nl.phhsnews.com


nl.phhsnews.com / Gebruik een Anti-Exploit Programma om uw pc te beschermen tegen aanvallen met een zero-day

Gebruik een Anti-Exploit Programma om uw pc te beschermen tegen aanvallen met een zero-day


Anti-exploitprogramma's bieden een extra beveiligingslaag door de technieken te blokkeren die aanvallers gebruiken. Deze oplossingen kunnen u beschermen tegen Flash-exploits en kwetsbaarheden in browsers, zelfs nieuwe die nog niet eerder zijn gezien of nog zijn hersteld. Windows-gebruikers moeten het gratis Malwarebytes Anti-Exploit-programma installeren om hun webbrowser te beveiligen. In tegenstelling tot Microsoft's handige EMET heeft Malwarebytes geen speciale configuratie nodig - installeer het gewoon en u bent klaar.

Malwarebytes Anti-Exploit

Wij raden Malwarebytes Anti-Exploit hiervoor aan. De gratis versie beschermt webbrowsers zoals Internet Explorer, Chrome, Firefox, Opera en hun plug-ins zoals Flash en Silverlight, evenals Java. De betaalde versie beschermt meer applicaties, waaronder de Adobe PDF-reader en Microsoft Office-applicaties. (Als u de gratis versie gebruikt, is dit een goede reden om alleen de PDF-viewer te gebruiken die in uw browser is ingebouwd, maar de gratis versie beschermt Adobe Reader wel zolang deze wordt geladen als een browserinvoegtoepassing.)

Anti-exploit-programma's kunnen u beschermen tegen ernstige aanvallen en Malwarebytes Anti-Exploit biedt een goede gratis versie, is eenvoudig in te stellen - installeer het gewoon - en biedt solide bescherming. Elke Windows-gebruiker kan extra bescherming krijgen tegen de belangrijkste aanvallen online - browser- en plugin-exploits - en zou dit moeten installeren. Het is een goede vorm van verdediging tegen al deze Flash 0-dagen.

Malwarebytes merkt op dat deze applicatie met succes drie grote Flash-zero-dagen tegen het begin van 2015 heeft gestopt. Ze noteren "vier lagen" van bescherming ingeschakeld door Malwarebytes Anti-Exploit . Naast dat DEP en ASLR zijn ingeschakeld voor die toepassing op een 64-bits besturingssysteem, stopt het hulpprogramma de technieken die worden gebruikt om beveiliging van het besturingssysteem te omzeilen, evenals kwaadaardige API-aanroepen. Het bekijkt ook een toepassing en stopt deze als deze zich gedraagt ​​op een manier die niet geschikt lijkt voor het type toepassing.

Als Internet Explorer bijvoorbeeld beslist om de CreateProcess API-functie in Windows te gaan gebruiken, kan dit hulpprogramma het doet iets ongewoons en stop ermee. Als Chrome of de Flash-invoegtoepassing probeert te schrijven naar bestanden die ze nooit zouden moeten gebruiken, kunnen ze onmiddellijk worden beëindigd. Andere beveiligingen helpen bij het stoppen van bufferoverlopen en andere vervelende, maar veel voorkomende technieken die worden gebruikt door malware. Dit gebruikt geen handtekeningdatabase zoals een antivirusprogramma - het haakt vast in bepaalde kwetsbare programma's en beschermt alleen tegen mogelijk schadelijk gedrag. Hierdoor kan het nieuwe aanvallen stoppen voordat handtekeningen worden gemaakt of patches worden gemaakt.

Technisch gezien, MBAE werkt door zijn DLL in deze beschermde applicaties te injecteren, zoals u kunt zien met Process Explorer. Het heeft alleen betrekking op die specifieke applicaties, dus het zal niets anders op uw systeem vertragen of interfereren.

Microsoft EMET

GERELATEERD:

Beveilig uw computer snel met Microsoft's Enhanced Mitigation Experience Toolkit (EMET) Microsoft biedt een gratis tool die bekend staat als EMET of de Enhanced Mitigation Experience Toolkit, langer aan dan Malwarebyes Anti-Exploit. Microsoft richt zich primair op deze tool bij systeembeheerders, die deze kunnen gebruiken om veel pc's op grotere netwerken te beveiligen. Hoewel er een behoorlijke kans is dat EMET is ingesteld op een pc op het werk waar u toegang toe heeft, gebruikt u dit waarschijnlijk nog niet thuis.

Er is echter niets dat u ervan weerhoudt om EMET thuis te gebruiken. Het is gratis en biedt een wizard die het niet te moeilijk maakt om te installeren.

GERELATEERD:

6 Geavanceerde tips voor het beveiligen van de applicaties op uw pc Met EMET werkt EMET op dezelfde manier als Malwarebytes Anti-Exploit, waardoor bepaalde beveiligingen die moeten worden ingeschakeld voor mogelijk kwetsbare applicaties zoals uw webbrowser en plug-ins en voor het blokkeren van technieken voor het gemeenschappelijk geheugengebruik. Je kunt het gebruiken om andere applicaties te vergrendelen als je bereid bent om je handen vies te maken. Al met al is het echter niet zo gebruiksvriendelijk als het in gebruik nemen van Malwarebytes Anti-Exploit. Malwarebytes Anti-Exploit lijkt ook meer verdedigingslagen aan te bieden, volgens deze vergelijking van EMET en MBAE van Malwarebytes.

HitmanPro.Alert

HitmanPro.Alert biedt soortgelijke anti-uitbuitbescherming als die die worden gevonden in Malwarebytes Anti-Exploit en EMET. Dit is de meest recente optie die hier beschikbaar is, en - in tegenstelling tot de bovenstaande tools - zijn deze beveiligingen niet beschikbaar in de gratis versie. U hebt een betaalde licentie nodig om te profiteren van de anti-uitbuitingsbeveiliging in HitmanPro.Alert. We hebben niet zoveel ervaring met deze oplossing, zoals HitmanPro.Alert onlangs deze functies heeft gekregen.

We nemen dit hier alleen ter wille van de volledigheid op - de meeste mensen zullen in orde zijn met een gratis anti-exploit hulpmiddel om te beschermen hun browsers. Hoewel HitmanPro.Alert wat meer specifieke geheugenbescherming kan bieden dan andere oplossingen, zal het niet noodzakelijkerwijs beter presteren dan MBAE of EMET tegen echte bedreigingen.

Hoewel u een antivirus zou moeten gebruiken (zelfs alleen de Windows Defender-tool ingebouwd Windows 10, 8.1 en 8) en een anti-misbruikprogramma, mag u niet meerdere anti-misbruikprogramma's gebruiken. Het kan mogelijk zijn om Malwarebytes Anti-Exploit en EMET samen te werken om samen te werken, maar u krijgt niet noodzakelijkerwijs twee keer de bescherming - er is veel overlap.


Dit soort hulpprogramma's kan mogelijk op andere manieren interferentie veroorzaken toepassingen om te crashen of gewoon onbeschermd te zijn.


De gratis upgrade-aanbieding van Windows 10 is voorbij: wat nu?

De gratis upgrade-aanbieding van Windows 10 is voorbij: wat nu?

De gratis Windows 10-upgrade-aanbieding is eindelijk voorbij en Microsoft zal stoppen met het lastigvallen van Windows 7- en 8.1-gebruikers met misleidende upgrade-popups. Maar Windows 7 en 8.1 zijn nog niet klaar voor. Het zijn beide solide besturingssystemen die Microsoft de komende jaren officieel zal ondersteunen.

(how-to)

Hoe u de zolder van uw huis goed kunt onderhouden

Hoe u de zolder van uw huis goed kunt onderhouden

Als u een slimme thermostaat gebruikt om de verwarming en koeling in uw huis te regelen, bespaart u mogelijk geld, afhankelijk van hoe u het gebruikt, maar een thermostaat is dat niet alleen al om je geld te sparen. Je huis heeft ook een goede luchtstroom en isolatie nodig, en de zolder is het grootste stukje van de puzzel.

(how-to)