Перейти к содержанию

Recommended Posts

amid525

Собственно и вопрос, есть-ли смысл его использования на ХР?

Извиняюсь, если уже где-то обсуждалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

Ну вот с одной стороны есть

это и это что в комплексе с официальной инфой говорит о вполне существующем смысле использования на ХР.

С другой стороны, есть такая печальная для MS инфа (правда, касающаяся ЕМЕТ вообще, а не только на ХР) - про обход ЕМЕТа, и есть ветка с не самым позитивным фидбеком, усредненный смысл которого "поюзал, но не увидел смысла и снес".

Хотя есть там и обратные мнения, конечно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Спасибо!

А вы сами, используете его?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

нет, не использую. Тут есть другие специалисты по настройке, использованию и продвижению таких средств. Пошукайте по форуму. Если я не ошибаюсь, юзер WindowsNT.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Насколько я понимаю, в XP использование EMET частично теряет смысл. ASLR, SEHOP там нет. DEP в Windows XP включается настройкой для всех приложений. Т.е. добрая половина технологий из набора отваливается.

http://www.anti-malware.ru/node/8959

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

А из-за того что осталось, имеет смысл держать на ваш взгляд?

И как эта программка себя проявляет? Уже около месяца, ничего от нее.... )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WindowsNT

Почитайте про EMET 3.5 у Карманова: http://kb.atraining.ru/new-emet-3-5/

Она и не должна себя проявлять какими-то особыми свистелками, как некоторые антивирусы.

Посмотрите ещё результаты тестов компрометации XP с EMET и без: http://blogs.technet.com/b/security/archiv...ce-toolkit.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Вы уверены что на скриншоте ХР? У меня та картинка, только на 7-ке. Или донастраивать его нужно?

А вот что ХР

ScreenShot001.jpg

post-8168-1357580427_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И как эта программка себя проявляет? Уже около месяца, ничего от нее.... )

У меня на Windows 7 было такое, что при настройках Maximum Security для всех программ некоторые переставали работать. Видимо криворукие программисты что-то сделали через Ж. Последний такой пример - Google Talk, тупо перестает работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      1) По поводу команды: Сбросить атрибуты для все файлов/каталогов в... Это не работает, если не заданы: Группы или пользователи. т.е. нужно проверить не пуст ли список... Если пуст:  прописать пользователя. И только после этого можно сбросить атрибуты... 2) При проверке ЭЦП по F6 ... Если неполадки с сетевым оборудованием, или службами отвечающими за доступ к сети... uvS видит: Сеть есть... и начинает проверять файлы. А по сути сети нет. т.е. здесь нужен таймер.: Если в течении определённого времени нет результата - то проверять ЭЦП локально ( с соответствующей записью в Лог )   Не ждать, как сейчас 100 500 часов. 3)  Проверка занимает излишне много времени в ситуации: Ошибка  [Не удается построить цепочку сертификатов для доверенного корневого центра. ]
      Ошибка  [Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. ] uVS натыкается на такой файл и думает... думает...
    • PR55.RP55
      1) Если оператор применил фильтр  [V]  Известные. То при применении команды: F6   проверять только оставшиеся в списке файлы. Это на порядок ускорит проверку.  Нужно проверить всё ? Сними чек-бокс.  
    • PR55.RP55
      В Инфо. указывать не только время создания\изменения файла но и время создания... Пример:  Система Установлена 2018  > Каталог создан в 2020, а файл в каталоге  2021  
    • santy
      как только заработает функция "выполнить запрос по критерию" - все отфильтрованные объекты будут на виду у оператора, и скорее всего, помещены в отдельную категорию. Кстати, всех участников данного форума (помимо проходящих мимо спамеров) поздравляю с Новым 2021 годом!
    • PR55.RP55
      1) Добавить в settings.ini  настройку: "Выделять все неизвестные ЭЦП" Таким образом все ЭЦП которых нет в базе:  wdsl будут на виду. Это  позволит пополнять базу wdsl и сразу акцентировать внимание оператора. 2) Добавить в settings.ini  настройку: Все файлы с неизвестной ЭЦП  помечать, как подозрительные. Или создать отдельную категорию: "Неизвестные ЭЦП" 3) В Инфо. файла помещать информацию типа: Действительна, подписано CAVANAGH NETS LIMITED Найдено файлов: 1 wdsl   [ - ] --------------- Действительна, подписано Mozilla Corporation Найдено файлов: 80 wdsl   [ + ]  
×