Nová verzia nástroja EMET na ochranu aplikácií pred hackermi

emet.jpg Program Enhanced Mitigation Experience Toolkit (EMET), ktorý bol uvoľnený na jeseň minulého roka, sa dočkal svojej druhej verzie. EMET 2.0 prichádza s jednoduchým, ale efektívnym grafickým používateľským rozhraním. Pre čitateľov, ktorí nepoznajú prvú verziu programu, pripomíname, že tento nástroj dokáže upraviť už skompilované binárne súbory softvéru tak, aby sa stal odolnejším proti hackerským útokom.

Nepotrebuje na to ani zdrojový kód aplikácie, a preto takto možno upraviť aj softvér tretej strany (ak to nezakazujú licenčné podmienky).

Nástroj EMET 2.0 obsahuje konkrétne tieto ochranné funkcie: SEHOP – Structured Exception Handler Overwrite Protection, DDEP – Dynamic DEP, Null page allocation, Heap spray allocation, ASLR – Address Space Layout Randomisation, EAF – Export Address Table Access Filtering. No v prípade, že funkcie sú aplikované na niektoré binárne súbory príliš prísne, môže dôjsť k nefunkčnosti súboru. Spoločnosť Microsoft takisto uvádza, že niektoré ochranné mechanizmy sa dajú obísť. Napriek tomu je prínos pre bezpečnosť aplikácií vysoký.

Na webovej stránke spoločnosti je takisto dostupné video a sprievodca v PDF, ktoré predstavujú základné, ako aj pokročilé funkcie tohto nástroja.

Začiatkom leta sa experti z firmy Secunia vyjadrili k téme nepoužívania bezpečnostných mechanizmov DEP a ASLR v množstve rôzneho softvéru. A to aj napriek tomu, že technológie DEP a ASLR dokážu zabrániť množstvu útokov využívajúcich chyby vyskytujúce sa pri práci s pamäťou (napr. buffer overflow) alebo ich aspoň sťažiť. To, že písanie exploitov sa za posledné roky sťažilo, potvrdili v rozhovore pre Threatpost.com aj traja uznávaní bezpečnostní experti Charlie Miller, Jon Oberheide a Dino Dai Zovi. Zároveň aj pre nové bezpečnostné prvky implementované v softvéri prechádzajú útočníci viac k využívaniu logických softvérových chýb, ktoré sú pri útokoch kombinované s využívaním ďalších bezpečnostných dier.

Spoločnosť Microsoft urobila za posledné roky v oblasti bezpečnosti a zabezpečenia softvéru veľa, za čo ju chvália aj bezpečnostní experti. EMET 2.0 je toho ďalším dôkazom a je dostupný na stiahnutie na adrese http://www.microsoft.com/downloads/details.aspx?FamilyID=c6f0a6ee-05ac-4eb6-acd0-362559fd2f04&displayLang=en.

Zdroj: www.h-online.com



Ohodnoťte článok:
 
 

Váš názor:

 
 
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

AC­TA pod­ľa Európ­skej ko­mi­sie dodr­žia­va všet­ky zá­klad­né prá­va
(Publikované pred 23 hodinami) Me­dzi­ná­rod­ná do­ho­da AC­TA dodr­žia­va pod­ľa Európ­skej ko­mi­sie (EK) všet­ky zá­klad­né prá­va, ako je prá­vo na súk­ro­mie, slo­bo­du pre­ja­vu a ochra­nu úda­jov. čítať »
 
Smar­tfó­ny HTC s An­droi­dom ob­sa­hu­jú bez­peč­nos­tnú chy­bu
(Publikované pred 2 dňami) Vý­rob­ca in­te­li­gen­tných te­le­fó­nov in­for­má­ciu o zra­ni­teľ­nos­ti zve­rej­nil mi­nu­lý týž­deň. Kon­krét­ne ide o mož­nosť zís­kať a od­os­lať ná­zov (SSID) a hes­lo sie­te Wi-Fi, ku kto­rej je smar­tfón pri­po­je­ný. čítať »
 
USA: Hac­ke­ri zve­rej­ni­li ko­mu­ni­ká­ciu me­dzi FBI a Scot­land Yar­dom
(Publikované pred 2 dňami) Hac­ke­ri hlá­sia­ci sa k me­dzi­ná­rod­nej sie­ti inter­ne­to­vých pi­rá­tov Ano­ny­mous v pia­tok zve­rej­ni­li zá­znam kon­fe­ren­čné­ho ho­vo­ru me­dzi ame­ric­kým Fe­de­rál­nym úra­dom pre vy­šet­ro­va­nie (FBI) a lon­dýn­skou mes­tskou po­lí­ciou. čítať »
 
Goog­le Boun­cer ochrá­ni An­droid Mar­ket pred škod­li­vý­mi ap­li­ká­cia­mi
(Publikované pred 2 dňami) Tvr­dí to Hi­ros­hi Loc­khei­mer, vice­pre­zi­dent pre in­ži­nier­stvo, An­droid. V An­droid Mar­ke­te sa ob­ja­vi­la no­vá fun­kcia tzv. vy­ha­dzo­va­ča (Boun­cer), kto­rý bdie nad no­vý­mi ap­li­ká­cia­mi pri­dá­va­ný­mi do An­droid Mar­ke­tu, a tak všet­ky ap­li­ká­cie pre­chá­dza­jú kon­tro­lou. čítať »
 
ESET: BE­TA ver­zia no­vej ge­ne­rá­cie rie­še­ní pre fi­rem­ných zá­kaz­ní­kov
(Publikované pred 5 dňami) ESET ozná­mil vy­da­nie BE­TA ver­zií svo­jich no­vých vlaj­ko­vých pro­duk­tov pre fi­rem­ných zá­kaz­ní­kov: ESET En­dpoint Se­cu­ri­ty Sui­te a ESET En­dpoint Se­cu­ri­ty. čítať »