微软让明年将退役的EMET安全防护机制在Windows 10更新中重生
微软周三释出了 Windows 10预览版16232 ,并让即将退役的Enhanced Mitigation Experience Toolkit功能在该版本中以新的名称“Windows Defender Exploit Guard”重生。Windows Defender Exploit Guard将现身于Windows 10 Creators Update的秋季更新版中。
诞生于2009年的EMET是微软因应Windows平台3至4年的更新周期,无法快速反映新兴威胁所设计的安全解决方案,它能干预与破坏骇客所使用的多种攻击套件,以弥补Windows的安全空窗期,微软还用来它评估新的安全功能,以部署于之后的Windows版本中。EMET可防止软件漏洞遭到入侵,且同时适用于由微软或第三方业者所打造的软件。
有鉴于EMET属于暂时性的安全防卫机制,安全功能不够完整,再加上它以非原始的方式连结作业系统的低阶区域,可能影响作业系统与程式的效能及可靠性,使得微软计划在明年7月底终止对EMET的支持。
不过,现在微软决定将EMET的功能移植到Windows 10的Windows Defender Security Center安全管理中心里,并重新命名为Windows Defender Exploit Guard,这两项工具的目的都是为了减缓Windows平台与程式遭受攻击时所带来的伤害,只是后者采用了更现代化的架构与技术。
Windows Defender Exploit Guard可依据微软的智慧安全图表来制定各种入侵规定与政策,可自动封锁代管恶意程式的网站,还能保护企业不受零时差攻击程式的威胁。
其中一个专为浏览器设计的Windows Defender Application Guard则为一精简版的虚拟机器,它能隔离浏览内容,以避免恶意程式藉由浏览器危及作业系统,或系统上的程式与资料。
Windows企业暨安全首席专案经理Chas Jeffries说明,利用电子邮件中的恶意附加档案或连结进行网钓,或是先行入侵合法网站再感染造访者的水坑行动占了所有攻击行动的9成。Windows Defender Application Guard即可防范上述透过浏览器的攻击行动。