EMET - koniec rozwoju w 2018
#1
Jakoś niespecjalnie mogły rzucać się woczy informacje czy tylko sugestie, że los EMET (Enhanced Mitigation Experience Toolkit ) został już przesądzony, dlatego z pewnym zaskoczeniem dowiedziałem się, że MS zdecydował o zakończeniu rozwoju dla swojego narzędzia. Przez wielu był traktowany jako odpowiedź z Redmont na coraz powszechniejsze ataki/infekcje wykorzystujące podatności w aplikacjach oraz na obecność na rynku aplikacji konkurencyjnych takich jak np. MBAE, HMPA czy ViRobot APT Shield...odpowiedź tym lepszą, że darmową i to z dość sporymi możliwościami.
Niestety czas robi swoje, a rozwój systemu Windows idzie swoją odrębną ścieżką, w pewnym więc momencie cykl rozwoju EMET i samego systemu mocno się "rozjechał" - na przestrzeni ostatnich kilku lat były 3-4 większe wydania EMET i w tym samym czasie spore zmiany w Win7, nowy Win8 i 8.1 a od roku oficjalnie Win10.
Firma skupiła się jednak nad samym systemem, a EMET popadł nieco w zapomnienie i przestał nadążać za coraz nowszymi sposobami ataków na system, jak i na niego samego...w sieci zaczęły krążyć niemal amatorskie próbki malware, które łatwo obchodziły czy eliminowały jego ochronę. Decyzja więc łatwo zapadła tym bardziej, że część mechanizmów EMET zaimplementowano do systemu Win10...dziwne, że nie zrobiono tego wcześniej...gorzej, EMET nie był żadnych obowiązkowych aktualizacjach dla wcześniejszych systemów jak np. "narzędzie do usuwania szkodliwego oprogramowania". Sam program nie był ponadto wyraźnie promowany, choć mógł i możliwe, że mniej kłopotów by było z powodu prostych infekcji dotykających użytkowników.

Reasumując - nie przewiduje się wsparcia i aktualizacji po 31 lipca 2018.

Cytat:Updated Support End Date for EMET 5.5x
Finally, we have listened to customers’ feedback regarding the January 27, 2017 end of life date for EMET and we are pleased to announce that the end of life date is being extended 18 months. The new end of life date is July 31, 2018. There are no plans to offer support or security patching for EMET after July 31, 2018. For improved security, our recommendation is for customers to migrate to Windows 10.
 
Jeffrey Sutherland
Źródło

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
Z tą implementacją w systemie nie jest różowo, dostępne ustawienia są w gpedit który w wersji windows home nie jest dostępny.
Druga sprawa że tworzenie reguł jest dość skomplikowane.

[Aby zobaczyć linki, zarejestruj się tutaj]


i dodajemy regułę

nazwa i wartość składającą się z 32 znaków każdy odpowiada za konkretną opcje wygląda to mniej więcej tak ???????????????0???????1???????1

[Aby zobaczyć linki, zarejestruj się tutaj]


Proste no nie ?

Więcej info:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
Nie??????101???1???001???
Człowiek, któremu zazdroszczą najlepszych pomysłów na sygnatury...
Odpowiedz
#4
Kilka ciekawych informacji na temat EMET i jego roli w podnoszeniu bezpieczeństwa w Windows:
- dyskusja wraz linkami do interesujących artykułów na Wildersach

[Aby zobaczyć linki, zarejestruj się tutaj]

- monografia porównująca wbudowane mechanizmy w systemach Windows 7 i Windows 10 oraz wzmocnione przez doinstalowanie EMET

[Aby zobaczyć linki, zarejestruj się tutaj]

Poniżej tabelka z tego artykułu
[Obrazek: windows_mitigations_updated2.png]
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości