Greitai apsaugokite kompiuterį naudodami "Microsoft" patobulintą mažinimo patirties įrankių rinkinį (EMET).

Turinys:

Greitai apsaugokite kompiuterį naudodami "Microsoft" patobulintą mažinimo patirties įrankių rinkinį (EMET).
Greitai apsaugokite kompiuterį naudodami "Microsoft" patobulintą mažinimo patirties įrankių rinkinį (EMET).

Video: Greitai apsaugokite kompiuterį naudodami "Microsoft" patobulintą mažinimo patirties įrankių rinkinį (EMET).

Video: Greitai apsaugokite kompiuterį naudodami
Video: Encrypt Your Instant Messages and Keep Chat Private! - YouTube 2024, Lapkritis
Anonim
"Pwn2Own 2014" gavo tik vieną pinigų prizą. Visos pagrindinės naršyklės buvo įsilaužta, tačiau įsilaužėliai negalėjo reikalauti 150 000 dolerių pagrindinio prizo už "IE 11" įsilaužimą, apsaugotą EMET. Išsaugokite savo asmeninį kompiuterį naudodami EMET šiandien.
"Pwn2Own 2014" gavo tik vieną pinigų prizą. Visos pagrindinės naršyklės buvo įsilaužta, tačiau įsilaužėliai negalėjo reikalauti 150 000 dolerių pagrindinio prizo už "IE 11" įsilaužimą, apsaugotą EMET. Išsaugokite savo asmeninį kompiuterį naudodami EMET šiandien.

"Microsoft" daugiau dėmesio skiria "EMET" sistemos administratoriams, bet bet kuris "Windows" vartotojas gali naudoti EMET, kad greitai suaktyvintų kai kurias papildomas saugumo funkcijas be jokių specialių žinių. Šis įrankis gali net padėti apsaugoti pasenusias "Windows XP" sistemas.

Greitai apsaugoti populiarias programas

Atsisiųskite Microsoft "Enhanced Mitigation Experience Toolkit" (EMET) ir įdiekite ją. Pasirinkite parinktį Naudoti rekomenduojamus parametrus, kad įjungtumėte rekomenduojamus parametrus, kad apsaugotumėte dažniausiai išnaudojamas programas, pvz., "Internet Explorer", "Microsoft Office", "Adobe Reader" ir nesaugų "Java plug-in".

Tada paleiskite EMET GUI programą iš meniu Pradėti arba Pradėti. Viršutiniame kairiajame ekrano kampe spustelėkite mygtuką "Importuoti".

Pasirinkite "Popular Software.xml" failą, pateiktą EMET, ir jį importuokite. Šis failas papildo papildomas taisykles, skirtas padėti apsaugoti populiarias trečiųjų šalių programas, tokias kaip Firefox, Chrome, Skype, iTunes, Photoshop, Thunderbird, Opera, Google Talk, Pidgin, VLC, WinRAR ir 7-Zip.
Pasirinkite "Popular Software.xml" failą, pateiktą EMET, ir jį importuokite. Šis failas papildo papildomas taisykles, skirtas padėti apsaugoti populiarias trečiųjų šalių programas, tokias kaip Firefox, Chrome, Skype, iTunes, Photoshop, Thunderbird, Opera, Google Talk, Pidgin, VLC, WinRAR ir 7-Zip.
Galite peržiūrėti jūsų sistemoje įdiegtas taisykles, spustelėkite mygtuką "Programos", esantį lango viršuje esančioje juostoje esančioje "Konfigūravimas".
Galite peržiūrėti jūsų sistemoje įdiegtas taisykles, spustelėkite mygtuką "Programos", esantį lango viršuje esančioje juostoje esančioje "Konfigūravimas".

Jūsų kompiuteris turėtų būti saugesnis. Perskaitykite, jei norite sužinoti, ką tiksliai veikia "EMET" ir kaip parengti savo taisykles.

Image
Image

Kaip veikia EMET?

Kai "Microsoft" pradėjo rimtai susipažinti su "Windows XP SP2" saugumu, jie pradėjo pridėti saugos funkcijų programas, kurios galėtų pasinaudoti. Pavyzdžiui, "Duomenų vykdymo prevencija" (DEP) leidžia operacinei sistemai pažymėti tam tikras atminties sekcijas kaip nenaudojamus duomenis. Jei užpuolikas naudoja buferio perpildymo pažeidžiamumą programoje ir bando paleisti kodą iš sektoriaus, pažymėto kaip duomenys, operacinė sistema ją paleisti nebus. Adresų vietos atsitiktinės atrankos (ASLR) atsitiktine tvarka atrinktų programų ir sistemos bibliotekų vietos - užpuolikas negali sukurti patikimų išnaudojimo būdų, priklausančių nuo to, ar tiksliai žinoma, kur tam tikras kodas yra atmintyje. Tai tik keletas funkcijų, kurias galima naudoti naudojant modernias "Windows" versijas. Jie padeda apsaugoti sistemą nuo to, kad ji išnaudojama, net jei užpuolikai programoje nustato saugumo skylę.

"Windows" šioms funkcijoms pagal nutylėjimą įjungia savo sistemines programas. Trečiosios šalies taikomųjų programų kūrėjai taip pat gali pasirinkti įgalinti juos savo programoms. Tačiau šios funkcijos neleidžiamos kiekvienai programai pagal numatytuosius nustatymus - jos gali sukelti problemų, ypač senosiose ir pasenusiose programose. Kad būtų užtikrintas didžiausias suderinamumas, "Windows" paleidžia programas be šių saugumo funkcijų, nebent jos paviršutiniškai juos užklausia.

EMET suteikia galimybę įjungti DEP, ASLR, taip pat kitas saugumo funkcijas, skirtas programoms, kurios konkrečiai jų neprašo. Tai nėra "Windows" funkcija, nes ji gali sulaužyti kai kurias programas, o dauguma "Windows" naudotojų nežinotų, kaip išspręsti tokias problemas.

Image
Image

Užrakinti kitas programas

EMET leidžia jums aktyvuoti daugiau saugumo funkcijų. Pavyzdžiui, galite spustelėti laukelį Greito profilio pavadinimas ir pasirinkti Maksimalūs saugos parametrai. Tai leis DEP visiems taikomosioms programoms ir įgalins "Structured Exception Handler Overwrite Protection" (SEHOP) programas, kurios konkrečiai nenorite jos atsisakyti.

Jūs galite laisvai keisti visos sistemos nustatymus, taip pat keisdami nustatymus pagal sistemos būseną.

Norėdami apsaugoti konkrečią programą, spustelėkite ją esamų procesų sąraše dešiniuoju pelės klavišu ir pasirinkite Configure Process. Galėsite nustatyti įvairias taisykles, kad padėtumėte jį užrakinti. Jei norite gauti techninę informaciją apie tai, ką daro kiekviena saugos funkcija, spustelėkite "Žinynas"> "User Guide", esantį EMET.
Norėdami apsaugoti konkrečią programą, spustelėkite ją esamų procesų sąraše dešiniuoju pelės klavišu ir pasirinkite Configure Process. Galėsite nustatyti įvairias taisykles, kad padėtumėte jį užrakinti. Jei norite gauti techninę informaciją apie tai, ką daro kiekviena saugos funkcija, spustelėkite "Žinynas"> "User Guide", esantį EMET.

Šie apsaugai nėra įjungti pagal nutylėjimą, nes jie gali sukelti tam tikrų programų netinkamą veikimą. Jei programa sulūžta, grįžkite į EMET, išjunkite tam tikras saugumo funkcijas ir patikrinkite, ar programa veikia. Jei pakeitėte visos sistemos nustatymą ir programa neteisingai veikia, pakeiskite sistemos nustatymą atgal arba pridėkite specialią šios programos taikymo išimtį.

Tinklo administratoriai gali naudoti EMET, norėdami patikrinti, ar programa veikia, eksportuoti taisyklę ir importuoti ją į kitus kompiuterius, kuriuose veikia EMET, kad būtų išbandytos jų išbandytos taisyklės. Norėdami eksportuoti sukurtas taisykles, naudokite Eksportuoti arba eksportuoti pasirinktas parinktis.
Tinklo administratoriai gali naudoti EMET, norėdami patikrinti, ar programa veikia, eksportuoti taisyklę ir importuoti ją į kitus kompiuterius, kuriuose veikia EMET, kad būtų išbandytos jų išbandytos taisyklės. Norėdami eksportuoti sukurtas taisykles, naudokite Eksportuoti arba eksportuoti pasirinktas parinktis.

Jei pasisekė, EMET yra tokia savybė, kurią pagal numatytuosius nustatymus galėsime integruoti į būsimas "Windows" versijas, kad padidintumėte saugumą. "Microsoft" galėjo pateikti numatytas taisykles, kurios gerai veikia ir atnaujina juos automatiškai, taip pat šiandien pateikia taisykles, skirtas populiarioms trečiųjų šalių programoms kartu su "EMET".

Rekomenduojamas: