微软的增强缓解应急工具包(EMET),是一个工具箱,可以帮助阻止软件中的漏洞被利用的实用程序。
佛罗里达中部大学的计算机科学与工程方向副教授伊尔·金认为,EMET通过使用安全缓解技术来实现此目的。这些技术用作特殊防护和阻挡,导致利用者必须攻克障碍才能利用软件漏洞。这些安全缓解技术不保证这些漏洞不被利用。而是尽量使漏洞的利用变得尽可能困难。
微软公司再度推出EMET5.1正式版,新版本增强了其兼容性,同时也对原有的安全方案进行了优化和改进。
软件简介:
除了传统的第三方安全产品、杀毒软件为Windows平台提供安全防护外,微软也为Windows桌面平台,尤其是WindowsVista、Win7等旧版操作系统提供额外的安全防护方案,其中最具代表性为EMET工具(EnhancedMitigationExperienceToolkit,直译为增强缓解体验工具)。
它能为旧版Windows平台和应用程序(包括第三方应用程序)提供最新的安全方案和技术,比如随机地址空间分配(ASLR)、数据执行保护(DEP),让用户免受未修复漏洞的影响并保护用户不受攻击,而不管这些漏洞是已知的还是未知的。
EMET产品的重要作用在于预防各类未知的零日漏洞,也被微软视为Win7、Win8、Win8.1系统最后的安全防线。EMET工具也一直用于保护Windows系统最核心、重要的安全区域,用户可以定义安全规则或者使用EMET默认规则,增强当前系统的安全系数。
更新日志:
EnhancedMitigationExperienceToolkit5.1更新日志:
解决了若干与IE、AdobeReader、AdobeFlash、Mozilla火狐以及部分EMET减灾方案的兼容性问题;
部分减灾方案得到优化和强化,使之能更好地反弹和绕开攻击;
增加“LocalTelemetry”特性,允许用户在启用减灾方案时节省本地存储转储;
使用方法
EMET的界面非常简单,分为系统状态区(systemstatus)和活动进程区(runningprocesses)。
系统状态区用来查看系统的受保护状态:数据执行保护(DEP)、结构化异常处理覆盖保护(SEHOP)和随机地址空间分配(ASLR)的开启情况。
活动进程区用来查看当前的活动进程和它们的受保护状态。
利用EMET更改安全设置
在系统状态区下面有一个configuresystem按钮,用它可以更改DEP、SEHOP、ASLR的状态。(有些设置需要重启才能生效。)
利用EMET保护活动进程
在活动进程区下有一个configureapps按钮,用它可以保护进程。
单击它,会弹出一个applicationconfiguration对话框,下面的add按钮用来加入受保护的程序,remove用来移除程序。再单击ok就可以了。
Tags:EMET,漏洞.
小编点评:草根域名备案批量查询工具简洁易用、.
下载小编点评:CocosenorAndroidR.
下载小编点评:SaveImageAsType是一款为ch.
下载小编点评:RedButton软件汉化版是一款一.
下载小编点评:Maintener是一款专业的系统垃圾文.
下载小编点评:Windows蔷薇管理修复调整专家是.
下载小编点评:QQ密保解绑助手可以帮助我们解决很多给力的QQ安全.
下载小编点评:微波炉是一款微博客户端,是目前支持.
下载小编点评:如果你在网上看到好的文章,希望有一个.
下载小编点评:赣州银行安全控件是在我们登入赣州银.
下载小编点评:酷狗音乐外链获取工具是一款酷狗音乐.
下载小编点评:心悦会员图标点亮工具是一款可以帮助.
下载小编点评:明威商客采集器是一款专业网络客户资源搜索软.
下载吾易购票注册电脑版
快速粘贴文本工具(QuickTextPaste)
iPhotoDraw V1.8下载
MP3 Player Screen Saver(MP3播放器)V2.03下载
Full Motion Video V1.2下载
Open Paint V1.1.0.0下载
Auto Collage Studio V3.27下载
EasyWare EasyTraceNet(网络分析跟踪工具)V1.1.309下载
酷特卡拉OK V1.0.0.1下载
jAlbum网络相册制作者V15.4.0中文版下载
诺顿强力清除器(Norton Power Eraser)5.0.0.31中文版下载
奈末图片批量加水印助手V8.3免费版下载
预装OEM Office改变版本仍弹出试用窗口的解决工具下载-OEM Office弹窗修复工具 v1.0 免费版