Computer >> Máy Tính >  >> Hệ thống >> Windows

Đánh giá Microsoft EMET 5.5 - Sự tốt đẹp tuân theo

Microsoft tạo ra rất nhiều sản phẩm. Một số tôi ghét. Một số tôi yêu thích. EMET là một trong những thứ sau, có lẽ là thứ tốt nhất để tấn công thế giới kỹ thuật số kể từ khủng long T-rex với chùm tia laze gắn trên trán. Bộ công cụ trải nghiệm giảm thiểu nâng cao là phương pháp bảo mật tuyệt vời, cung cấp một khung cho phép bạn bao bọc ứng dụng của mình bằng các chính sách thực thi nghiêm ngặt. Nếu nó hoạt động sai, nó sẽ chết. Không có tốt hay xấu.

Điều này làm cho EMET vượt trội hơn tất cả các công cụ bảo mật khác và chúng tôi đã thấy nó hoạt động vô số lần, bao gồm hướng dẫn rất chi tiết về phiên bản 4, cũng như đánh giá tiếp theo về phiên bản 5 mới hơn. Bây giờ, với một nửa tăng số nguyên trong chu kỳ phát hành phiên bản, đã đến lúc cho một bài viết khác. Hãy xem ấn bản mới này mang đến điều gì.

Cài đặt

EMET 5.5 được cài đặt tốt và không có bất kỳ sự cố nào. Trên hộp kiểm tra cụ thể với Windows 7, đã có EMET 5.1 trên đĩa và quá trình thiết lập hoàn tất suôn sẻ và tôi không bị yêu cầu khởi động lại. GUI mới gần giống với giao diện trước đó.

Về chức năng cơ bản, tôi nghe nói có một số vấn đề với phiên bản mới này và cấu hình cài đặt bảo mật gạch chéo trạng thái hệ thống, có thể xảy ra xung đột với Bitlocker, v.v., nhưng tôi không gặp phải bất kỳ vấn đề nào, cho dù tôi đã xử lý bảo mật nghiêm ngặt đến mức nào cấu hình, bao gồm DEP, SEHOP và bạn bè.

Đánh giá Microsoft EMET 5.5 - Sự tốt đẹp tuân theo

Đang duyệt về

Danh sách cấu hình ứng dụng hiển thị các biện pháp giảm thiểu tương tự như phiên bản 5.X. Như mọi khi, bạn nên áp dụng tất cả chúng, sau đó kiểm tra chương trình của mình và nếu bạn phát hiện thấy bất kỳ vấn đề nào, hãy bỏ chọn từng hộp một cho đến khi bạn tìm thấy cài đặt xung đột. Cấu hình tin cậy chứng chỉ cũng có giao diện và hoạt động giống nhau.

Nhìn chung, EMET 5.5 hoạt động tốt. Nó có quy trình làm việc quen thuộc và bạn có thể dễ dàng nhập và xuất các quy tắc, giúp việc quản lý hoặc khôi phục hệ thống trở nên đơn giản hơn. Bạn cũng có thể sử dụng ký tự đại diện và nói chung, đây là một tiện ích nhỏ tuyệt vời. Tôi không gặp phải bất kỳ sự cố hoặc sự cố kỳ lạ nào với các chương trình của mình. Điều đó cũng khá đáng khích lệ.

Vấn đề nhỏ

Tôi đã gặp phải một số khúc mắc. Bảng quy trình không phải lúc nào cũng được làm mới và tôi phải đóng GUI và khởi chạy lại để xem các chương trình đang chạy trong EMET. Đây là một quirk nhỏ kỳ lạ mà cần phải được sửa chữa.

Sau đó, vấn đề lớn hơn thực sự liên quan đến một chức năng mới được giới thiệu ở đây. Trong menu chính, tôi muốn kiểm tra chức năng của nút Chính sách Nhóm, vì nút này không có sẵn trong các phiên bản công cụ trước đó. Giả định của tôi là nó cho phép quản trị máy chủ từ xa và thúc đẩy các chính sách trong toàn tổ chức. Điều này có ý nghĩa hơn đối với doanh nghiệp hơn là môi trường gia đình.

Tuy nhiên, khi tôi thử sử dụng nó, tôi được thông báo rằng máy chủ của tôi thiếu công cụ GPMC hoặc RSAT. Thật ngây thơ, tôi đã nhanh chóng tải xuống trình cài đặt lần đầu tiên, chỉ để phát hiện ra rằng nó không tương thích với Windows 7. Giống như duh, đó là một công cụ Windows XP/2003. Cái còn lại là một bản tải xuống nặng 250 MB, vì vậy tôi không thể bận tâm.

Lỗi nhỏ này có thể dễ dàng được giải quyết. Quan trọng nhất, cửa sổ bật lên không được chung chung và nó phải được điều chỉnh cho phù hợp với hệ điều hành để người dùng không bị gửi các công cụ đuổi theo không chạy trên hộp cụ thể của họ. Đó là một sự lãng phí nỗ lực khó hiểu. Thứ hai, khả năng cài đặt các công cụ bổ sung có thể là một phần của thiết lập EMET mở rộng, để có thể hoàn tất cấu hình một cách suôn sẻ. Bằng cách này, không cần phải có lỗi hoặc vấn đề ngớ ngẩn.

Kết luận

Đối với những người tin vào cách tiếp cận hợp lý đối với bảo mật và đã thành thạo các cách trải nghiệm giảm thiểu, EMET 5.5 là sự tiếp nối tự nhiên của tôn giáo kỹ thuật số này. Nó hoạt động như quảng cáo, loại bỏ một vài lỗi lặt vặt, đồng thời nhanh, nhẹ nhàng, đơn giản, không rắc rối, miễn phí, cực kỳ mạnh mẽ và hữu ích. Đây là cách bảo mật thực sự nên được thực hiện. Bằng cách loại bỏ tất cả và bất kỳ mã nào hoạt động sai, có thể là ứng dụng yêu thích của bạn hoặc bất kỳ thứ gì. Không phải bằng cách chọn thủ công những kẻ xấu từ một biển cặn bã.

EMET hoạt động, EMET trong suốt và nó sẽ bảo vệ các byte của bạn trong nền. Bạn cần lưu ý rằng các chương trình có thể không tương thích, vì vậy bạn cần phải có chút hiểu biết về kỹ thuật để sử dụng công cụ này. Ngoài ra, đây là một trong những sản phẩm tốt nhất của Microsoft trong thập kỷ qua. Phiên bản 5.5 đã xác nhận kết quả, vì vậy bạn cũng có thể tải xuống ngay bây giờ và tự mình kiểm tra. Dedoimedo ra.

Chúc mừng.