EMET e AntiVirus

2

Ho appena sentito parlare e ho iniziato a giocare con EMET e sono curioso, qualsiasi applicazione AV o suite di sicurezza fa ciò che EMET fa o EMET è qualcosa di completamente diverso?

    
posta Travis Thompson 08.08.2013 - 18:45
fonte

1 risposta

3

Alcune suite AntiVirus hanno lo scopo di fornire funzionalità simili a quelle implementate in EMET come funzionalità di sicurezza proattiva. Questi includono l'hook dell'API globale per aumentare la barra della creazione di payload ROP e iniezione DLL per implementare il rilevamento del buffer overflow a livello di processo.

Tuttavia in questo momento posso solo riferire a due articoli che descrivono come queste protezioni di un prodotto specifico falliscono:

link

link

In generale gli AV si concentrano principalmente sulla protezione reattiva, quindi consiglierei di utilizzare EMET insieme ai tradizionali strumenti di sicurezza.

    
risposta data 10.08.2013 - 10:40
fonte

Leggi altre domande sui tag