Microsoft จะยกเลิก EMET ในเดือนกรกฎาคม 2018

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

ไมโครซอฟท์ ประกาศ เมื่อวานนี้ได้ขยายข้อมูลสิ้นสุดการสนับสนุนของ Enhanced Mitigation Experience Toolkit ตั้งแต่เดือนมกราคม 2017 ถึงกรกฎาคม 2018

Microsoft เปิดตัว EMET ในปี 2009 เป็นโปรแกรมรักษาความปลอดภัยแบบสแตนด์อโลนสำหรับ Windows ที่ออกแบบมาเพื่อป้องกันช่องโหว่บางอย่างไม่ให้ดำเนินการสำเร็จ

EMET ได้รับการออกแบบมาเพื่อเป็นแนวป้องกันสุดท้ายจากการโจมตีที่เกิดขึ้นกับอุปกรณ์ Windows

เราได้ตรวจสอบ Microsoft EMET ในปี 2012 เป็นครั้งแรกและเผยแพร่ข่าวสารอัปเดตเมื่อใดก็ตามที่ Microsoft เปิดตัวไฟล์ ใหม่ รุ่น ของ ปล่อยออกมา ที่ เปิดตัวคุณสมบัติใหม่ เราได้เผยแพร่ไฟล์ คอลเลกชันของเคล็ดลับ EMET และครอบคลุมรุ่นล่าสุด EMET 5.5 เช่นกันที่ Ghacks

มัน ปรากฏขึ้น EMET 5.5 จะเป็นเวอร์ชันสุดท้ายของ Enhanced Mitigation Experience Toolkit ที่ Microsoft จะเปิดตัว

การสิ้นสุดการสนับสนุน EMET

emet-protection

EMET เกิดจากความจำเป็นตาม Microsoft การอัปเดตระบบปฏิบัติการที่สำคัญจะจัดส่งทุกๆสามหรือสี่ปีก่อนหน้านั้นและนั่นเป็นเพียงช่วงเวลาที่ยาวนานในการตอบสนองต่อภัยคุกคามใหม่ ๆ อย่างรวดเร็ว (อ่านรวมมาตรการป้องกันโดยกำเนิด)

EMET ให้ตัวเลือกแก่ผู้ใช้และ บริษัท ต่างๆในการปกป้องเครื่อง Windows จากรูปแบบการโจมตีเหล่านี้

ดังนั้น EMET จึงถือกำเนิดขึ้นเพื่อเป็นโซลูชันหยุดช่องว่างเพื่อลดความเสี่ยงทางยุทธวิธีจากช่องโหว่ของซอฟต์แวร์แบบ zero-day

แม้ว่า EMET จะมีประโยชน์ในเรื่องนี้และสำหรับนวัตกรรมด้านความปลอดภัยที่ Microsoft รวมเข้ากับระบบปฏิบัติการโดยตรง แต่ก็มีข้อ จำกัด ที่ร้ายแรงเช่นกันตาม Microsoft

สิ่งหนึ่งที่ EMET ไม่ได้รวมอยู่ใน Windows ซึ่งหมายความว่าคุณสมบัติของมันไม่ได้ถูก 'พัฒนาเป็นโซลูชันความปลอดภัยที่แข็งแกร่ง' ในขณะที่ EMET บล็อกเทคนิคในอดีตวิธีการเลี่ยงผ่าน EMET ทั้งหมดหรือบางส่วนถูกค้นพบในที่สุด

EMET มีผลกระทบอย่างรุนแรงต่อประสิทธิภาพและความน่าเชื่อถือของระบบเนื่องจากการเชื่อมต่อในพื้นที่ระดับต่ำของระบบปฏิบัติการ

Windows 10 เข้าสู่รูปภาพ

Microsoft ได้รวมคุณสมบัติการลดความเสียหายทั้งหมดของ EMET ไว้ใน Windows 10 โดยตรงตามที่ Jeffrey Sutherland ผู้จัดการโปรแกรมหลักของ บริษัท ด้านความปลอดภัยของระบบปฏิบัติการ

บริษัท ได้เพิ่ม 'การบรรเทาใหม่ ๆ ' เพิ่มเติมใน Windows 10 ที่ EMET ไม่รองรับ

และแน่นอนว่า Windows 10 รวมคุณสมบัติการลดผลกระทบทั้งหมดที่ผู้ดูแลระบบ EMET ต้องพึ่งพาเช่น DEP, ASLR และ Control Flow Guard (CFG) พร้อมกับการบรรเทาใหม่ ๆ เพื่อป้องกันการข้ามใน UAC และการหาประโยชน์จากการกำหนดเป้าหมายไปที่เบราว์เซอร์

เมื่อพิจารณาว่า Microsoft ให้ความสำคัญกับ Windows 10 เพียงอย่างเดียวจึงไม่น่าแปลกใจที่การตัดสินใจยุติการสนับสนุน EMET สาเหตุหลักที่การสิ้นสุดการสนับสนุนได้รับการขยายออกไปอีก 18 เดือนคือลูกค้าระดับองค์กรของ Microsoft ที่ติดตั้ง EMET บน Windows เวอร์ชันก่อนหน้าต้องการเวลามากขึ้นในการรับมือกับสถานการณ์ใหม่

แม้ว่า EMET จะไม่ได้รับการอัปเดตใหม่ ๆ อีกต่อไป แต่ก็ไม่ใช่ซอฟต์แวร์ป้องกันการใช้ประโยชน์จาก Windows เพียงอย่างเดียว นี่เป็นสิ่งสำคัญอย่างยิ่งสำหรับเครื่อง Windows ที่ไม่ได้อัปเดตเป็น Windows 10 Windows 7 และ 8 ได้รับการสนับสนุนจนถึงปี 2020 และ 2023 ตามลำดับเช่น เนื่องจาก Windows 10 เป็นระบบปฏิบัติการของ Microsoft เพียงระบบเดียวที่มีการรวมการบรรเทาผลกระทบจึงอาจต้องหาวิธีการป้องกันอื่น ๆ สำหรับ Windows เวอร์ชันก่อนหน้า

มี Malwarebytes Anti-Exploit และ HitmanPro.Alert ตัวอย่างเช่นที่รองรับ Windows เวอร์ชันก่อนหน้าและจะดำเนินการต่อไปอีกนานหลังจากที่ Microsoft ยุติการสนับสนุน EMET

ตอนนี้คุณ : คุณใช้งานซอฟต์แวร์ป้องกันการหาประโยชน์บนเครื่อง Windows ของคุณหรือไม่?