Почетна » како да » 6 Напредни савети за обезбеђивање апликација на рачунару помоћу ЕМЕТ-а

    6 Напредни савети за обезбеђивање апликација на рачунару помоћу ЕМЕТ-а

    Побољшан алат за ублажавање искуства је најбоље чувана тајна компаније Мицрософт. Лако је инсталирати ЕМЕТ и брзо осигурати многе популарне апликације, али с ЕМЕТ-ом можете учинити много више.

    ЕМЕТ се неће појавити и поставити вам питања, тако да је то рјешење за постављање и заборављање када га поставите. Ево како да обезбедите више апликација са ЕМЕТ-ом и поправите их ако се покваре.

    Сазнајте да ли ЕМЕТ разбија апликацију

    Ако нека апликација не учини нешто што вам ЕМЕТ правила забрањују, ЕМЕТ ће искључити апликацију - то је у сваком случају задана поставка. ЕМЕТ затвара апликације које се понашају потенцијално небезбедно, тако да се не могу појавити експлоати. Виндовс то не ради за све апликације по подразумеваној вредности, јер би то прекидало компатибилност са многим старим Виндовс апликацијама које се данас користе.

    Ако се програм поквари, апликација ће се одмах угасити и видјет ћете скочни прозор из ЕМЕТ иконе у системској траци. Она ће такође бити записана у Виндовс дневник догађаја - ове опције се могу прилагодити из оквира Репортинг на врпци на врху ЕМЕТ прозора.

    Користите 64-битну верзију оперативног система Виндовс

    64-битне верзије оперативног система Виндовс су безбедније јер имају приступ карактеристикама као што је насумично распоређивање адресног простора (АСЛР). Неће све ове функције бити доступне ако користите 32-битну верзију оперативног система Виндовс. Попут самог Виндовса, ЕМЕТ сигурносне функције су свеобухватније и корисније за 64-битне рачунаре.

    Закључајте одређене процесе

    Вероватно ћете желети да закључате одређене апликације уместо целог система. Фокусирајте се на апликације које ће највероватније бити угрожене. То подразумева веб прегледаче, додатке за прегледаче, програме за ћаскање и било који други софтвер који комуницира са Интернетом или отвара преузете датотеке. Системски сервиси ниског нивоа и апликације које раде ван мреже без отварања преузетих датотека мање су угрожене. Ако имате неку важну пословну апликацију - можда ону која приступа интернету - то може бити апликација коју желите да обезбедите највише.

    Да бисте обезбедили покренуту апликацију, пронађите је на ЕМЕТ листи, кликните десним тастером миша на њу и изаберите Цонфигуре Процесс.

    (Ако желите да обезбедите процес који се не изводи, отворите прозор Апликације и користите дугмад Додај апликацију или Додај џокер.)

    Појавиће се прозор Конфигурација апликације са истакнутом апликацијом. Подразумевано, сва правила ће аутоматски бити омогућена. Само кликните на дугме У реду да бисте применили сва правила.

    Ако ваша апликација не функционише исправно, пожелите да се вратите овде и покушате да онемогућите нека ограничења за ту апликацију. Онемогућите их један по један док апликација не почне да ради и можете изоловати проблем.

    Ако уопште не желите да ограничите апликацију, изаберите је на листи и кликните на дугме Уклони одабрано да бисте избрисали правила и вратили апликацију у подразумевано стање.

    Промените правила за системе

    Одељак „Статус система“ вам омогућава да изаберете правила на нивоу система. Вероватно ћете желети да се држите подразумеваних вредности, што апликацијама омогућава да се укључе у ове безбедносне заштите.

    Можете изабрати “Алваис Он” или “Апплицатион Опт Оут” за ове поставке за максималну сигурност. Ово може разбити многе апликације, посебно оне старије. Ако апликације почну лоше да се понашају, можете се вратити на подразумеване поставке или креирати правила за „искључивање“ за апликације.

    Да бисте креирали правило за искључивање, кликните десним тастером миша на процес и изаберите опцију Конфигуриши процес. Уклоните ознаку са врсте заштите коју желите да искључите - тако да ако желите да искључите системски АСЛР, поништите потврдне оквире МандаториАСЛР и БоттомУпАСЛР за тај процес. Кликните на дугме У реду да бисте сачували правило.

    Имајте на уму да смо омогућили „Увек укључено“ за ДЕП горе, тако да не можемо да онемогућимо ДЕП за било које процесе у прозору „Конфигурација апликације“.

    Правила тестирања у режиму „Само ревизија“

    Ако желите тестирати ЕМЕТ правила, али не желите да се бавите било каквим проблемима, можете омогућити режим "Само ревизија". Кликните на икону Аппс у апликацији ЕМЕТ да бисте приступили прозору за конфигурацију апликације. На врху траке наћи ћете одјељак Задана акција. По дефаулту, постављено је на Стоп он екплоит - ЕМЕТ ће затворити апликацију ако прекрши правило. Можете га поставити и само на ревизију. Ако апликација прекрши једно од ваших ЕМЕТ правила, ЕМЕТ ће пријавити проблем и дозволити апликацији да настави са радом.

    Ово очигледно елиминише безбедносне предности покретања ЕМЕТ-а, али је добар начин да се тестирају правила пре него што се ЕМЕТ врати у режим „Стоп он екплоит“..

    Правила извоза и увоза

    Када креирате и тестирате своја правила, обавезно користите дугме Извези или извези да бисте извезли правила у датотеку. Затим можете да их увезете на било које друге рачунаре које користите и да добијете исту безбедносну заштиту без потребе за додатном игром.

    У корпоративним мрежама, правила ЕМЕТ-а и ЕМЕТ могу се имплементирати кроз групну политику.


    Ништа од овога није обавезно. Ако сте кућни корисник који не жели да се бави овим, слободно инсталирајте ЕМЕТ и држите се препоручених подразумеваних поставки.