当前各类零日(0day)漏洞频发,不论是操作系统还是第三方应用软件。对于操作系统的漏洞,微软通常会及时发布更新补丁来修复,但对于一些第三方软件来说,修复漏洞可能要等很长时间,因此有专业人士建议所有Windows用户可以采用微软的EMET安全工具来进行预防。
简单使用指南
上半部分的系统全局设置(Configure System),对于Windows 7用户采用默认设置即可;对于XP用户,建议采用Maximum Security Settings,因为XP本身不具备SEHOP和ALSR功能。
应用程序方面,鉴于目前被利用的绝大多数零日漏洞都来自与网络有关的应用程序,比如IE,所以我们要重点关照一下这些程序。
点击“Configure Apps”,接着点Add,添加你希望保护的程序。完成后运行你刚才添加的程序(如果该程序添加前已经在运行则需要关闭重启之),此时,在EMET主界面上就会看到受保护的程序在“Running EMET”一栏里有了标识。
网友评论