Microsoft bo julija 2018 prenehal uporabljati EMET

Microsoft je včeraj sporočil, da je od januarja 2017 do julija 2018 razširil podatke o končni podpori orodja za izboljšano blažitev izkušenj.

Microsoft je EMET predstavil leta 2009 kot samostojen varnostni program za Windows, zasnovan tako, da prepreči uspešno izvajanje nekaterih podvigov.

EMET je bil zasnovan kot zadnja obramba pred napadi na naprave Windows.

Microsoft EMET smo leta 2012 prvič pregledali in objavili posodobitve novic, ko je Microsoft izdal novo različico EMET, ki je uvedla nove funkcije. Objavili smo zbirko nasvetov EMET in objavili najnovejšo izdajo, EMET 5.5, tudi tukaj na Ghacks.

Zdi se, da bo EMET 5.5 zadnja različica orodja za izboljšanje blažitvenih izkušenj, ki ga bo izdal Microsoft.

Konec podpore EMET

Po podatkih Microsofta se je EMET rodil iz potrebe. Večje posodobitve operacijskega sistema so bile poslane vsaka tri ali štiri leta nazaj, in to je bilo preprosto dolgo časa, da se hitro odzovejo na nove grožnje (beri na lokalni ravni vključite obrambne ukrepe).

EMET je uporabnikom in podjetjem ponudil možnosti za zaščito Windows sistemov pred nekaterimi od teh napadov.

Tako se je EMET rodil kot rešitev za zaustavitev vrzeli, da bi zagotovili taktične ukrepe za ublažitev določenih ranljivosti programske opreme z ničelnimi dnevi.

Čeprav je bil EMET v tem pogledu koristen in za varnostne novosti, ki jih je Microsoft neposredno vgradil v svoje operacijske sisteme, je imel tudi Microsoftove resne omejitve.

Eno je, da EMET ni bil integriran v Windows, kar pomeni, da njegove funkcije niso bile "razvite kot zanesljive varnostne rešitve". Medtem ko je EMET v preteklosti blokiral tehnike, so bile sčasoma odkrite metode za popoln ali delni obhod EMET.

EMET je zaradi svojih kljuk v območja nizkega nivoja operacijskega sistema resno vplival na delovanje in zanesljivost sistema.

Windows 10 vstopi v sliko

Microsoft je v sistem Windows 10 integriral vse funkcije za ublažitev posledic EMET neposredno v skladu z Jeffreyjem Sutherlandom, vodilnim vodjem programa za varnost operacijskega sistema.

Družba je v sistem Windows 10 dodala "veliko novih omilitev", ki jih EMET ne podpira.

In seveda, Windows 10 vključuje vse funkcije za ublažitev, na katere so se EMET-jevi skrbniki začeli sklicevati, kot so DEP, ASLR in Control Flow Guard (CFG), skupaj z mnogimi novimi omilitvami za preprečevanje bypass-ov v UAC in izkoriščanja ciljanja brskalnika.

Glede na to, da je Microsoftov edini poudarek na operacijskem sistemu Windows 10, ne preseneča, da je bila sprejeta odločitev o prenehanju podpore EMET-u. Glavni razlog, da se je konec podpore podaljšal za nadaljnjih 18 mesecev, je to, da so Microsoftovi podjetniški odjemalci, ki so EMET uvedli v prejšnjih različicah Windows, potrebovali več časa za obvladovanje novih razmer.

Medtem ko EMET ne bo več prejemal nobenih novih posodobitev, ni edina programska oprema proti uporabi, ki je na voljo za Windows. To je še posebej pomembno pri računalnikih z operacijskim sistemom Windows, ki niso posodobljeni na Windows 10. Na primer, Windows 7 in 8 sta podprta do leta 2020 oziroma 2023. Ker je Windows 10 edini Microsoftov operacijski sistem, so bile omilitve vgrajene, zato je treba v prejšnjih različicah sistema Windows poiskati druga zaščitna sredstva.

Obstajajo na primer Malwarebytes Anti-Exploit in HitmanPro.Alert, ki podpirajo prejšnje različice operacijskega sistema Windows, in bodo še naprej, ko bo Microsoft prenesel podporo za EMET.

Zdaj Vi : Ali na računalniku z operacijskim sistemom Windows uporabljate programsko opremo proti izkoriščanju?