Почетна » како да » Користите Анти-Екплоит програм за заштиту вашег рачунара од нултог дана напада

    Користите Анти-Екплоит програм за заштиту вашег рачунара од нултог дана напада

    Анти-екплоит програми обезбеђују додатни слој сигурности тако што блокирају технике које нападачи користе. Ова решења могу да вас заштите од експлозија Фласх-а и рањивости претраживача, чак и нових који још нису виђени или закрпљени.

    Корисници Виндовса би требало да инсталирају бесплатан Малваребитес Анти-Екплоит програм како би осигурали своје веб прегледаче. За разлику од Мицрософт-овог корисног ЕМЕТ-а, Малваребитес не захтева никакву посебну конфигурацију - само га инсталирајте и готови сте.

    Малваребитес Анти-Екплоит

    За ово препоручујемо Малваребитес Анти-Екплоит. Бесплатна верзија штити веб претраживаче као што су Интернет Екплорер, Цхроме, Фирефок, Опера и њихови додаци као што су Фласх и Силверлигхт, као и Јава. Плаћена верзија штити више апликација, укључујући Адобе ПДФ читач и Мицрософт Оффице апликације. (Ако користите бесплатну верзију, то је добар разлог да користите ПДФ прегледач уграђен у ваш прегледач. Али бесплатна верзија не штити програм Адобе Реадер све док је учитана као додатак за прегледач.)

    Анти-екплоит програми могу да вас заштите од озбиљних напада, а Малваребитес Анти-Екплоит нуди добру бесплатну верзију, лако је поставити - само је инсталирати - и пружа солидну заштиту. Сваки корисник Виндовса може добити додатну заштиту од главних напада онлине - претраживача и плуг-ин експлоатација - и треба да инсталира ово. То је добар облик одбране од свих ових Фласх дана.

    Малваребитес примјећује да је ова апликација успјешно зауставила три велика Фласх нула дана близу почетка 2015. године. Они биљеже „четири слоја“ заштите које је омогућио Малваребитес Анти-Екплоит. Поред обезбеђивања да су ДЕП и АСЛР омогућени за ту апликацију на 64-битном оперативном систему, алат зауставља технике које се користе за заштиту безбедности оперативног система, као и злонамерне АПИ позиве. Такође гледа апликацију и зауставља је ако се понаша на начин који се не чини прикладним за његову врсту апликације.

    На пример, ако Интернет Екплорер одлучи да почне да користи функцију ЦреатеПроцесс АПИ у оперативном систему Виндовс, овај алат може да примети да ради нешто необично и да га заустави. Ако Цхроме или Фласх додатак покушају да почну да пишу датотеке које никада не би требало, могу се одмах прекинути. Друге заштите помажу у заустављању прелијевања међуспремника и других гадних, али уобичајених техника које користи злонамјерни софтвер. Ово не користи базу података потписа као антивирусни програм - она ​​се повезује са одређеним рањивим програмима и само штити од потенцијално штетног понашања. То му омогућава да заустави нове нападе пре него што се креирају потписи или се креирају закрпе.

    Технички гледано, МБАЕ ради тако што убацује свој ДЛЛ у ове заштићене апликације, као што можете видети у Процесс Екплорер-у. То утиче само на те специфичне апликације, тако да неће успорити нити ометати било шта друго на вашем систему.

    Мицрософт ЕМЕТ

    Мицрософт је обезбедио бесплатан алат познат као ЕМЕТ или Енханцед Митигатион Екпериенце Тоолкит, дуже него што је Малваребиес Анти-Екплоит био доступан. Мицрософт првенствено циља овај алат на системске администраторе, који га могу користити за осигурање многих рачунара у већим мрежама. Иако постоји пристојна шанса да је ЕМЕТ постављен на радном ПЦ-у који имате приступ, вероватно га већ не користите код куће.

    Међутим, нема ништа да вас спречи да користите ЕМЕТ код куће. То је бесплатно и пружа чаробњака који га не чини претешким за постављање.

    ЕМЕТ ради слично као Малваребитес Анти-Екплоит, присиљавајући одређене заштите да буду омогућене за потенцијално угрожене апликације као што је ваш веб претраживач и плуг-инови и блокирајући технике заједничког искоришћавања меморије. Можете га користити за закључавање других апликација ако сте спремни да запрљате руке. Све у свему, ипак, то није ни близу као усер-фриендли или сет-ит-анд-форгет-ит као Малваребитес Анти-Екплоит. Чини се да Малваребитес Анти-Екплоит нуди више нивоа обране, према овом поређењу ЕМЕТ-а и МБАЕ-а из Малваребитес-а.

    ХитманПро.Алерт

    ХитманПро.Алерт нуди сличне анти-екплоит заштите од оних које се налазе у Малваребитес Анти-Екплоит и ЕМЕТ. Ово је најновија опција доступна овде, и - за разлику од горе наведених алата - ове заштите нису доступне у бесплатној верзији. Потребна вам је плаћена лиценца за заштиту од анти-екплоит заштите у ХитманПро.Алерт. Немамо толико искуства са овим решењем, као што је ХитманПро.Алерт недавно добио ове функције.

    Ми то овде уносимо само ради комплетности - већина људи ће бити у реду са бесплатним анти-екплоит алатом за заштиту својих претраживача. Док ХитманПро.Алерт може да истакне неке специфичније меморијске заштите у односу на друга решења, то неће нужно бити боље од МБАЕ или ЕМЕТ-а у односу на реалне претње.


    Иако треба да користите антивирус (чак и само Виндовс Дефендер алат који је уграђен у Виндовс 10, 8.1 и 8), као и анти-екплоит програм, не би требало да користите вишеструке анти-екплоит програме. Могуће је да Малваребитес Анти-Екплоит и ЕМЕТ буду у могућности да раде заједно, али не морате да добијате двоструку заштиту - постоји много преклапања.

    Ови типови алата би потенцијално могли међусобно ометати на начине који узрокују пад апликације или једноставно незаштићени.