Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "Enhanced Mitigation Experience Toolkit (EMET)"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda developerwinme » lun mag 16, 2011 3:30 pm

deepdark ha scritto:Non mi è chiaro una cosa. Questo sistema protegge da attacchi che partono da quel processo (come credo) oppure che quel determinato processo possa essere attaccato? Conviene anche inserire VLC e flashplayer nella lista ?

Cercando di semplificare al massimo (quindi senza troppo rigore tecnico), possiamo dire che il programma in questione consente di "impedire" che un problema (bug) nella gestione della memoria di un programma (es. Firefox, Internet Explorer, VLC) possa essere sfruttato per eseguire codice nocivo.

Per quanto riguarda la questione Flash Player, mi accodo a sampei, dicendo come, poiché Flash Player non ha un eseguibile, ma è installato sotto forma di "libreria", che ogni programma che ne ha bisogno (come il browser) carica, allora non è possibile attivare EMET direttamente per Flash, ma è possibile farlo per vari programmi che lo possono utilizzare (come i browser).

Spero di essere stato chiaro. [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Neo123 » mar mag 17, 2011 2:21 am

Developerwinme ti ringrazio per la risposta [:)] solo forse mi sbaglio (premesso che non ho ancora avuto modo di usare una sandbox) ma dal mio punto di vista dato che la sandbox e' un "luogo" chiudo o isolato dal sistema non capisco che utilità avrei applicando anche questo controllo.
In generale anche se qualcuno trovasse un bug di un programma da attaccare o venissi infettato mentre uso ad es. Opera dentro una sandbox il tutto dovrebbe restare isolato dal resto del sistema o no?
Sinceramente come ho detto, non ho ancora provato ad usare una sandbox, ma dall'articolo che ho letto tempo fa mi pare di aver capito che erano questi i vantaggi.
Avatar utente
Neo123
Aficionado
Aficionado
 
Messaggi: 41
Iscritto il: lun nov 09, 2009 12:52 am

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda deepdark » mar mag 17, 2011 7:25 am

Grazie per le risposte [:)]

comunque penso di inserire tutti i processi tranne quelli che mi danno problemi, perché ormai tutti accedono/possono accedere a internet (vedi Office) e tutti hanno dei bug che vengono scoperti giorno per giorno o comunque falle sfruttabili di un certo tipo (vedi i virus che partono senza necessità di essere in account admin). Vediamo cosa succede [uhm]

Non è che qualcuno ha riscontrato problemi con qualche programma?
Avatar utente
deepdark
Aficionado
Aficionado
 
Messaggi: 45
Iscritto il: mar gen 05, 2010 3:19 pm


Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda sampei.nihira » mar mag 17, 2011 2:00 pm

deepdark ha scritto:Grazie per le risposte [:)]

comunque penso di inserire tutti i processi tranne quelli che mi danno problemi, perché ormai tutti accedono/possono accedere a internet (vedi Office) e tutti hanno dei bug che vengono scoperti giorno per giorno o comunque falle sfruttabili di un certo tipo (vedi i virus che partono senza necessità di essere in account admin). Vediamo cosa succede [uhm]

Non è che qualcuno ha riscontrato problemi con qualche programma?


Certo,io sono ad esempio uno di quelli.
Ho anche scritto le soluzioni ai 3 sw che mi hanno dato problemi.
Mentre un quarto ho preferito, anche per altri motivi, sostituirlo.
Quali ?
Basta cercare....
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda developerwinme » mar mag 17, 2011 2:47 pm

deepdark ha scritto:Non è che qualcuno ha riscontrato problemi con qualche programma?

Io posso testimoniare di aver avuto problemi con Skype e E-Mule, anche se per risolvere è sufficiente disattivare alcune funzioni (mi sembra DEP, ma non ne sono sicuro).

Neo123 ha scritto:Developerwinme ti ringrazio per la risposta

yyy

Neo123 ha scritto:...

Hai visto giusto, ma poiché la Sandbox non è insuperabile (come ogni software può avere dei bug e dei limiti), è comunque consigliabile applicare EMET come protezione in più, a patto che non crei problemi di funzionamento. [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda farbix89 » mar mag 17, 2011 2:50 pm

developerwinme ha scritto:Io posso testimoniare di aver avuto problemi con Skype e E-Mule, anche se per risolvere è sufficiente disattivare alcune funzioni (mi sembra DEP, ma non ne sono sicuro).


Confermo,ho avuto problemi con il browser,non dà accesso fisico alla cartella di destinazione (limitazione che può dar fastidio a emule e skype)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Rumez » mar mag 17, 2011 3:14 pm

Fatto una prova veloce pure io..( windows 7 32 bit )

Con protezione massima ho avuto problemi con l'aggiornamento di java..
Avatar utente
Rumez
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1783
Iscritto il: mar mag 13, 2003 2:08 pm

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Giascar » mar mag 17, 2011 5:55 pm

Io lo sto provando su Windows 7 a 64-bit.
Con impostazione massima java non ne voleva sapere di aggiornarsi, ho risolto riportando momentaneamente su Reccomended. Sono in attesa di vedere come si comporterà con l'aggiornamento di altri software, magari sfruttando le impostazioni consigliate da sampei (cioè DEP: Opt-out, SEHOP: Opt-out ASLR: Opt-in)
Per quanto riguarda l'uso quotidiano, niente da segnalare.
Avatar utente
Giascar
Aficionado
Aficionado
 
Messaggi: 93
Iscritto il: mar mag 17, 2011 5:43 pm

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Sabbb » mar mag 17, 2011 6:01 pm

A me EMET mi inibisce l'uso del programma UltraIso (si apre solo per un secondo,per poi chiudersi da solo-UltraIso)
(Settato con protezione max)
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda developerwinme » mar mag 17, 2011 6:37 pm

Giascar ha scritto:a 64-bit

Non vorrei ricordare male, ma mi sembra che su Windows a 64 bit, DEP sia sempre su Always Enabled. [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Giascar » mar mag 17, 2011 10:33 pm

developerwinme ha scritto:Non vorrei ricordare male, ma mi sembra che su Windows a 64 bit, DEP sia sempre su Always Enabled. [;)]


Onestamente non lo so, però modificando solo quel parametro gli aggiornamenti Java hanno ricominciato a funzionare. [uhm]
Avatar utente
Giascar
Aficionado
Aficionado
 
Messaggi: 93
Iscritto il: mar mag 17, 2011 5:43 pm

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Giascar » mar mag 17, 2011 10:44 pm

Andando a frugare per la rete ho trovato questo:

http://blogs.technet.com/b/srd/archive/2009/06/05/understanding-dep-as-a-mitigation-technology-part-1.aspx

In pratica la DEP è sempre attiva per i processi a 64-bit. Nei processi a 32 bit può essere scelta la modalità che si desidera. Java è a 32 bit, quindi l'impostazione della DEP influisce sugli aggiornamenti (e, mi pare, solo su quelli).
Avatar utente
Giascar
Aficionado
Aficionado
 
Messaggi: 93
Iscritto il: mar mag 17, 2011 5:43 pm

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda sampei.nihira » gio mag 19, 2011 1:47 pm

Chill Out, altrove, ci informa che è disponibile la nuova versione 2.1:

http://blogs.technet.com/b/srd/archive/ ... lable.aspx

che è liberamente sovrascrivibile (ho già provato) alla vecchia versione.
Anche per coloro che hanno XP nella configurazione applicazioni sarà disponibile la nuova lista "Bottom-up Rand" direttamente dopo l'installazione.

Quindi aggiornate. [^] [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda developerwinme » gio mag 19, 2011 3:08 pm

Grazie per la segnalazione, sampei, provvedo ad aggiornare quanto prima. [;)]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Enhanced Mitigation Experience Toolkit (EMET

Messaggioda developerwinme » ven mag 18, 2012 5:49 pm

PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Rendere più sicuro qualsiasi programma in po

Messaggioda Nichi » ven mag 18, 2012 11:08 pm

sampei.nihira ha scritto:Le impostazioni da adottare in "configure system" che dovrebbero evitare problemi a tutti sarebbero:

Data Execution Prevention (DEP): Opt-out
Structured Exception Handling Overwrite Protection (SEHOP): Opt-out
Address Space Layout Randomization (ASLR): Opt-in


Volevo sapere se queste impostazioni sono ancora valide, e se sul s.o. xp il DEP (unica opzione modificabile) deve essere impostato su Opt-out?
Siamo solo pedine... [B)]
Avatar utente
Nichi
Senior Member
Senior Member
 
Messaggi: 388
Iscritto il: ven feb 26, 2010 3:16 pm

Re: Commenti a "Enhanced Mitigation Experience Toolkit (EMET

Messaggioda developerwinme » ven mag 18, 2012 11:17 pm

Nichi ha scritto:
sampei.nihira ha scritto:Le impostazioni da adottare in "configure system" che dovrebbero evitare problemi a tutti sarebbero:

Data Execution Prevention (DEP): Opt-out
Structured Exception Handling Overwrite Protection (SEHOP): Opt-out
Address Space Layout Randomization (ASLR): Opt-in


Volevo sapere se queste impostazioni sono ancora valide, e se sul s.o. xp il DEP (unica opzione modificabile) deve essere impostato su Opt-out?

Se non hai problemi con qualche applicazione, puoi tranquillamente impostare come suggerito da sampei. [^]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como

Re: Commenti a "Enhanced Mitigation Experience Toolkit (EMET

Messaggioda sampei.nihira » sab mag 19, 2012 5:18 pm

Solitamente non intervengo mai (spero sia una mia dote apprezzata [^] ) sopra i consigli altrui ma in questo caso lo ritengo "necessario".

Con XP a livello di "configure system" l'unica opzione disponibile è il DEP ma la sua modifica o meno dipende, secondo me, dal FS.
Quindi la risposta per l'aspetto configure system, quando possibile, è si.
Ricordo che con XP occorre installare il NET framework 2 per usufruire della funzionalità di EMET.

[ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "Enhanced Mitigation Experience Toolkit (EMET

Messaggioda Minosse » lun mag 28, 2012 3:56 pm

Scusate, è possibile usare "Maximum Security Settings" escludendo alcuni software? ho fatto massima sicurezza e per due giorni, mi sono dannato per un gioco che non voleva partire [acc2]
Ripristinando tutto, è andato tutto liscio..
Avatar utente
Minosse
Neo Iscritto
Neo Iscritto
 
Messaggi: 20
Iscritto il: dom feb 21, 2010 4:21 pm
Località: Inferno

Re: Commenti a "Enhanced Mitigation Experience Toolkit (EMET

Messaggioda sampei.nihira » mer ago 01, 2012 6:50 pm

E' interessante rilevare che la nuova 3.5 TP è installabile anche su XP sp3.
Mi è difficile intuire come un OS quale XP mancante di ASLR trae beneficio dalle nuove mitigazioni ROP.

Se qualche anima pia (tipo Eraser e company.....) vorrà delucidarmi !!! [^] [^]

Ed ancora le nuove mitigazioni ROP (5) sono disattivate a default.
Quindi è l'utente che deve attivarle.

Attenzione perché qualche utente ha riportato problemi con CIS (e mi pareva strano..... [:D] [rolleyes] [rolleyes] ) con interazione di SandboxIE.

In presenza di malfunzionamenti vi scrivo le mitigazioni che dovete disattivare in ordine di importanza per verificare se incompatibili con un sw:

1) Caller

2) Simexcflow

3) Stackpivot

Quindi la terza sarà quella meno probabile,la seconda di più........

p.s. Gli utenti che si chiedono se nel mio pc con XP io ho installato EMET 3.5 la risposta ovviamente è sì.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

PrecedenteProssimo

Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 19 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising