Malwarebytes Anti-Exploit
#19
Ponieważ MBAE jest podobnie działającym i chroniącym programem, zadawano sobie pytanie, czy również i jego dotyczy problem obejścia osłon EMET 4.1...nie ma jednoznacznej odpowiedzi ani adekwatnych testów, jest natomiast komentarz autora programu nieco rozsiany po wątku na Wildersach
Cytat: ZeroVulnLabs
Developer (aka "pbust")

It''s good that there are new anti-exploit products coming to market, it shows there is a need that is not being filled by traditional security products. Looking forward to actually testing the product. This one seems like a copycat of EMET which activates various OS protections, although with some improvements. The important thing however is not the number of activated techniques but the detection logic which applies those techniques, as many individual techniques can and have been bypassed.

MBAE as you know takes a different and proven approach to blocking exploits than EMET and this is not reflected in the comparison. For example in addition to memory protections MBAE also has other protection layers which look at application behavior and which prevents exploits even when there are bypasses for those memory protections or sandbox escapes.

Many things shown as negatives on the table we do internally or using other methods not reflected in the table, like for example the per process mitigation. The fact we internally finetune and apply our techniques per process means it is a benefit (instead of a negative) in terms of stability, compatibility and provides the best protection for that specific application, as opposed to applying standard mitigations which can cause incompatibilities such as the known EMET issues. It also means end users who are not experienced vulnerability researchers might turn off important mitigations or not turn on the correct ones for a specific application. Also there are some incorrect statements in the table and irrelevant ones when comparing exploit mitigations (the last 6 or so).

[Aby zobaczyć linki, zarejestruj się tutaj]

Cytat: Quote:
Cytat: Originally Posted by harshisthere
I am skeptical about MBAE because no one has till now made a recommendation that it works. The ones like Fire eye or bromium and others who expose so many exploits. They all recommend EMET.

MBAE, in addition to the memory protections similar to those found in EMET (and some not found in EMET) also has a different layer of application behavior protection which has been proven time and again in stopping memory protection bypasses and sandbox escapes as in the typical Java exploits found ITW which bypass even EMET 4.1 (haven''t looked at the default install of EMET 5.0 yet). In this particular scenario it would likely prevent the payload from running after all the memory protections have been bypassed.

But as others have said above, MBAE is still beta and we continue developing, adding new techniques every new beta version that is released and we have bigger plans for it in the near future which prevent the limitations inherent in userland protections. Due that we don''t have time to spend on researching bypasses for EMET and other popular applications, but once we get closer to release I hope we''ll be able to dedicate some resources to that as well.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
Malwarebytes Anti-Exploit - przez ichito - 20.06.2013, 09:41
RE: Malwarebytes Anti-Exploit - przez wojek - 27.04.2015, 22:14
RE: Malwarebytes Anti-Exploit - przez wojek - 12.06.2015, 12:34
RE: Malwarebytes Anti-Exploit - przez M'cin - 02.07.2015, 08:40
RE: Malwarebytes Anti-Exploit - przez wojek - 02.07.2015, 10:48
RE: Malwarebytes Anti-Exploit - przez Quassar - 03.07.2015, 09:58
RE: Malwarebytes Anti-Exploit - przez wojek - 03.07.2015, 14:16
RE: Malwarebytes Anti-Exploit - przez zbc - 05.09.2015, 22:20
RE: Malwarebytes Anti-Exploit - przez M'cin - 02.11.2015, 15:32
RE: Malwarebytes Anti-Exploit - przez wojek - 02.11.2015, 22:54
RE: Malwarebytes Anti-Exploit - przez ichito - 05.11.2015, 08:52
RE: Malwarebytes Anti-Exploit - przez M'cin - 24.11.2015, 23:24
RE: Malwarebytes Anti-Exploit - przez joa17t - 03.12.2015, 19:13
RE: Malwarebytes Anti-Exploit - przez ichito - 03.02.2016, 08:02
RE: Malwarebytes Anti-Exploit - przez M'cin - 03.02.2016, 21:54
RE: Malwarebytes Anti-Exploit - przez Tibu 11 - 09.04.2017, 20:05
RE: Malwarebytes Anti-Exploit - przez ichito - 15.04.2020, 12:56
Re: Malwarebytes Anti-Exploit - przez ktośtam - 20.06.2013, 19:59
Re: Malwarebytes Anti-Exploit - przez chomikos - 20.06.2013, 21:53
Re: Malwarebytes Anti-Exploit - przez ktośtam - 22.06.2013, 19:56
Re: Malwarebytes Anti-Exploit - przez Miquell - 10.08.2013, 11:57
Re: Malwarebytes Anti-Exploit - przez ktośtam - 10.08.2013, 12:01
Re: Malwarebytes Anti-Exploit - przez wojek - 03.09.2013, 19:57
Re: Malwarebytes Anti-Exploit - przez heros1303 - 03.09.2013, 20:32
Re: Malwarebytes Anti-Exploit - przez wojek - 03.09.2013, 21:41
Re: Malwarebytes Anti-Exploit - przez sopel69 - 08.09.2013, 21:19
Re: Malwarebytes Anti-Exploit - przez wojek - 10.09.2013, 18:21
Re: Malwarebytes Anti-Exploit - przez wojek - 16.10.2013, 03:43
Re: Malwarebytes Anti-Exploit - przez zord - 16.10.2013, 15:57
Re: Malwarebytes Anti-Exploit - przez sopel69 - 31.12.2013, 08:14
Re: Malwarebytes Anti-Exploit - przez ichito - 31.12.2013, 08:43
Re: Malwarebytes Anti-Exploit - przez KaMiL - 27.01.2014, 11:01
Re: Malwarebytes Anti-Exploit - przez wojek - 06.02.2014, 00:36
Re: Malwarebytes Anti-Exploit - przez ichito - 26.02.2014, 08:13
Re: Malwarebytes Anti-Exploit - przez zord - 26.02.2014, 09:11
Re: Malwarebytes Anti-Exploit - przez wojek - 05.03.2014, 13:20
Re: Malwarebytes Anti-Exploit - przez zbc - 05.03.2014, 13:47
Re: Malwarebytes Anti-Exploit - przez wojek - 05.03.2014, 14:22
Re: Malwarebytes Anti-Exploit - przez Eugeniusz - 05.03.2014, 14:32
Re: Malwarebytes Anti-Exploit - przez zbc - 05.03.2014, 14:34
Re: Malwarebytes Anti-Exploit - przez wojek - 05.03.2014, 14:37
Re: Malwarebytes Anti-Exploit - przez ichito - 05.03.2014, 15:23
Re: Malwarebytes Anti-Exploit - przez zbc - 05.03.2014, 20:37
Re: Malwarebytes Anti-Exploit - przez ichito - 06.03.2014, 07:12
Re: Malwarebytes Anti-Exploit - przez zbc - 15.03.2014, 15:00
Re: Malwarebytes Anti-Exploit - przez wojek - 15.03.2014, 23:36
Re: Malwarebytes Anti-Exploit - przez zbc - 16.03.2014, 15:10
Re: Malwarebytes Anti-Exploit - przez wojek - 16.03.2014, 15:20
Re: Malwarebytes Anti-Exploit - przez zbc - 17.03.2014, 21:13
Re: Malwarebytes Anti-Exploit - przez wojek - 17.03.2014, 22:27
Re: Malwarebytes Anti-Exploit - przez zbc - 20.03.2014, 17:25
Re: Malwarebytes Anti-Exploit - przez wojek - 28.03.2014, 22:12
Re: Malwarebytes Anti-Exploit - przez wojek - 14.04.2014, 00:29
Re: Malwarebytes Anti-Exploit - przez wojek - 04.05.2014, 23:57
Re: Malwarebytes Anti-Exploit - przez zbc - 07.06.2014, 18:16
Re: Malwarebytes Anti-Exploit - przez wojek - 07.06.2014, 19:26
Re: Malwarebytes Anti-Exploit - przez zbc - 07.06.2014, 20:49
Re: Malwarebytes Anti-Exploit - przez ichito - 11.06.2014, 06:39
Re: Malwarebytes Anti-Exploit - przez wojek - 12.06.2014, 17:41
Re: Malwarebytes Anti-Exploit - przez zbc - 12.06.2014, 17:46
Re: Malwarebytes Anti-Exploit - przez wojek - 12.06.2014, 17:55
Re: Malwarebytes Anti-Exploit - przez zbc - 12.06.2014, 17:58
Re: Malwarebytes Anti-Exploit - przez wojek - 12.06.2014, 18:49
Re: Malwarebytes Anti-Exploit - przez zbc - 12.06.2014, 18:52
Re: Malwarebytes Anti-Exploit - przez zord - 12.06.2014, 18:54
Re: Malwarebytes Anti-Exploit - przez wojek - 12.06.2014, 18:58
Re: Malwarebytes Anti-Exploit - przez wojek - 12.06.2014, 23:32
Re: Malwarebytes Anti-Exploit - przez ichito - 13.06.2014, 06:23
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 06:29
Re: Malwarebytes Anti-Exploit - przez ichito - 13.06.2014, 06:52
Re: Malwarebytes Anti-Exploit - przez wojek - 13.06.2014, 11:28
Re: Malwarebytes Anti-Exploit - przez ichito - 13.06.2014, 11:45
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 13:26
Re: Malwarebytes Anti-Exploit - przez wojek - 13.06.2014, 13:44
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 13:59
Re: Malwarebytes Anti-Exploit - przez zord - 13.06.2014, 14:03
Re: Malwarebytes Anti-Exploit - przez wojek - 13.06.2014, 14:03
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 14:14
Re: Malwarebytes Anti-Exploit - przez zord - 13.06.2014, 14:19
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 14:31
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 16:30
Re: Malwarebytes Anti-Exploit - przez Eugeniusz - 13.06.2014, 16:40
Re: Malwarebytes Anti-Exploit - przez zbc - 13.06.2014, 18:56
Re: Malwarebytes Anti-Exploit - przez wojek - 14.06.2014, 03:45
Re: Malwarebytes Anti-Exploit - przez ichito - 14.06.2014, 08:18
Re: Malwarebytes Anti-Exploit - przez wojek - 14.06.2014, 08:54
Re: Malwarebytes Anti-Exploit - przez ichito - 15.06.2014, 05:45
Re: Malwarebytes Anti-Exploit - przez wojek - 15.06.2014, 06:35
Re: Malwarebytes Anti-Exploit - przez wojek - 17.06.2014, 06:32
Re: Malwarebytes Anti-Exploit - przez wojek - 18.06.2014, 11:02
Re: Malwarebytes Anti-Exploit - przez Krixos - 29.06.2014, 11:28
Re: Malwarebytes Anti-Exploit - przez wojek - 29.06.2014, 20:33
Re: Malwarebytes Anti-Exploit - przez wojek - 11.07.2014, 04:49
Re: Malwarebytes Anti-Exploit - przez ichito - 11.07.2014, 06:34
Re: Malwarebytes Anti-Exploit - przez wojek - 11.07.2014, 08:27
Re: Malwarebytes Anti-Exploit - przez ichito - 11.07.2014, 08:45
Re: Malwarebytes Anti-Exploit - przez wojek - 11.07.2014, 08:58
Re: Malwarebytes Anti-Exploit - przez zbc - 11.07.2014, 21:27
Re: Malwarebytes Anti-Exploit - przez ichito - 31.07.2014, 06:37
Re: Malwarebytes Anti-Exploit - przez zbc - 31.07.2014, 07:49
Re: Malwarebytes Anti-Exploit - przez wojek - 31.07.2014, 10:47
Re: Malwarebytes Anti-Exploit - przez zbc - 06.08.2014, 23:56
Re: Malwarebytes Anti-Exploit - przez wojek - 12.08.2014, 14:51
Re: Malwarebytes Anti-Exploit - przez ichito - 06.09.2014, 18:42
Re: Malwarebytes Anti-Exploit - przez wojek - 17.09.2014, 03:19
Re: Malwarebytes Anti-Exploit - przez zbc - 17.09.2014, 20:29
Re: Malwarebytes Anti-Exploit - przez wojek - 17.09.2014, 20:56
Re: Malwarebytes Anti-Exploit - przez ichito - 05.11.2014, 08:23
Re: Malwarebytes Anti-Exploit - przez zieloczek100 - 17.11.2014, 11:06
Re: Malwarebytes Anti-Exploit - przez nikita - 17.11.2014, 11:48
Re: Malwarebytes Anti-Exploit - przez Jacenty - 17.11.2014, 12:55
Re: Malwarebytes Anti-Exploit - przez wojek - 17.11.2014, 13:38
Re: Malwarebytes Anti-Exploit - przez M'cin - 17.11.2014, 13:51
Re: Malwarebytes Anti-Exploit - przez wojek - 02.12.2014, 01:48
Re: Malwarebytes Anti-Exploit - przez ichito - 02.12.2014, 07:55
Re: Malwarebytes Anti-Exploit - przez zbc - 02.12.2014, 13:19
Re: Malwarebytes Anti-Exploit - przez wojek - 03.12.2014, 07:11
Re: Malwarebytes Anti-Exploit - przez zbc - 03.12.2014, 14:52
Re: Malwarebytes Anti-Exploit - przez wojek - 03.12.2014, 15:21
Re: Malwarebytes Anti-Exploit - przez wojek - 04.12.2014, 17:14
Re: Malwarebytes Anti-Exploit - przez wojek - 17.12.2014, 07:57
Re: Malwarebytes Anti-Exploit - przez ichito - 17.12.2014, 08:41
Re: Malwarebytes Anti-Exploit - przez wojek - 17.12.2014, 12:39
Re: Malwarebytes Anti-Exploit - przez F4z - 16.03.2015, 23:55
Re: Malwarebytes Anti-Exploit - przez F4z - 31.03.2015, 23:19

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości