Αναγν. άρθρου: 2458544 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Η υποστήριξη του Windows Vista Service Pack 1 (SP1) έληξε στις 12 Ιουλίου 2011. Για να συνεχίσετε να λαμβάνετε ενημερώσεις ασφάλειας για τα Windows Vista, βεβαιωθείτε ότι εκτελείτε το Windows Vista Service Pack 2 (SP2). Για περισσότερες πληροφορίες, ανατρέξτε σε αυτήν την ιστοσελίδα της Microsoft: Η υποστήριξη λήγει για ορισμένες εκδόσεις των Windows.
Ανάπτυξη όλων | Σύμπτυξη όλων

Σε αυτήν τη σελίδα

ΕΙΣΑΓΩΓΗ

Αυτό το άρθρο περιγράφει το Enhanced Mitigation Experience Toolkit. Παρέχεται μια σύνδεση για να πραγματοποιήσετε λήψη του κιτ εργαλείων.

Περισσότερες πληροφορίες

Τι είναι το Enhanced Mitigation Experience Toolkit;

Το Enhanced Mitigation Experience Toolkit (EMET) είναι ένα βοηθητικό πρόγραμμα, το οποίο βοηθάει στην αποτροπή εκμετάλλευσης θεμάτων ευπάθειας σε λογισμικό. Το EMET επιτυγχάνει αυτόν τον σκοπό χρησιμοποιώντας τεχνολογίες μετριασμού ασφαλείας. Αυτές οι τεχνολογίες λειτουργούν ως ειδικά μέτρα προστασίας και ως εμπόδια που κάποιος προγραμματιστής προγραμμάτων εκμετάλλευσης ευπαθειών θα πρέπει να προσπεράσει προκειμένου να εκμεταλλευτεί τα θέματα ευπάθειας λογισμικού. Αυτές οι τεχνολογίες μετριασμού ασφαλείας δεν εγγυώνται ότι οι ευπάθειες μπορούν να εκμεταλλευτούν. Ωστόσο, λειτουργούν ώστε η εκμετάλλευση των ευπαθειών να είναι όσο το δυνατόν πιο δύσκολη.

Το νέο EMET 4.0 παρέχει επίσης μια δυνατότητα καρφιτσώματος πιστοποιητικού SSL/TLS με ρυθμιζόμενες παραμέτρους που ονομάζεται "Αξιοπιστία πιστοποιητικού". Αυτή η δυνατότητα προορίζεται για τον εντοπισμό επιθέσεων κακόβουλων χρηστών που εκμεταλλεύονται την υποδομή δημόσιου κλειδιού (PKI). 

Υπάρχουν περιορισμοί αναφορικά με το λογισμικό που μπορεί να προστατεύσει το EMET;

Το EMET μπορεί να συνεργαστεί με οποιοδήποτε λογισμικό, ανεξάρτητα από την ημερομηνία δημιουργίας του ή τους προγραμματιστές που το δημιούργησαν. Αυτό περιλαμβάνει λογισμικό που έχει δημιουργηθεί από τη Microsoft και λογισμικό που έχει δημιουργηθεί από άλλους προμηθευτές. Ωστόσο, θα πρέπει να γνωρίζετε ότι κάποια λογισμικά ενδέχεται να μην είναι συμβατά με το EMET. Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα, ανατρέξτε στην ενότητα "Υπάρχουν κίνδυνοι όσον αφορά στη χρήση του EMET;".

Ποιες είναι οι απαιτήσεις για τη χρήση του EMET;

Το EMET 3.0 απαιτεί το Microsoft .NET Framework 2.0. Το EMET 4.0 απαιτεί το Microsoft .NET Framework 4.0. Επιπλέον, για να συνεργάζεται το EMET με τον Internet Explorer 10 στα Windows 8, πρέπει να έχετε εγκαταστήσει την ενημέρωση KB2790907.

Πού μπορώ να κάνω λήψη του EMET;

Για να κάνετε λήψη του EMET, μεταβείτε στη σχετική σελίδα του Microsoft TechNet:
Το Enhanced Mitigation Experience Toolkit

Πώς μπορώ να χρησιμοποιήσω EMET για την προστασία του λογισμικού μου;

Μετά την εγκατάσταση του EMET, πρέπει να ρυθμίσετε τις παραμέτρους του EMET, για την παροχή προστασίας σε ένα πρόγραμμα λογισμικού. Αυτό απαιτεί να δώσετε το όνομα και τη θέση του εκτελέσιμου αρχείου που θέλετε να προστατεύσετε. Για να το κάνετε αυτό, χρησιμοποιήστε μία από τις ακόλουθες μεθόδους:
  • Χρησιμοποιήστε τη δυνατότητα Παράμετροι εφαρμογής (Application Configuration) της εφαρμογής γραφικών
  •  Χρησιμοποιήστε το βοηθητικό πρόγραμμα γραμμής εντολών.
Αν θέλετε να χρησιμοποιήσετε τη δυνατότητα "Αξιοπιστία πιστοποιητικού" που κυκλοφόρησε στο EMET 4.0 θα πρέπει να παράσχετε τη λίστα των τοποθεσιών web που θέλετε να προστατεύσετε, καθώς και κανόνες καρφιτσώματος πιστοποιητικού που έχουν εφαρμογή σε αυτές τις τοποθεσίες web. Για να το κάνετε αυτό, θα πρέπει να χρησιμοποιήσετε τη δυνατότητα "Ρύθμιση παραμέτρων αξιοπιστίας πιστοποιητικού" της εφαρμογής γραφικών. Εναλλακτικά, μπορείτε να χρησιμοποιήσετε τον νέο οδηγό ρύθμισης παραμέτρων. Αυτό σας επιτρέπει να ρυθμίζετε αυτόματα τις παραμέτρους του EMET με τις προτεινόμενες ρυθμίσεις. 

Σημείωση Στον οδηγό χρήστη που εγκαθίσταται με το κιτ εργαλείων περιλαμβάνονται οδηγίες, οι οποίες περιγράφουν τον τρόπο χρήσης του EMET.

Με ποιον τρόπο μπορώ να αναπτύξω το EMET σε όλη την εταιρεία;

Ο πιο εύκολος τρόπος εταιρικής ανάπτυξης της τρέχουσας έκδοσης του EMET είναι με τη χρήση τεχνολογιών εταιρικής ανάπτυξης και ρύθμισης παραμέτρων. Οι τρέχουσες εκδόσεις διαθέτουν ενσωματωμένη υποστήριξη για την πολιτική ομάδας καθώς και το System Center Configuration Manager. Για περισσότερες πληροφορίες σχετικά με τον τρόπο με τον οποίο το EMET υποστηρίζει αυτές τις τεχνολογίες, ανατρέξτε στον οδηγό χρήστη για το EMET.

Μπορείτε επίσης να αναπτύξετε το EMET χρησιμοποιώντας το βοηθητικό πρόγραμμα γραμμής εντολών. Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα: 
  1. Εγκαταστήστε το αρχείο .msi σε κάθε υπολογιστή προορισμού. Εναλλακτικά, τοποθετήστε ένα αντίγραφο όλων των εγκατεστημένων αρχείων σε ένα κοινόχρηστο στοιχείο δικτύου. 
  2. Εκτελέστε το βοηθητικό πρόγραμμα γραμμής εντολών σε κάθε υπολογιστή προορισμού για να ρυθμίσετε τις παραμέτρους του EMET. 

Υπάρχουν κίνδυνοι με τη χρήση του EMET;

Οι τεχνολογίες μετριασμού ασφαλείας που χρησιμοποιεί το EMET παρουσιάζουν έναν κίνδυνο συμβατότητας. Ορισμένες εφαρμογές βασίζονται στην ίδια την συμπεριφορά που αποκλείουν οι μετριασμοί. Είναι σημαντικό να δοκιμάσετε πλήρως το EMET σε όλους τους υπολογιστές προορισμού χρησιμοποιώντας σενάρια δοκιμών, πριν από την ανάπτυξη του EMET σε περιβάλλον παραγωγής. Εάν αντιμετωπίσετε κάποιο πρόβλημα που επηρεάζει έναν συγκεκριμένο μετριασμό, μπορείτε να τον ενεργοποιήσετε ή να τον απενεργοποιήσετε. Για περισσότερες πληροφορίες, ανατρέξτε στον οδηγό χρήστη του EMET. 

Ποια είναι η πιο πρόσφατη έκδοση του EMET;

Μια νέα έκδοση του EMET κυκλοφόρησε στις 17 Ιουνίου 2013. Για περισσότερες πληροφορίες σχετικά με την πιο πρόσφατη έκδοση του EMET, επισκεφθείτε την ακόλουθη τοποθεσία web του TechNet:
Το Enhanced Mitigation Experience Toolkit

Πώς μπορώ να λάβω υποστήριξη για το EMET;

Οι πελάτες που χρησιμοποιούν το EMET 3.0 ή το EMET 4.0 και έχουν πρόσβαση στο Microsoft Services Premier και στην Επαγγελματική υποστήριξη μπορούν να λάβουν συμβουλευτική υποστήριξη επί πληρωμή μέσω αυτών των καναλιών. Οι πελάτες που δεν έχουν συνδρομή premier ή επαγγελματική συνδρομή, μπορούν να λάβουν υποστήριξη μέσω του ακόλουθου επίσημου φόρουμ υποστήριξης: 
Υποστήριξη για το Enhanced Mitigation Experience Toolkit (EMET)

Ιδιότητες

Αναγν. άρθρου: 2458544 - Τελευταία αναθεώρηση: Πέμπτη, 20 Ιουνίου 2013 - Αναθεώρηση: 10.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Windows 8
  • Windows 8 Enterprise
  • Windows 8 Pro
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Essentials
  • Windows Server 2012 Foundation
  • Windows Server 2012 Standard
  • Windows 7 Service Pack 1 στις ακόλουθες πλατφόρμες
    • Windows 7 Enterprise
    • Windows 7 Professional
    • Windows 7 Ultimate
    • Windows 7 Home Premium
    • Windows 7 Home Basic
  • Windows Server 2008 R2 Service Pack 1 στις ακόλουθες πλατφόρμες
    • Windows Server 2008 R2 Standard
    • Windows Server 2008 R2 Enterprise
    • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2 στις ακόλουθες πλατφόρμες
    • Windows Server 2008 for Itanium-Based Systems
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
    • Windows Web Server 2008
  • Service Pack 2 για Windows Vista στις ακόλουθες πλατφόρμες
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2 στις ακόλουθες πλατφόρμες
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 3 στις ακόλουθες πλατφόρμες
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
Λέξεις-κλειδιά: 
atdownload kbexpertiseinter kbsecurity KB2458544

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com