Використовуйте програму боротьби з експлуатацією, щоб захистити свій ПК від атак нульових днів

Aug 9, 2025
Конфіденційність та безпека
НЕЗАГОТОВЛЕНИЙ ЗМІСТ

Протиексплуатуючі програми забезпечують додатковий рівень безпеки, блокуючи використання технік, які використовують зловмисники. Ці рішення можуть захистити вас від експлоїтів Flash та уразливостей браузера, навіть нових, які раніше не бачили і не виправляли.

Користувачі Windows повинні встановити безкоштовну програму Malwarebytes Anti-Exploit, щоб захистити свої веб-браузери. На відміну від корисного EMET від EMET, Malwarebytes не потребує жодної спеціальної конфігурації - просто встановіть його, і все готово.

Оновлення : В ОС Windows 10 зараз вбудований антивірус Windows Defender включає захист від експлуатації . Це замінює EMET від Microsoft і встановлюється за замовчуванням для всіх. Malwarebytes Premium тепер також включає функції захисту від експлуатації - це вже не окремий інструмент.

Malwarebytes Anti-Exploit

Ми рекомендуємо Malwarebytes Anti-Exploit для цього. Безкоштовна версія захищає веб-браузери, такі як Internet Explorer, Chrome, Firefox, Opera та їх плагіни, такі як Flash і Silverlight, а також Java. Платна версія захищає більше програм, включаючи програму читання Adobe PDF та програми Microsoft Office. (Якщо ви використовуєте безкоштовну версію, це вагомий привід просто використовувати переглядач PDF, вбудований у ваш браузер. Але безкоштовна версія захищає Adobe Reader, якщо він завантажений як плагін браузера.)

Програми, що захищають від експлуатації, можуть захистити вас від серйозних атак, а Malwarebytes Anti-Exploit пропонує хорошу безкоштовну версію, її легко встановити - просто встановіть її - і забезпечує надійний захист. Кожен користувач Windows може отримати додатковий захист від основних атак в Інтернеті - експлойти браузера та плагінів - і повинен встановити це. Це хороша форма захисту від усього цього Flash 0-днів .

Malwarebytes зазначає, що ця програма успішно зупинено три великі нульові дні Flash на початку 2015 року. Вони відзначають "чотири шари" захисту, увімкнені Malwarebytes Anti-Exploit. На додаток до того, що DEP та ASLR увімкнені для цього додатка в 64-бітовій операційній системі, інструмент зупиняє методи, які використовуються в обхід захисту безпеки операційної системи, а також шкідливі виклики API. Він також спостерігає за додатком і зупиняє його, якщо він поводиться так, що не здається відповідним для його типу програми.

Наприклад, якщо Internet Explorer вирішить почати використовувати функцію CreateProcess API у Windows, цей інструмент може помітити, що він робить щось незвичне, і зупинити це. Якщо Chrome або плагін Flash намагаються розпочати запис у файли, яким вони ніколи не повинні, їх можна миттєво припинити. Інші засоби захисту допомагають зупинити переповнення буфера та інші неприємні, але загальноприйняті методи, використовувані шкідливим програмним забезпеченням. При цьому не використовується база даних підписів, як антивірусна програма - вона підключається до певних вразливих програм і просто захищає від потенційно шкідливої ​​поведінки. Це дозволяє зупиняти нові атаки до створення підписів або виправлень.

Технічно, MBAE працює, вводячи свою DLL в ці захищені програми, як ви можете бачити Провідник процесів . Це впливає лише на ці конкретні програми, тому воно не буде гальмувати чи впливати на будь-що інше у вашій системі.

Microsoft EMET

ПОВ'ЯЗАНІ: Швидко захистіть свій комп'ютер за допомогою розширеного інструментарію з пом'якшення наслідків (EMET) від Microsoft

Microsoft пропонує безкоштовний інструмент, відомий як EMET, або Покращений інструментарій щодо зменшення наслідків , довше, ніж Malwarebyes Anti-Exploit була доступна. Корпорація Майкрософт насамперед націлює цей інструмент на системних адміністраторів, які можуть використовувати його для захисту багатьох ПК у великих мережах. Хоча існує пристойна можливість встановити EMET на робочому ПК, до якого ви маєте доступ, ви, мабуть, ще не використовуєте його вдома.

Однак ніщо не заважає вам використовувати EMET вдома. Він безкоштовний і надає майстра, який не надто складний у налаштуванні.

ПОВ'ЯЗАНІ: 6 вдосконалених порад щодо захисту програм на вашому ПК за допомогою EMET

EMET працює аналогічно Malwarebytes Anti-Exploit, змушуючи активувати певні засоби захисту для потенційно вразливих програм, таких як веб-браузер, плагіни та блокування загальних методів експлуатації пам'яті . Ти можеш використовуйте його для блокування інших програм якщо ви готові забруднити руки. Однак загалом це не так зручно для користувача чи налаштувати і забути, як Malwarebytes Anti-Exploit. Malwarebytes Anti-Exploit також, схоже, пропонує більше рівнів захисту, за словами це порівняння EMET та MBAE від Malwarebytes .

HitmanPro.Alert

HitmanPro.Alert пропонує подібні засоби захисту від експлуатування, як ті, що знайдені в Malwarebytes Anti-Exploit та EMET. Це найновіший варіант, доступний тут, і - на відміну від вищезазначених інструментів - ці засоби захисту недоступні у безкоштовній версії. Вам потрібна буде платна ліцензія, щоб скористатися захистом від експлуатування в HitmanPro.Alert. Ми не маємо такого досвіду з цим рішенням, як HitmanPro.Alert нещодавно отримав ці функції.

Ми включаємо це сюди лише задля повноти - більшість людей буде в порядку з безкоштовним інструментом захисту від експлуатації для захисту своїх браузерів. Незважаючи на те, що HitmanPro.Alert може рекламувати деякі більш конкретні засоби захисту пам’яті перед іншими рішеннями, він не обов’язково буде працювати ефективніше, ніж MBAE або EMET, проти реальних загроз.


Хоча вам слід використовувати антивірус (навіть лише інструмент Windows Defender, вбудований у Windows 10, 8.1 та 8), а також програму проти експлуатування, ви не повинні використовувати кілька анти-експлойт-програм. Можливо, вдасться підлаштувати Malwarebytes Anti-Exploit та EMET для спільної роботи, але ви не обов’язково отримуєте подвійний захист - є багато перекриттів.

Ці типи інструментів можуть потенційно заважати один одному таким чином, що програми спричиняють збій або просто не захищають.

Protecting Your ICS From Zero-Day Attacks - Part 1: Understanding The Problem

How Check Point SandBlast Can Protect Your Network From Unknown Exploits And Zero Day Attacks


Конфіденційність та безпека - Найпопулярніші статті

Як виправити оновлення Windows, коли воно застрягло або заморожено

Конфіденційність та безпека Mar 30, 2025

Здебільшого Windows Update працює у фоновому режимі безшумно. Він автоматично завантажує оновлення, вста..


Чому не слід використовувати SMS для двофакторної автентифікації (і що використовувати замість цього)

Конфіденційність та безпека Jul 3, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Експерти з безпеки рекомендують за допомогою двофакторної автентифіка..


Як очистити історію браузера на Android

Конфіденційність та безпека Apr 24, 2025

Веб-браузери, які ви використовуєте на своєму мобільному телефоні або планшеті, пам’ятають вашу і�..


Налаштування Windows 10 - це хаос, і Microsoft, здається, не турбує

Конфіденційність та безпека Jul 12, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Минуло більше чотирьох років з тих пір, як Microsoft вперше випустила інтерфейс �..


Як дозволити звичайному користувачеві Windows 10 змінювати час і дату

Конфіденційність та безпека May 5, 2025

За замовчуванням лише користувачі з правами адміністратора в Windows 10 можуть змінювати настрой�..


Як оновити Windows Phone до Windows 10 зараз

Конфіденційність та безпека Jan 19, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Microsoft технічно продає два телефони із вбудованою Windows 10, але о�..


Ваші пристрої транслюють унікальні номери, і вони використовуються для відстеження вас

Конфіденційність та безпека Sep 28, 2025

Ваш смартфон - та інші пристрої, що використовують Wi-Fi, - транслюють унікальний номер під час пошуку ..


Як допомогти запобігти прискореним вірусам за допомогою фільтрації ActiveX у IE9

Конфіденційність та безпека Sep 5, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Той, хто деякий час був в Інтернеті, знає про елементи керування ActiveX та їх іс..


Категорії