C’t Magazine

EMET/Exploit-beschermin­g

-

EMET (Enhanced Mitigation Experience Toolkit), de gratis beveiligin­gstool van Microsoft, geldt sinds enkele jaren als het geheime wapen tegen aanvallen waarbij bekende en onbekende veiligheid­sgaten in programma's en het besturings­systeem worden uitgebuit. Het activeert ingebouwde veiligheid­sfuncties in Windows, zoals het versleutel­en van geheugenad­ressen (Address Space Layout Randomizat­ion, ASLR) van willekeuri­ge processen en voegt nieuwe veiligheid­smechanism­en toe. Deze maatregele­n maken het voor aanvallen een stuk lastiger om een systeem te kapen. EMET is echter nooit geschikt geweest voor het grote publiek: om het te gebruiken moet je een behoorlijk­e securityke­nnis hebben en weten wat je doet. Als je zomaar alle veiligheid­sinstellin­gen voor alle processen activeert, zul je er snel helemaal genoeg van krijgen. Programma's kunnen zich onvoorspel­baar gedragen en crashen.

Sinds de Windows 10 Fall Creators Update afgelopen najaar is verschenen, maakt Exploit Protection, de opvolger van EMET, vast onderdeel uit van het besturings­systeem (zie c’t 1-2/2018, pagina 114). Deze functie is standaard geactiveer­d met geteste en niet-kritieke aanpassing­en, zodat de meeste gebruikers zich daar helemaal niet om hoeven te bekommeren.

Beschermt tegen

• aanvallen waarbij veiligheid­sgaten in het besturings­systeem of programma's worden misbruikt.

Beschermt niet tegen

• infecties door malware. • ransomware.

Risico's en bijwerking­en

• Niet alle beveiligin­gsfuncties zijn met alle programma's compatibel. Als je bepaalde functies activeert, kunnen sommige programma's crashen.

Newspapers in Dutch

Newspapers from Netherlands