Microsoft จะยกเลิก EMET ในเดือนกรกฎาคม 2561

ไมโครซอฟท์ประกาศเมื่อวานว่า บริษัท ได้ขยายข้อมูลสิ้นสุดการสนับสนุนของ Toolkit Mitigation Experience Enhanced จากมกราคม 2560 ถึงกรกฎาคม 2561

Microsoft แนะนำ EMET ในปี 2009 เป็นโปรแกรมความปลอดภัยแบบสแตนด์อโลนสำหรับ Windows ที่ออกแบบมาเพื่อบล็อกการหาช่องโหว่บางอย่างจากการดำเนินการสำเร็จ

EMET ได้รับการออกแบบเป็นบรรทัดสุดท้ายของการป้องกันการโจมตีที่ดำเนินการกับอุปกรณ์ Windows

เราตรวจสอบ Microsoft EMET ย้อนกลับไปในปี 2555 เป็นครั้งแรกและเผยแพร่ข่าวอัปเดตเมื่อใดก็ตามที่ Microsoft เปิดตัว EMET รุ่นใหม่ที่นำเสนอคุณสมบัติใหม่ เราได้เผยแพร่ชุดเคล็ดลับ EMET และครอบคลุมรุ่นล่าสุด EMET 5.5 รวมถึงที่นี่ใน Ghacks

ดูเหมือนว่า EMET 5.5 จะเป็นรุ่นล่าสุดของชุดเครื่องมือเพิ่มประสิทธิภาพการลดความเสี่ยงที่ Microsoft จะเปิดตัว

EMET สิ้นสุดการสนับสนุน

EMET เกิดจากความจำเป็นตาม Microsoft การอัปเดตระบบปฏิบัติการส่วนใหญ่ส่งมาทุกสามหรือสี่ปีหลังจากนั้นและนั่นก็เป็นเวลานานที่จะตอบสนองต่อภัยคุกคามใหม่ ๆ ได้อย่างรวดเร็ว (อ่านบูรณาการมาตรการการป้องกัน)

EMET ให้ทางเลือกแก่ผู้ใช้และ บริษัท ในการปกป้องเครื่อง Windows จากรูปแบบการโจมตีเหล่านี้

ดังนั้น EMET จึงถือกำเนิดขึ้นเพื่อเป็นโซลูชั่นหยุดช่องว่างเพื่อลดผลกระทบทางยุทธวิธีต่อช่องโหว่ของซอฟต์แวร์ zero-day

ในขณะที่ EMET มีประโยชน์ในเรื่องนี้และสำหรับนวัตกรรมด้านความปลอดภัยที่ Microsoft รวมเข้ากับระบบปฏิบัติการโดยตรง แต่ก็มีข้อ จำกัด ที่ร้ายแรงเช่นเดียวกันกับ Microsoft

หนึ่งในนั้นคือ EMET ไม่ได้รวมอยู่ใน Windows ซึ่งหมายความว่าฟีเจอร์ของมันไม่ได้ "พัฒนาเป็นโซลูชั่นรักษาความปลอดภัยที่แข็งแกร่ง" ในขณะที่ EMET บล็อกเทคนิคในอดีตวิธีการข้าม EMET ทั้งหมดหรือบางส่วนถูกค้นพบในที่สุด

EMET มีผลกระทบอย่างรุนแรงต่อประสิทธิภาพและความน่าเชื่อถือของระบบเนื่องจากมีการเชื่อมต่อเข้ากับระบบปฏิบัติการในระดับต่ำ

Windows 10 เข้าสู่รูปภาพ

Microsoft ได้รวมคุณสมบัติการลดขนาดทั้งหมดของ EMET ใน Windows 10 โดยตรงตาม Jeffrey Sutherland ซึ่งเป็นผู้จัดการโปรแกรมนำของ บริษัท สำหรับการรักษาความปลอดภัยระบบปฏิบัติการ

บริษัท ได้เพิ่ม "การบรรเทาใหม่จำนวนมาก" ไว้บน Windows 10 ที่ EMET ไม่รองรับ

และแน่นอนว่า Windows 10 มีคุณสมบัติบรรเทาผลกระทบทั้งหมดที่ผู้ดูแลระบบ EMET ได้ไว้วางใจเช่น DEP, ASLR และ Control Flow Guard (CFG) พร้อมกับการบรรเทาผลกระทบใหม่ ๆ เพื่อป้องกันการเลี่ยงผ่าน UAC และใช้ประโยชน์จากเบราว์เซอร์

เมื่อพิจารณาว่า Microsoft ให้ความสำคัญเพียงอย่างเดียวกับ Windows 10 มันไม่แปลกใจเลยที่การตัดสินใจนั้นสิ้นสุดลงเพื่อสนับสนุน EMET เหตุผลหลักที่ทำให้การสนับสนุนสิ้นสุดได้รับการขยายเวลาไปอีก 18 เดือนคือลูกค้าองค์กรของ Microsoft ที่ใช้ EMET ใน Windows รุ่นก่อนหน้านั้นต้องการเวลามากขึ้นในการรับมือกับสถานการณ์ใหม่

แม้ว่า EMET จะไม่ได้รับการอัปเดตใหม่ ๆ อีกต่อไป แต่ไม่ใช่ซอฟต์แวร์ป้องกันการเอารัดเอาเปรียบเพียงอย่างเดียวสำหรับ Windows สิ่งนี้มีความสำคัญอย่างยิ่งสำหรับเครื่อง Windows ที่ไม่ได้รับการอัพเดตเป็น Windows 10 รองรับ Windows 7 และ 8 จนถึงปี 2020 และ 2023 ตามลำดับ เนื่องจาก Windows 10 เป็นระบบปฏิบัติการ Microsoft เพียงระบบเดียวที่ได้รับการบูรณาการจึงอาจจำเป็นต้องหาวิธีการป้องกันอื่น ๆ สำหรับ Windows รุ่นก่อนหน้า

มี Malwarebytes Anti-Exploit และ HitmanPro.Alert เช่นอินสแตนซ์ที่สนับสนุน Windows รุ่นก่อนหน้าและจะยังคงทำเช่นนั้นต่อไปหลังจาก Microsoft สิ้นสุดการสนับสนุน EMET

ตอนนี้คุณ : คุณใช้งานซอฟต์แวร์ป้องกันการเอารัดเอาเปรียบบนเครื่อง Windows ของคุณหรือไม่?