微软的增强缓解应急工具包(EMET),是一个工具箱,可以帮助阻止软件中的漏洞被利用的实用程序。
佛罗里达中部大学的计算机科学与工程方向副教授伊尔·金认为,EMET通过使用安全缓解技术来实现此目的。这些技术用作特殊防护和阻挡,导致利用者必须攻克障碍才能利用软件漏洞。这些安全缓解技术不保证这些漏洞不被利用。而是尽量使漏洞的利用变得尽可能困难。
微软公司再度推出EMET5.1正式版,新版本增强了其兼容性,同时也对原有的安全方案进行了优化和改进。
软件简介:
除了传统的第三方安全产品、杀毒软件为Windows平台提供安全防护外,微软也为Windows桌面平台,尤其是WindowsVista、Win7等旧版操作系统提供额外的安全防护方案,其中最具代表性为EMET工具(EnhancedMitigationExperienceToolkit,直译为增强缓解体验工具)。
它能为旧版Windows平台和应用程序(包括第三方应用程序)提供最新的安全方案和技术,比如随机地址空间分配(ASLR)、数据执行保护(DEP),让用户免受未修复漏洞的影响并保护用户不受攻击,而不管这些漏洞是已知的还是未知的。
EMET产品的重要作用在于预防各类未知的零日漏洞,也被微软视为Win7、Win8、Win8.1系统最后的安全防线。EMET工具也一直用于保护Windows系统最核心、重要的安全区域,用户可以定义安全规则或者使用EMET默认规则,增强当前系统的安全系数。
更新日志:
EnhancedMitigationExperienceToolkit5.1更新日志:
解决了若干与IE、AdobeReader、AdobeFlash、Mozilla火狐以及部分EMET减灾方案的兼容性问题;
部分减灾方案得到优化和强化,使之能更好地反弹和绕开攻击;
增加“LocalTelemetry”特性,允许用户在启用减灾方案时节省本地存储转储;
使用方法
EMET的界面非常简单,分为系统状态区(systemstatus)和活动进程区(runningprocesses)。
系统状态区用来查看系统的受保护状态:数据执行保护(DEP)、结构化异常处理覆盖保护(SEHOP)和随机地址空间分配(ASLR)的开启情况。
活动进程区用来查看当前的活动进程和它们的受保护状态。
利用EMET更改安全设置
在系统状态区下面有一个configuresystem按钮,用它可以更改DEP、SEHOP、ASLR的状态。(有些设置需要重启才能生效。)
利用EMET保护活动进程
在活动进程区下有一个configureapps按钮,用它可以保护进程。
单击它,会弹出一个applicationconfiguration对话框,下面的add按钮用来加入受保护的程序,remove用来移除程序。再单击ok就可以了。
Tags:EMET,漏洞.
小编点评:MusicDownloader音乐下载器是.
下载小编点评:本站提供简体中文黄金企业版客户端版,个.
下载小编点评:勒索病毒WannaCry2.0恢复补.
下载小编点评:win7想哭病毒补丁是一款专门针对o.
下载小编点评:BTCAL疯狂计算器是一款多功能计算器.
下载小编点评:ARCHLine.XP2020是一款专.
下载小编点评:因为连网时软件会连接官方服务器检验.
下载小编点评:Sandcastle是一个管理类库.
下载小编点评:24TT多功能抽奖软件是一款功能全面、.
下载小编点评:mkvtoolnix提取字幕是一套功能强.
下载小编点评:QuickUnpack可以快速脱一些常.
下载小编点评:【91坛子】是一个论坛离线/在线浏.
下载小编点评:死里逃生——以普通模式完成”求生之路“剧.
下载魔兽3地图:角逐2
三易通服装连锁店销售系统V5.18下载
Abcc Free iPod Video Converte V1.0.0下载
Retirement Savings Planner V2004下载
山西预算2000 V1.0.0下载
纸艺大师Pepakura Designer V3.1.8.0下载
中文简音输入法64位V16.3下载
润东方证书打印系统V1.0下载
信息技术与教育(中小学《信息技术与教育》模拟考试系统)V1.0.0下载
MyMonitor(病毒监控分析工具)V3.0中文免费版下载
慕校U脉客户端-慕校U脉下载 v2.5.18.39432
近距离作战:先发制人(暂未上线)
渣机画质助手最新版下载-渣机画质助手不卡顿不掉帧app下载v1.37.00 安卓极清版