ANNONCE:
Læs også:
Announcing the release of the Enhanced Mitigation Evaluation Toolkit, blogindlæg fra Microsoft Security Research & Defense.
[url=http://blogs.technet.com/srd/archive/2009/02/02/preventing-the-exploitation-of-seh-overwrites-with-sehop.aspx]Beskrivelse af SEHOP fra Microsoft Security Research & Defense.
Announcing the release of the Enhanced Mitigation Evaluation Toolkit, blogindlæg fra Microsoft Security Research & Defense.
[url=http://blogs.technet.com/srd/archive/2009/02/02/preventing-the-exploitation-of-seh-overwrites-with-sehop.aspx]Beskrivelse af SEHOP fra Microsoft Security Research & Defense.
Indholdsfortegnelse:
Programmet, som er gratis, gør det muligt at øge sikkerheden på stort set enhver applikation, I anvender.
Alle applikationer har fejl - det kan ikke undgås, da systemudvikling er en kompliceret affære.
Nogle fejl kan udnyttes til at bryde sikkerheden, det er de såkaldte sårbarheder.
Hvis man har et sårbart program, har man to muligheder for at beskytte sig:
Man kan omskrive det og rette den fejl, der udgør sårbarheden. Eller man kan beskytte det, så sårbarheden godt nok stadig findes, men ikke længere kan udnyttes.
Beskyt mod bufferoverløb
Et eksempel på den sidstnævnte metode er DEP (Data Execution Prevention).
Det er en funktion, der udnytter en kombination af software og hardware til at forhindre, at der kan afvikles programmer i dele af hukommelsen, der er reserveret til data.
Dermed kan man i mange tilfælde forhindre, at bufferoverløbssårbarheder kan udnyttes i praksis.
Programmører kan indbygge understøttelse af DEP i deres programmer.
Men det hjælper jo ikke meget, hvis man har et program, men ikke har adgang til kildekoden.
Her kommer EMET ind. Værktøjet gør det muligt at tage en exe-fil og aktivere beskyttelser mod en række sårbarhedstyper i den.
Man behøver ikke at vide, om programmet har en bestemt sårbarhed.
Hvis det er tilfældet, kan beskyttelsen forhindre, at den bliver udnyttet, ellers sker der ikke noget.
EMET er lavet som et framework, der løbende kan udvides med nye typer beskyttelse.
Fortsættes ...



