Microsoft publie EMET 5.0 pour combattre l’exploitation des failles
EMET ton manteau, on s'en va !
Le 01 août 2014 à 11h00
3 min
Logiciel
Logiciel
Microsoft a publié la version 5.0 finale de son Enhanced Mitigation Experience Toolkit, alias EMET. Cette trousse à outils procure un certain nombre de protections à Windows en-dehors du champ habituel des malwares. EMET n’est pas forcément destinée à tous les utilisateurs, mais elle permet de court-circuiter bon nombre de scénarios d’attaques.
Dévier les attaques qui visent l'exploitation des failles logicielles
EMET n’est pas comparable à un antivirus. Il ne surveille pas le fonctionnement du système à la recherche de logiciels malveillants, mais les comportements de la machine en cas d’exploitation de vulnérabilités dans les logiciels. EMET consiste en un ensemble de techniques de contre-mesures pour dévier les attaques, utilisé en entreprise ou globalement par ceux qui désirent ajouter une sérieuse couche de sécurité à leur machine.
Six mois après la présentation de la préversion à la RSA Conference, la mouture finale d’EMET 5.0 est maintenant disponible au téléchargement. Elle apporte plusieurs nouveautés, dont deux techniques de défense importantes. La première, nommée Attack Surface Reduction (ASR), permet d’obtenir une administration fine sur l’ensemble des plugins. Un administrateur peut donc décider si et quand ces composants peuvent s’exécuter, et ce pour une raison : les plugins sont régulièrement pris comme vecteurs d’attaques. Il sera ainsi possible d’autoriser Java par exemple sur les intranets de l’entreprise, mais pas lors de la navigation sur le web classique.
L’autre technique ajoutée se nomme Export Address Table Filtering Plus (EAF+). Sous une même appellation se cachent cependant deux techniques pour déjouer les scénarios d’attaques plus complexes. EAF+ installe ainsi une protection des zones de la mémoire pour prévenir les attaques visant des fuites de données. En outre, les contrôles d’intégrité sont renforcés.
Plus de souplesse dans la configuration et l'application des règles
D’autres changements ont été faits pour simplifier la vie des utilisateurs, qu’ils soient seuls ou en entreprise. Par exemple, EMET 5.0 fournit toujours par défaut une liste des adresses mémoire qu’il convient selon lui de surveiller en priorité. L’utilisateur pourra cependant ajouter ses propres adresses pour renforcer la liste. En outre, un EMET Service résident pourra appliquer immédiatement tout changement de configuration, y compris ceux provenant des politiques de groupe.
EMET 5.0 prend par ailleurs mieux en compte les systèmes 64 bits avec un nombre beaucoup plus important de techniques pleinement utilisables. La compatibilité est globalement améliorée avec les applications qui peuvent ainsi être mieux protégées lorsque le kit isole les zones mémoire.
La nouvelle mouture reste gratuite, comme les précédentes, mais il sera nécessaire d’installer le framework .NET 4.0. Côté systèmes d’exploitation, tous les Windows sont pris en charge à partir de Vista Service Pack 2 côté clients, et de Windows Server 2003 SP2 côté serveurs.
Microsoft publie EMET 5.0 pour combattre l’exploitation des failles
-
Dévier les attaques qui visent l'exploitation des failles logicielles
-
Plus de souplesse dans la configuration et l'application des règles
Commentaires (56)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/08/2014 à 11h20
Le 01/08/2014 à 11h24
Le 01/08/2014 à 11h28
Le 01/08/2014 à 11h30
En même temps, on peut toujours installer tout et n’importe quoi dans le dossier users\username\appdata\roaming, et c’est exécutable, alors…
Le 01/08/2014 à 11h31
Le 01/08/2014 à 11h34
Le 01/08/2014 à 11h35
Le 01/08/2014 à 11h37
Merci pour toutes les reponses" />
Le 01/08/2014 à 11h44
Côté systèmes d’exploitation, tous les Windows sont pris en charge à partir de Vista Service Pack 2 côté clients, et de Windows Server 2003 SP2 côté serveurs.
Ca s’installe pas sur XP ? Je vais tester quand même " />
Le 01/08/2014 à 11h45
Jmanici est demandé à l’accueil" />
Le 01/08/2014 à 11h46
D’ailleurs ils n’ont pas l’air d’avoir tester Skype et ses paramètres recommandés " /> (l’option Stack Pivot semble poser problème)
Le 01/08/2014 à 11h47
Le 01/08/2014 à 11h49
Je m’attendais à voir EMET Brown en sous titre :-)
Le 01/08/2014 à 11h50
Le 01/08/2014 à 12h09
Le 01/08/2014 à 12h09
sous titre " />
Le 01/08/2014 à 12h11
Le 01/08/2014 à 12h11
Le 01/08/2014 à 12h12
Personnellement, j’utilise la version 5 avec la réglage au maximum (applique tout à tout, sauf si une règle existe).
Aucun problème à part que Flash ne fonctionne plus (faut le débloquer manuellement au besoin), mais comme il a tendance à moins être nécessaire… De plus étant sous IE11 MUI, tous les sites priorisent HTML5 en lieu et place de Flash.
Le 01/08/2014 à 12h13
Le 01/08/2014 à 12h16
Le 01/08/2014 à 12h22
Le 01/08/2014 à 12h25
Le 01/08/2014 à 12h26
" /> INpact !
&
" /> Crosoft !
Le 01/08/2014 à 12h37
Le 01/08/2014 à 12h46
Le 01/08/2014 à 12h51
Le 01/08/2014 à 13h00
Le 01/08/2014 à 13h07
C’est utile pour détecter les sites en https qui ont un certificat foireux (expiré, non certifié ou frauduleux)
Le 01/08/2014 à 13h10
Peut-on empêcher EMET d’émettre ? " />
Microsoft
Le 01/08/2014 à 13h57
Le 01/08/2014 à 15h55
Le souci de cette version, c’est qu’elle me shoote Firefox. Je n’avais pas de problème en 3.0.
Le 01/08/2014 à 11h07
et si on a déjà EMET4.1, il se met à jour ou comment ?
Le 01/08/2014 à 11h14
Y-a-t-il des inconvenients a avoir EMET d’installer sur son ordi?
(ou pourquoi ce n’est par default?)
Ca a l’air d’etre important pour la securite, donc une bonne raison pour moi de l’installer, mais ce ne serai que moi sur mon portable de ma boite (pas grosse entreprise avec parc)
Le 01/08/2014 à 11h16
Hummm ça sens bon le WPF ça
Le 01/08/2014 à 11h16
Le 01/08/2014 à 11h20
Le 01/08/2014 à 16h02
Tout va très bien chez moi avec Firefox. Il y a juste l’EAF à désactiver pour que ça fonctionne.
Le 01/08/2014 à 16h35
YouTubeC’est à se demander si MS ne fait pas exprès de sortir des outils moins performants que ceux des société tiers.
Le 01/08/2014 à 16h40
Le 01/08/2014 à 18h38
Le 01/08/2014 à 18h59
C’est payant aussi.
Le 01/08/2014 à 19h04
Le 01/08/2014 à 19h53
Le 01/08/2014 à 20h01
Le 01/08/2014 à 20h03
Le 01/08/2014 à 20h06
Le 01/08/2014 à 20h42
Le 03/08/2014 à 11h12
Le 03/08/2014 à 11h23
Le 03/08/2014 à 20h17
Le 04/08/2014 à 06h17
Ils auraient dû trouver un nom avec un H en fin d’acronyme.
Ca aurait complété emeth … vérité en hébreu.
Ce qui dans un sens est pas si mal trouvé pour un paquetage d’audit / paramétrage en sécurité.
Le 04/08/2014 à 13h12
Le 04/08/2014 à 13h46
Le 04/08/2014 à 15h31
Le 04/08/2014 à 22h19