
Du kan kontrollere lidt af, hvordan DEP fungerer fra Windows GUI.
- Åbn Kontrolpanel.
- Naviger til System og sikkerhed og System.
- Vælg Avancerede systemindstillinger i menuen til venstre.
- Vælg fanen Data Execution Prevention.
Her kan du vælge, om du vil aktivere DEP kun for Windows og dets tilknyttede apps eller til alle programmer på din computer. Du kan også vælge en hvidliste, hvor du kan vælge at ekskludere et bestemt program fra DEP. Dette vindue er af begrænset brug uden for et virksomhedsmiljø, men det er der, hvis du vil eksperimentere.
Hvorfor du ikke bør deaktivere DEP
Mens de oprindelige versioner af DEP medførte problemer, er nyere versioner i Windows 8 og Windows 10 meget, meget bedre. DEP fungerer mest i baggrunden nu og forstyrrer ikke, hvordan du bruger din computer. Der er et par grunde til, at du ikke skal deaktivere DEP.
En væsentlig beskyttelse mod det usete
Hovedårsagen til at lade DEP køre er, at det giver næsten usynlig beskyttelse mod usynlige angribere. Hvis en virus eller malware kommer igennem din sikkerhedssoftware, og DEP er slået fra, er der ingen måde at vide, at noget fungerer på din computer. Malware kan køre scripts og udføre sine opgaver uden indblanding, og det kan være ødelæggende.
DEP genkender nu de fleste nye spil og programmer og generer dig ikke med fejl eller advarsler. Det er en af disse Windows-funktioner, der faktisk giver værdi for brugerne.
Med flere vira og malware end nogensinde flyder rundt på internettet, er ethvert ekstra lag af beskyttelse en god ting. Hvis det giver den ulige fejl nu og igen, er det en lille pris at betale. Plus, hvis det ikke kan lide et bestemt program, kan du altid hvidliste det ved hjælp af metoden, jeg beskrev ovenfor. Så længe du er sikker på, at programmet er sikkert, skal du have det godt.
Det er muligvis ikke DEP, der giver fejlen
Nogle overtrædelsesfejl har overhovedet intet at gøre med forebyggelse af dataudførelse. Det kan være brugerkontokontrol, lokal politik, gruppepolitik, Windows Defender, din antivirus- eller malware-software eller noget helt andet. Der er en vane blandt IT-teknikere at bebrejde DEP for enhver adgang eller hukommelse krænkelse, men det er ikke altid sandt. Det er nogle gange, men ikke altid.
Du kan også eksperimentere ved at deaktivere UAC, midlertidigt pause din sikkerhedssoftware eller ved at køre programmet med administratorrettigheder. Hvis det fungerer efter at have gjort det, var det slet ikke DEP.
Forebyggelse af dataudførelse blev føjet til Windows som et ekstra lag af beskyttelse. Jeg er muligvis ikke tilhænger af nogle af Microsofts beslutninger, når det kommer til at 'beskytte os', men DEP er en, der fungerer. Medmindre du virkelig skal deaktivere DEP, ville jeg virkelig lade det køre.
