Enhanced Mitigation Experience Toolkit (EMET) v4 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Enhanced Mitigation Experience Toolkit (EMET) v4

Recommended Posts

Сергей Ильин

Microsoft выпустила бета-версию EMET 4 http://www.microsoft.com/en-us/download/de...s.aspx?id=38761

Основные улучшение в новой версии:

EMET 4.0 detects attacks leveraging suspicious SSL/TLS certificates

EMET 4.0 strengthens existing mitigations and blocks known bypasses

EMET 4.0 addresses known application compatibility issues with EMET 3.0

EMET 4.0 enables an Early Warning Program for enterprise customers and for Microsoft

EMET 4.0 allows customers to test mitigations with “Audit Mode”

emet4.PNG

http://blogs.technet.com/b/srd/archive/201...et-v4-beta.aspx

Поддерживаются следующие операционные системы:

Client Operating Systems

• Windows XP service pack 3 and above

• Windows Vista service pack 1 and above

• Windows 7 all service packs

• Windows 8

Server Operation Systems

• Windows Server 2003 service pack 1 and above

• Windows Server 2008 all service packs

• Windows Server 2008 R2 all

• Windows Server 2012

post-4-1366447886_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

У меня на максималке DEP убивает hiew; скорее всего детект aspack. Добавление hiew в список контролируемых программ с принудительным отключением всех функций не помогает. Но на средних настройках такой трюк прекрасно работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

СЗОТ

Старый дед игрушку хачил

И hiew'ём её hiew'ячил.

Не сломал игры сией

Устаревшей версией.

(из цикла озорных компьютерных частушек 1996 года)

извините.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Приятный обзор EMET 4.1: _http://www.atraining.ru/emet-certificate-pinning/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

EMET 5.0 Tech Preview release includes new functionality and updates, such as:

- Attack Surface Reduction.

- EAF+.

- Enable the “Deep Hooks” mitigation setting by default.

- Addressed several application-compatibility enhancements.

Please remember that EMET 5.0 Tech Preview requires .NET Framework 4, and in order to protect Internet Explorer 10 on Windows 8 you need to install KB2790907 – a mandatory AppCompat update that has been released on March 12th.

•••

Microsoft реализовала новые механизмы защиты в EMET 5.0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Разобрался с проблемой, GPO+EMET+Running EMET+в адресном процесса нет DLL EMET --был включен параметр "Отключение обработчика совместимости приложений". Подробности на картинке со скринами:

EMET.jpg

post-6307-1395761509_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

EMET 4.1 Update 1 в апреле появился, а 5.0 зафиналенного всё ещё нет.

_http://blogs.technet.com/b/srd/archive/2014/04/30/continuing-with-our-community-driven-customer-focused-approach-for-emet.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

v5.1 - обратил внимание на отсутствие несколько раз пиктограммы приложения в трее после загрузки ПК + и EMET_Service - в состоянии остановлена. Длительное наблюдательное ожидание - без изменений. Дальше было лениво разбираться - поставил перезапуск службы с 0 интервалом времени на два сбоя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×