Быстро защитите свой компьютер с помощью инструментария Microsoft Enhanced Mitigation Experience Toolkit (EMET)

Jul 26, 2025
Конфиденциальность и безопасность
НЕКЕШЕРОВАННЫЙ КОНТЕНТ

Только один денежный приз остался невостребованным на Pwn2Own 2014. Все основные браузеры были взломаны, но хакеры не смогли претендовать на главный приз в размере 150 000 долларов за взлом IE 11, защищенного с помощью EMET. Защитите свой компьютер с помощью EMET уже сегодня.

Microsoft нацеливает EMET на системных администраторов, но любой пользователь Windows может использовать EMET для быстрого включения некоторых дополнительных функций безопасности без каких-либо специальных знаний. Этот инструмент может даже помочь защитить устаревшие системы Windows XP .

Обновить : EMET больше не поддерживается, но Защита от эксплойтов встроена в Windows 10 .

Быстрая защита популярных приложений

Загрузите Enhanced Mitigation Experience Toolkit (EMET) от Microsoft и установите его. Выберите параметр Использовать рекомендуемые параметры, чтобы включить рекомендуемые параметры для защиты часто используемых программ, таких как Internet Explorer, Microsoft Office, Adobe Reader и небезопасный плагин Java .

Затем запустите приложение EMET GUI из меню «Пуск» или экрана «Пуск». Нажмите кнопку «Импорт» в верхнем левом углу экрана.

Выберите файл Popular Software.xml, поставляемый с EMET, и импортируйте его. Этот файл добавляет дополнительные правила для защиты популярных сторонних программ, таких как Firefox, Chrome, Skype, iTunes, Photoshop, Thunderbird, Opera, Google Talk, Pidgin, VLC, WinRAR и 7-Zip.

Вы можете просмотреть правила, установленные в вашей системе, нажав кнопку «Приложения» в разделе «Конфигурация» на ленте в верхней части окна.

Ваш компьютер теперь должен быть более безопасным. Читайте дальше, если хотите узнать, что именно делает EMET и как создавать свои собственные правила.

Как работает EMET?

СВЯЗАННЫЕ С: Почему 64-битная версия Windows более безопасна

Когда Microsoft начала серьезно относиться к безопасности с Windows XP SP2, они начали добавлять функции безопасности, которыми могли бы воспользоваться приложения. Например, предотвращение выполнения данных (DEP) позволяет операционной системе помечать определенные разделы памяти как неисполняемые данные. Если злоумышленник воспользуется уязвимостью переполнения буфера в приложении и попытается запустить код из сектора, помеченного как данные, операционная система не запустит его. Рандомизация разметки адресного пространства (ASLR) рандомизирует расположение приложений и системных библиотек в памяти - злоумышленник не может создать надежные эксплойты, которые зависят от того, точно ли известно, где в памяти находится определенный код. Это лишь некоторые из функций, которые современные версии Windows позволяют программам использовать. Они помогают защитить систему от взлома, даже если злоумышленники обнаружат брешь в безопасности в приложении.

Windows включает эти функции по умолчанию для своих системных программ. Сторонние разработчики приложений также могут включить их для своих собственных приложений. Однако эти функции не включены по умолчанию для каждой программы - они могут вызвать проблемы, особенно со старыми и устаревшими программами. Для максимальной совместимости Windows запускает приложения без этих функций безопасности, если они не запрашивают их поверхностно.

EMET предоставляет способ включить DEP, ASLR, а также другие функции безопасности для приложений, которые их не запрашивают. Это не включенная функция Windows, поскольку она потенциально может нарушить работу некоторых программ, и большинство пользователей Windows не знают, как исправить такие проблемы.

Заблокируйте другие приложения

EMET позволяет самостоятельно активировать дополнительные функции безопасности. Например, вы можете щелкнуть поле «Имя быстрого профиля» и выбрать «Максимальные параметры безопасности». Это включит DEP для всех приложений и включит защиту от перезаписи обработчика структурированных исключений (SEHOP) для приложений, которые не отказываются от него специально.

Вы можете изменить общесистемные настройки, изменив настройки в разделе Состояние системы по своему усмотрению.

Чтобы защитить конкретное приложение, щелкните его правой кнопкой мыши в списке запущенных процессов и выберите «Настроить процесс». Вы сможете установить различные правила, которые помогут заблокировать его. Для получения технической информации о том, что именно делает каждая функция безопасности, щелкните «Справка»> «Руководство пользователя» в EMET.

Эти средства защиты не включены по умолчанию, поскольку они могут привести к некорректной работе некоторых приложений. Если приложение не работает, вернитесь в EMET, отключите для него определенные функции безопасности и посмотрите, работает ли приложение. Если вы изменили общесистемную настройку, и приложение больше не работает должным образом, верните системные настройки обратно или добавьте специальное исключение для этого приложения.

Сетевые администраторы могут использовать EMET, чтобы проверить, работает ли приложение, экспортировать правило, а затем импортировать его на другие ПК, на которых работает EMET, для развертывания проверенных правил. Используйте параметры «Экспорт» или «Экспорт выбранных» для экспорта созданных правил.


Если нам повезет, EMET - это функция, которая по умолчанию будет встроена в будущие версии Windows для повышения безопасности. Microsoft может предоставить правила по умолчанию, которые хорошо работают, и обновлять их автоматически, точно так же, как они предоставляют правила для популярных сторонних приложений вместе с EMET сегодня.

Enhanced Mitigation Experience Toolkit (EMET) 4.0 Preview

Disarming Enhanced Mitigation Experience Toolkit EMET

Enhanced Mitigation Experience Toolkit For ICS382

Uninstall Enhanced Mitigation Experience Toolkit

Protect Your Enterprise With The Enhanced Mitigation Experience Toolkit

The Enhanced Mitigation Experience Toolkit 4.0 - Tech Tip

Tech·Ed North America 2011 The Enhanced Mitigation Experience Toolkit

BlueHat V10: Enhanced Mitigation Experience Toolkit 2.0

Windows EMET: How It Can Protect Your Computer

Microsoft EMET 5.0 Protection Bypass

Microsoft EMET Setup Explained For The Home User

DEMO - How EMET Can Secure Your System Easily


Конфиденциальность и безопасность - Самые популярные статьи

Как отозвать разрешения для сторонних приложений в Spotify

Конфиденциальность и безопасность Sep 15, 2025

Музыкальный интернет-сервис Spotify предлагает API, который позволяет другим веб-сайтам и приложениям �..


Как отключить и удалить историю «Окей, Google»

Конфиденциальность и безопасность Jul 13, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ «Окей, Google» - отличный инструмент, который многие из нас уже могут принять ..


Как запретить Facebook предлагать ваше имя на фотографиях других людей

Конфиденциальность и безопасность Feb 11, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Facebook имеет функцию, которая анализирует фотографии, загруженные вашими д�..


Система разрешений Android сломана, и Google только ухудшил ее

Конфиденциальность и безопасность Dec 19, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Мобильные приложения собирают целые адресные книги и загружают их на сер�..


Школа компьютерных фанатов: изучение Windows 7 - мониторинг, производительность и поддержание Windows в актуальном состоянии

Конфиденциальность и безопасность Mar 20, 2025

В сегодняшнем выпуске Geek School мы рассмотрим инструменты, которые мы можем использовать для монитор�..


Как создать и использовать диск для сброса пароля или USB в Windows 8 или 10

Конфиденциальность и безопасность Aug 4, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Забыть пароль может быть очень неприятно, однако эту ситуацию можно было �..


Как отправить кому-то самоуничтожающуюся конфиденциальную информацию по электронной почте

Конфиденциальность и безопасность Feb 25, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Вы когда-нибудь отправляли кому-то личную информацию, возможно, члену сем�..


Спросите HTG: подключение неохотного ноутбука к маршрутизатору Wi-Fi, планы резервного копирования с учетом роста и объяснение Camera RAW

Конфиденциальность и безопасность Feb 20, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Раз в неделю мы собираем некоторые вопросы, поступающие в почтовый ящик Ask..


Категории