29 октября, 2009
Теги: Microsoft, Enhaced Mitigation Evalution Toolkit, софт, уязвимость
Microsoft выпустила бесплатное программное обеспечение для блокировки работы приложений, в которых ранее были найдены и доказаны те или иные опасные программные уязвимости, приводящие ко взлому компьютера и хищению данных. Данная разработка будет полезна в корпоративном секторе, где программное обеспечение обновляется сравнительно редко, а конфиденциальных данных много.
Программа, названная EMET или Enhaced Mitigation Evalution Toolkit, позволяет разработчикам и администраторам добавлять специальные опции безопасности к тем или иным проинсталлированным на компьютере приложениям. От других программ, направленных на блокировку уязвимых приложений, EMET выгодно отличает то, что не требуется перекомпиляция программ. Поэтому EMET можно использовать даже с программами, не поставляемыми в исходных кодах.
На данный момент EMET поддерживает четыре типа ограничений: SEHOP, предотвращающее многие структурированные исключения, используемые эксплоитами, DEP или блокировка исполнения данных, NULL - блокировка по обращению к определенным регистрам, в том числе и в оперативной памяти, а также распределение общего пула памяти или так называемая Heap-аллокация.Позже Microsoft намерена добавить и другие политики в работе EMET, которые позволят более детально блокировать те или иные особенности работы.
(Нет голосов) |
Изобретатели херовы...
В микростане опять отожгли.
причем с
покажыти мну регистры в оперативной памяти, штота я ацтал ат жызне.
привык, понимашь, к регистрам сугубо в процессоре.
ну и в железках, да.
секлаб такой секлаб
от каких других? хотябы парочку можно которые _ТРЕБУЮТ_ПЕРЕКОМПИЛЯЦИИ_
сколько заплатили за новость?
Но ни одна более современно написанная программа не требует. Я чувствую, микрософт нанял бретанских уч0ных в качестве изобретателей.
И та же grsecurity несравнимо функциональнее... (и сертифицированнее, по крайней мере в Росии)
http://infosecurity.ru/_gazeta/conten...028c.shtml
капча лютуют 77888
Пражский голем, блин! Теперь злые хакеры стирая первый алеф в её названии, будут вырубать софтину и беспрепятственно юзать уязвимости
... а если это дело возьмёт под контроль очередной пионЭрский вирус, оно (выньДА!) будет ваще летать. Попуп за ней неугонится
калькулятор и блокнот разве что останутся.
лучший совет - установть альтернативный. бугагашечки.