Enhanced Mitigation Experience Toolkit (EMET) Version 5.52 - System-Härter

Endgültiges Löschen, Passwortverwaltung, etc.

Moderatoren: |Gordon|, Jean, Moderatoren

Antworten
Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Enhanced Mitigation Experience Toolkit (EMET) Version 5.52 - System-Härter

Beitrag von Gordon » 19.06.13, 17:28

Enhanced Mitigation Experience Toolkit (EMET)

Version: 4.0
Größe: 10 MB
Homepage: http://technet.microsoft.com/en-us/security/jj653751
Supportforum: http://blogs.technet.com/b/security/arc ... ected=true

Lizenz: Freeware
Beschreibung:
EMET has been a very popular tool among customers trying to manage risk associated with insecure applications they have in their environments. Over the past year we have seen some attackers evolve their tactics in ways that we believe can be mitigated with a tool like EMET. We have also received feedback from a number of customers on how we could make EMET better fit their needs. This information has been invaluable in enhancing the latest version of the tool. EMET 4.0, released today, incorporates a number of new enhancements including protection against Man in the Middle attacks leveraging the Public Key Infrastructure (PKI), and hardening of Return-Oriented Programming (ROP) mitigations. This version also addresses known compatibility issues and is designed to work with our latest technologies such as Internet Explorer 10 and Windows 8.
auf deutsch bei Heise
Microsoft hat seinem Windows-Härter EMET in Version 4.0 einige neue Tricks beigebracht: Das Tool soll nun unter anderem Lauschangriffe auf verschlüsselte Verbindungen überführen und ROP-Attacken besser stoppen können. Die wichtigste Änderung ist jedoch oberflächlicher Natur: EMET 4.0 ist durch seine generalüberholte Bedienoberfläche deutlich leichter zu steuern. So dürfte das nützliche Schutztool weniger abschreckend auf technisch unerfahrene Nutzer wirken.

Mit dem neuen Einrichtungsassistenten muss man kein Sicherheitsexperte sein, um die wichtigen Schutzfunktionen scharf zu schalten. Nach der Installation des Härtungstools erscheint nun ein Einrichtungsassistent, über den man mit wenigsten Klicks die wichtigsten Schutzeinstellungen vornehmen kann. Dieses Grundkonfiguration bringt Schutzprofile für verbreitete Programme wie Java, Adobe Reader und Office mit. Dadurch werden Exploit-Bremsen aktiv, die viele Cyber-Angriffe selbst dann verhindern können, wenn es für die ausgenutzt Lücke noch keinen Patch gibt. Gegen sogenannte ROP-Exploits (Return Oriented Programming) soll die neue Version besser den je schützen.
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 4.0 - System-Härter

Beitrag von Gordon » 26.01.14, 16:59

EMET 4.1 release includes new functionality and updates, such as:
- Updated default protection profiles, Certificate Trust rules, and Group Policy Object configuration.
- Shared remote desktop environments are now supported on Windows servers where EMET is installed.
- Windows Event logging mechanism allows for more accurate reporting in multi-user scenarios.
- Addressed several application-compatibility enhancements and mitigation false positive reporting.
http://technet.microsoft.com/en-us/security/jj653751
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 4.1 - System-Härter

Beitrag von Gordon » 27.02.14, 18:05

Version 5.0 steht als "technical preview" bereit:
http://blogs.technet.com/b/security/arc ... eview.aspx
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

Jean
Beiträge: 11472
Registriert: 30.10.01, 12:41

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 4.1 / 5.0 TP- System-Härter

Beitrag von Jean » 02.08.14, 1:34

besserer Schutz von/vor Plugins, weitere nerdige Akronyme (ROP und EAF) - und v. 5 final
http://blogs.technet.com/b/srd/archive/ ... et-v5.aspx

Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.0 - System-Härter

Beitrag von Gordon » 11.11.14, 17:13

Today, we’re releasing the Enhanced Mitigation Experience Toolkit (EMET) 5.1 which will continue to improve your security posture by providing increased application compatibility and hardened mitigations. Following is the list of the main changes and improvements:

Several application compatibility issues with Internet Explorer, Adobe Reader, Adobe Flash, and Mozilla Firefox and some of the EMET mitigations have been solved.
Certain mitigations have been improved and hardened to make them more resilient to attacks and bypasses.
Added “Local Telemetry” feature that allows to locally save memory dumps when a mitigation is triggered.
http://blogs.technet.com/b/srd/
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.1 - System-Härter

Beitrag von Gordon » 21.12.15, 17:39

inzwischen stabil bei Version 5.2 und Version 5.5 beta ist auch offiziell für Windows 10 freigegeben:
https://technet.microsoft.com/en-us/security/jj653751
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

Jean
Beiträge: 11472
Registriert: 30.10.01, 12:41

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.2 / 5.5 beta - System-Härter

Beitrag von Jean » 03.02.16, 17:03

v. 5.5 macht nun auch W10 sicherererer
Compatibility with Windows 10
Improved deployment and configuration via GPO
Improved writing of the mitigations to the registry
EAF/EAF+ pseudo-mitigation performance improvements
Support for untrusted fonts mitigation in Windows 10

http://blogs.technet.com/b/srd/archive/ ... lable.aspx

DrSnuggles
Mitglied
Beiträge: 70
Registriert: 02.03.05, 2:35

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.2 / 5.5 beta - System-Härter

Beitrag von DrSnuggles » 03.02.16, 19:28

Jean hat geschrieben:v. 5.5 macht nun auch W10 sicherererer
Compatibility with Windows 10
Improved deployment and configuration via GPO
Improved writing of the mitigations to the registry
EAF/EAF+ pseudo-mitigation performance improvements
Support for untrusted fonts mitigation in Windows 10
EAF / EAF+ führen leider sehr oft zum Absturz der Programme. Chrome kann man praktisch nicht mit Extensions nutzen wenn man die Recommended Settings läd :-(

Jean
Beiträge: 11472
Registriert: 30.10.01, 12:41

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.5 - System-Härter

Beitrag von Jean » 03.02.16, 19:42

ja, nur tote Programme sind sichere Programme. Und ja, EMET und Co. ist Gefrickel, das nicht mit
allen Programmen kompatibel ist. Bei mir "läuft" nicht EMET, sondern Anti-Exploit - auch das crasht
diverse Tools. Das Leben ist einfach - oder sicher ... beides gibt es nicht ;)

BTW - wer bei EMET-Updates nicht immer bei Null anfangen will:
https://www.microsoft.com/en-us/downloa ... x?id=50801

Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.5 - System-Härter

Beitrag von Gordon » 03.08.16, 16:39

Version 5.51 ist erschienen, kein CL, ich tippe mal auf Kompatibiltät mit dem anniversary update von win10 ...
https://www.microsoft.com/en-us/downloa ... x?id=53354
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

DrSnuggles
Mitglied
Beiträge: 70
Registriert: 02.03.05, 2:35

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.51 - System-Härter

Beitrag von DrSnuggles » 04.08.16, 18:24

EMET 5.51 release includes bug fixes, including:
• EMET 5.5 GUI crashing on startup
• Unexpected BitLocker warning in EMET 5.5 when changing system-wide DEP setting

Jean
Beiträge: 11472
Registriert: 30.10.01, 12:41

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.51 - System-Härter

Beitrag von Jean » 05.11.16, 23:15

EMET 5.5x wird wohl die letzte Version sein. Ms verlängert zwar den Support bis Juli 2018, meint aber
ansonsten, alle relevanten Sicherheitsmechanismen von EMET wären in w10 eingebaut ...

https://blogs.technet.microsoft.com/srd ... yond-emet/

Benutzeravatar
Gordon
Beiträge: 13582
Registriert: 06.01.02, 18:46

Re: Enhanced Mitigation Experience Toolkit (EMET) Version 5.51 - System-Härter

Beitrag von Gordon » 05.01.17, 14:37

zwischendurch noch ein Update auf 5.52:
https://www.microsoft.com/en-us/downloa ... x?id=54264
EMET 5.52 is a minor update from EMET 5.51 to address the following:
• An issue with the EAF mitigation that causes some applications to hang on Windows 7 SP1.
• A fix to the MSI installer to allow in-place upgrade behavior.
• Removed EAF+ mitigation for Chrome from “Popular Software.xml”
• Fixed import behavior for System Mitigations.
Das Volk hat das Vertrauen der Regierung verscherzt. Wäre es da nicht doch einfacher, die Regierung löste das Volk auf und wählte ein anderes? (Bertolt Brecht)

Antworten