Microsoft přestane EMET v červenci 2018

Společnost Microsoft včera oznámila, že od ledna 2017 do července 2018 rozšířila data podpory podpory sady nástrojů Enhanced Mitigation Experience Toolkit.

Společnost Microsoft zavedla EMET v roce 2009 jako samostatný bezpečnostní program pro Windows, který má blokovat úspěšné provedení některých zneužití.

EMET byl navržen jako poslední obrana proti útokům na zařízení Windows.

Microsoft EMET jsme zkontrolovali poprvé v roce 2012 a zveřejňovali jsme novinky vždy, když společnost Microsoft vydala novou verzi EMET, která zavedla nové funkce. Vydali jsme sbírku tipů pro EMET a zahrnuli jsme nejnovější vydání, EMET 5.5 i zde na Ghacks.

Zdá se, že EMET 5.5 bude poslední verzí sady Enhanced Mitigation Experience Toolkit, kterou vydá společnost Microsoft.

Ukončení podpory EMET

Podle společnosti Microsoft se EMET narodil z nutnosti. Hlavní aktualizace operačního systému se poté dodávaly každé tři nebo čtyři roky, a to bylo prostě dlouho na to, aby rychle reagovaly na nové hrozby (přečtěte nativní integraci obranných opatření).

EMET poskytl uživatelům a společnostem možnosti ochrany počítačů se systémem Windows před některými z těchto forem útoku.

EMET se tak zrodil jako řešení s mezerou, které přináší taktické zmírnění proti určitým nulovým zranitelnostem softwaru.

EMET byl v tomto ohledu užitečný a pro bezpečnostní inovace, které se společnost Microsoft přímo integrovala do svých operačních systémů, měla také podle společnosti Microsoft vážná omezení.

Jednou z nich je, že EMET nebyl integrován do Windows, což znamenalo, že jeho funkce nebyly „vyvinuty jako robustní bezpečnostní řešení“. Zatímco EMET v minulosti blokoval techniky, nakonec byly objeveny způsoby, jak zcela nebo částečně obejít EMET.

EMET měl vážný dopad na výkon a spolehlivost systému, navíc díky jeho hákům do nízkoúrovňových oblastí operačního systému.

Windows 10 vstoupí do obrázku

Společnost Microsoft integrovala všechny funkce pro zmírnění EMET do systému Windows 10 přímo podle Jeffreyho Sutherlanda, hlavního programového manažera společnosti pro zabezpečení operačního systému.

Společnost do systému Windows 10 přidala „mnoho nových zmírnění“, které EMET nepodporuje.

A samozřejmě, Windows 10 obsahuje všechny funkce zmírňování, na které se správci EMETu spoléhají, jako DEP, ASLR a Control Flow Guard (CFG), spolu s mnoha novými změnami, aby se zabránilo obcházení UAC a zneužití cílení na prohlížeč.

Vzhledem k tomu, že se společnost Microsoft zaměřuje výhradně na Windows 10, není divu, že bylo rozhodnuto ukončit podporu EMET. Hlavním důvodem, proč byl konec podpory prodloužen o dalších 18 měsíců, je to, že zákazníci společnosti Microsoft, kteří nasadili EMET v předchozích verzích Windows, požadovali více času, aby se s novou situací vyrovnali.

Přestože EMET již nebude dostávat žádné nové aktualizace, není to jediný anti-exploit software dostupný pro Windows. To je zvláště důležité pro počítače se systémem Windows, které nejsou aktualizovány na systém Windows 10. Například Windows 7 a 8 jsou podporovány například do roku 2020 a 2023. Protože systém Windows 10 je jediným operačním systémem společnosti Microsoft, do kterého byly integrace zmírňovacích opatření integrovány, bude pravděpodobně nutné najít jiné prostředky ochrany pro předchozí verze systému Windows.

Existují například Malwarebytes Anti-Exploit a HitmanPro.Alert, které podporují předchozí verze systému Windows a budou tak činit i dlouho poté, co Microsoft ukončí podporu EMET.

Nyní jste : Spouštíte na svém počítači se systémem Windows software proti zneužití?