image

Nieuwe testversie gratis Windows beveiligingstool EMET

maandag 26 mei 2014, 10:28 door Redactie, 2 reacties

Microsoft heeft een nieuwe testversie van de gratis Windows beveiligingstool EMET uitgebracht en zegt dat de lancering van de uiteindelijke versie een stap dichterbij is gekomen. Het gaat om de derde Technical Preview van EMET 5, zoals ook al op het Security.NL forum werd opgemerkt.

EMET staat voor Enhanced Mitigation Experience Toolkit en is een gratis programma dat een extra beveiligingslaag aan Windows en geïnstalleerde applicaties toevoegt. Dit moet het lastiger voor een aanvaller maken om een lek te misbruiken. Naast EMET 4 werkt Microsoft ook aan een nieuwe versie. Voordat de uiteindelijke versie beschikbaar komt worden eerst verschillende 'tech previews' getest.

Verbeteringen

In nieuwste versie van deze tech preview zijn er aanpassingen aan de gebruikersinterface doorgevoerd, alsmede de manier waarop EMET met SEHOP omgaat. Structured Exception Handler Overwrite Protection (SEHOP) is een feature die exploits moet voorkomen. In bepaalde gevallen zorgde EMET ervoor dat programma's niet goed met de Windows-implementatie van SEHOP omgingen.

Verder zijn de EAF/EAF+ beveiligingsmaatregelen zelf beter beveiligd en zijn er tal van kleine fixes en verbeteringen doorgevoerd. De EMET Tech Preview 3 is via Microsoft Connect te downloaden. Wanneer de uiteindelijke versie zal verschijnen is nog niet bekend.

Reacties (2)
26-05-2014, 10:56 door Anoniem
Zijn ze ondertussen al zo ver dat dit een "install next->next->next->finish" tool is?
Of moet je nog steeds beginnen met je in te leren op een heel wespennest van security issues en hoe ze
te voorkomen zijn, en wat er bij dat voorkomen dan weer mis kan gaan, voor je EMET kunt inzetten?
27-05-2014, 09:28 door Mysterio
Door Anoniem: Zijn ze ondertussen al zo ver dat dit een "install next->next->next->finish" tool is?
Ja, eigenlijk wel. Daarnaast kan het nooit kwaad om je een beetje in te lezen wanneer je dit soort software gaat gebruiken. Geldt eigenlijk voor alle software.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.