微软的增强缓解应急工具包(EMET),是一个工具箱,可以帮助阻止软件中的漏洞被利用的实用程序。
佛罗里达中部大学的计算机科学与工程方向副教授伊尔·金认为,EMET通过使用安全缓解技术来实现此目的。这些技术用作特殊防护和阻挡,导致利用者必须攻克障碍才能利用软件漏洞。这些安全缓解技术不保证这些漏洞不被利用。而是尽量使漏洞的利用变得尽可能困难。
微软公司再度推出EMET5.1正式版,新版本增强了其兼容性,同时也对原有的安全方案进行了优化和改进。
软件简介:
除了传统的第三方安全产品、杀毒软件为Windows平台提供安全防护外,微软也为Windows桌面平台,尤其是WindowsVista、Win7等旧版操作系统提供额外的安全防护方案,其中最具代表性为EMET工具(EnhancedMitigationExperienceToolkit,直译为增强缓解体验工具)。
它能为旧版Windows平台和应用程序(包括第三方应用程序)提供最新的安全方案和技术,比如随机地址空间分配(ASLR)、数据执行保护(DEP),让用户免受未修复漏洞的影响并保护用户不受攻击,而不管这些漏洞是已知的还是未知的。
EMET产品的重要作用在于预防各类未知的零日漏洞,也被微软视为Win7、Win8、Win8.1系统最后的安全防线。EMET工具也一直用于保护Windows系统最核心、重要的安全区域,用户可以定义安全规则或者使用EMET默认规则,增强当前系统的安全系数。
更新日志:
EnhancedMitigationExperienceToolkit5.1更新日志:
解决了若干与IE、AdobeReader、AdobeFlash、Mozilla火狐以及部分EMET减灾方案的兼容性问题;
部分减灾方案得到优化和强化,使之能更好地反弹和绕开攻击;
增加“LocalTelemetry”特性,允许用户在启用减灾方案时节省本地存储转储;
使用方法
EMET的界面非常简单,分为系统状态区(systemstatus)和活动进程区(runningprocesses)。
系统状态区用来查看系统的受保护状态:数据执行保护(DEP)、结构化异常处理覆盖保护(SEHOP)和随机地址空间分配(ASLR)的开启情况。
活动进程区用来查看当前的活动进程和它们的受保护状态。
利用EMET更改安全设置
在系统状态区下面有一个configuresystem按钮,用它可以更改DEP、SEHOP、ASLR的状态。(有些设置需要重启才能生效。)
利用EMET保护活动进程
在活动进程区下有一个configureapps按钮,用它可以保护进程。
单击它,会弹出一个applicationconfiguration对话框,下面的add按钮用来加入受保护的程序,remove用来移除程序。再单击ok就可以了。
Tags:EMET,漏洞.
小编点评:placemaker是一款非常好用.
下载小编点评:超级FLV视频转换器是一款功能强大的FLV视频转换.
下载小编点评:废客MP3批量转换器是一款支持WA.
下载小编点评:AMR是手机上常见的音频格式,通常比MP.
下载小编点评:劝学课件制作软件是一款非常不错的课.
下载小编点评:ESETNOD32安全套装4.0秉承了N.
下载小编点评:卡巴斯基是一款全球使用第一的收费杀.
下载小编点评:喂来猫之密码管理是喂来猫软件的提取的单文件.
下载小编点评:百度云盘下载地址解析助手是一款免费的百.
下载小编点评:本插件未改任何UC原文件,下载后解压.
下载小编点评:ReelSmartMotionBlu.
下载小编点评:HomeShare是一款功能强大,
下载小编点评:这是谷歌浏览器的扩展。获取自动翻页加.
下载BaiduPanKeygen软件
终焉的安息地2.0.3
元贝驾考(驾考软件)V2.2下载
博尔证券V4.1.66下载
上证早知道V4.0.0.0下载
ASCII Art Studio(字符图形编辑工具)V2.2.1下载
IconBook(图标资源管理器)V4.15下载
电影挖掘机V1.9.0.0下载
希沃班级优化大师电脑版下载-希沃班级优化大师 v2.0.12.972
联想软件卸载工具下载-联想软件卸载工具 v1.0.20.1116
快速收银系统零售版下载-快速收银系统 v1.1090.23
居鲸智能app下载-居鲸智能 v1.0.3 手机版
美女缝纫店(暂未上线)