EMET 5.0 kończy z ochroną Windows XP, ale nowsze „okienka” zabezpieczy znacznie lepiej

EMET 5.0 kończy z ochroną Windows XP, ale nowsze „okienka” zabezpieczy znacznie lepiej04.03.2014 13:41

W minionym tygodniu eksperci z firmy Bromium Labs pochwalili sięobejściem wszystkich zabezpieczeń kluczowego dla bezpieczeństwasystemów z rodziny Windows zestawu narzędzi rozszerzonegośrodowiska ograniczającego ryzyko (EMET), w aktualnej wersji 4.1.Odkryte przez nich luki i metody ataku zostały oczywiście wcześniejudostępnione Microsoftowi, który zdołał przygotować niezbędnepoprawki. Debiutują one w wersji 5.0 EMET-a, dostępnego już dopobrania jako Technical Preview ze stron Technetu.

Poprzednia wersja EMET-u przynosiła dwanaście mechanizmów,tworzących dodatkową warstwę ochronną dla systemu operacyjnego,pozwalającą zablokować działanie wielu exploitów, które wniezabezpieczonym Windows robiły co chciały. Do momentuopublikowania pracy Bromium Labs nieznane były ataki pozwalające naporadzenie sobie ze wszystkimi mechanizmami ochronnymi – autoromexploitów zainteresowanym dostaniem się do maszyn chronionychEMET-em pozostawało liczyć na to, że nie wszystkie one będąwłączone.

Wersja 5.0, której Technical Preview udostępniony zostałwłaśnie na stronach Technet Security Center, oprócz usunięcialuk, które pozwoliły na przeniknięcie zabezpieczeń wersji 4.1,wprowadza dodatkowy mechanizm ochronny i znacząco ulepsza jeden zjuż istniejących. Tym nowym jest Attack Surface Reduction (ASR),który pozwala na blokowanie automatycznego ładowania wtyczek przezaplikacje. W ten sposób można uniemożliwić uruchomienie Flasha wAdobe Readerze czy Javy w Internet Explorerze, w zależności odpochodzenia danego zasobu (np. dopuszczając uruchamianie wtyczek dlatreści z lokalnego intranetu). Domyślna konfiguracja EMET-uzabezpiecza w ten sposób Internet Explorera, Worda i Excela, nicjednak nie stoi na przeszkodzie, by ochroną ASR objąć też inneaplikacje dla Windows.

Znacznie ulepszono mechanizm Export Address Table Filtering (EAF),który teraz otrzymał nazwę EAF+. Jest on domyślnie włączony iwprowadza ochronę dla eksportów kernelbase.dll, w dodatku dojuż wcześniej zapewnianej ochrony dla kernel32.dll intdll.dll. Przeprowadza też dodatkowe testy rejestrów stosupodczas odczytywania tablic eksportu przez niskopoziomowe modułysystemu i blokuje operacje odczytu pamięci chronionych tabel, jeślipochodziłyby one od podejrzanych modułów, próbujących wykryćuszkodzenia pamięci.

Dodatkowo EMET 5.0 włącza domyślnie zabezpieczenie Deep Hooks,które w poprzednich wydaniach było wyłączone ze względu naproblemy z kompatybilnością z aplikacjami firm trzecich (wszczególności Adobe Readerem).

Jak można się było jednak tego spodziewać, EMET 5.0 kończy zewsparciem dla Windows XP. Najstarszymi kompatybilnymi z nim systemamioperacyjnymi Microsoftu są Windows Server 2003 SP2 i Windows VistaSP2. Do działania zestaw narzędzi wymaga instalacji .NET Frameworku4, a do ochrony Internet Explorera 10 na Windows 8 – zainstalowaniapoprawki KB2790907, rozprowadzanej przez Windows Update.

EMET 5.0 Technical Preview można pobrać za darmo tutaj.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.