【EMET】enhanced mitigation experience toolkit
1 :
名無しさん@お腹いっぱい。 :
2013/04/26(金) 22:53:42.93
使い方 UIはタスクマネージャ風 systemstatusはmaximum security settingにしとけば問題ないだろう(xpは使用不可の項目があるので要注意) アプリケーションは.exeを登録することにより保護をする 右下configre apps →左下adds で保護したいアプリの.exeを選択する 登録後に登録したアプリを起動して、一覧のRunning EMETにマークがあるか確認 アプリが起動しないなどの不具合でたらEAF→SEHOPの順にチェックを外してみると改善する可能性が高い XP Server2003 ではシステム設定のSEHOP ASLRはOSが搭載してないのので非対応 アプリ設定のMandatoryASLRも非対応 3.0から簡易設定用のprofileがあり.exe登録画面右上のfileからインポートを選び C:\Program Files (x86)\EMET\Deployment\Protection Profiles 内のprofileを読み込ませる profileはワイルドカードで書かれており各osやインストールフォルダ変更にも対応 プロファイルの種類 all 使用頻度の高いアプリ Internet Explorer IE Office Software office IE 登録推奨アプリ(profileから) office メッセンジャー pdf ブラウザ JAVA メール関係 P2P(skype) adobe製品 動画再生 圧縮解凍 QuickTime iTunes Mozilla(plugin-container) JavaはWindowsフォルダ内のsystem32やsysWOW64にある java.exe を登録推奨と書かれてるサイトもある flashはそれを使うアプリ(ブラウザやFirefoxならplugin-container)を登録すればいいと思われる
EMETスレできたのか オメ〜
>>3 > Windows 8でEMETを使ってシステム設定を行ってはいけない
> togetter.com/li/490251
これ気になるなあ
MSはリリース間近で気づいてないって事?
発見時と4bのリリース時にそれぞれフィードバック送ってるから気づいてないってことは無いと思うけど でもこの三つの中でEMETが10割で悪いのってOptInにすると規定より悪くなる件だけなんだよね 他2件はEMETチームではMitigationOptionsを使う限りどうしようも無さげ
試してみようと思ったら、要.netだったでござる。 Win7に移行してから試してみるわノシ
EMET4は14日公開だったのが、2週間伸びて28日になってますね。 ↑で書かれてる8の件への対応かな?
EnableUnsafeSettingsが逆になっててデフォルトでMaximum Security SettingするとASLR=AlwaysOnになっちまうし レジストリを設定したうえでMaximum Security SettingするとASLR=OptInのままだし ホントβ版は地獄だぜ!フゥハハハーハァー
11 :
名無しさん@お腹いっぱい。 :2013/05/29(水) 09:24:18.98
【速報】EMET 4.0リリース延期
Win7でユーザーアカウント作って初回起動時にガジェットがEMETにひっかかった *\Windows Sidebar\sidebar.exeをEAF外したらいけたかな
Windows 8のシステム設定の不具合、Windows 8.1 ビルド9385にて全件完全に再現(小声)
15 :
名無しさん@お腹いっぱい。 :2013/06/14(金) 19:20:31.38
16 :
名無しさん@お腹いっぱい。 :2013/06/15(土) 03:54:55.36
EMET 3.0 で "Recommended security settings"で全てを"App. Opt In"にしても、 DEP が "Always On"になり"Custum setting"となっているのは仕様だろうか? なぜ設定値を上書かれる?? 教えてくれ Win7 sp1(32bits)
Windowsを再起動するまでEMETを起動しなおしても設定値が変わらないように見えるのは仕様 BCDEDITで見ればちゃんと変わっている 言われた通りさっさと再起動しな
18 :
名無しさん@お腹いっぱい。 :2013/06/15(土) 19:28:47.80
>>17 おー、ありがとう。設定通りになった。
連日実行中のプロセス殺すの躊躇したが・・・
19 :
名無しさん@お腹いっぱい。 :2013/06/18(火) 11:25:43.33
21 :
名無しさん@お腹いっぱい。 :2013/06/18(火) 17:58:22.26
Win7RTMって 新しくテストしろやいい加減
使い方 UIはWindows 8のエクスプローラー風 Quick ProfileはMaximum Security Settingsにしとけば問題ないだろう(変更は即時保存なので注意) アプリケーションは.exeを登録することにより保護をする リボンからApps →Add Applicationで保護したいアプリの.exeを選択する 登録後に登録したアプリを起動して、一覧のRunning EMETにマークがあるか確認 アプリが起動しないなどの不具合でたらEAF→SEHOP→Caller→SimExecFlowの順にチェックを外してみると改善する可能性が高い XP/Server 2003ではシステム設定のSEHOP,ASLRはOSが搭載してないのので非対応 アプリ設定のMandatoryASLRも非対応 3.0から簡易設定用のprofileがあり、4.0ではメインウインドウのリボンからImportを選び(Appsには無いので注意) C:\Program Files (x86)\EMET\Deployment\Protection Profiles 内のprofileを読み込ませる プロファイルの種類 ・Recommended Software.xml(インストール時にUse Recommended Settingsを選んだ際にインポートされる) IE, ワードパッド, MS Office 2003〜2013/365, Acrobat/Adobe Reader 8〜XI, Adobe Acrobat 8〜XI, Oracle JRE 6/7 ・Popular Software.xml IE, ワードパッド, MS Office 2003〜2013/365, Acrobat/Adobe Reader 8〜XI, Adobe Acrobat 8〜XI, Oracle JRE 6/7 Google Chrome, Firefox(plugin-container含む), Opera, Safari Windows Live Essentials(Mail, Photo, Writer, SkyDrive), Thunderbird(plugin-container含む), Windows Media Player, Winamp, VLC media player, RealPlayer, QuickTime, iTunes Skype, Lync, Google Talk, Pidgin, mIRC, Adobe Photoshop, WinRAR, WinZip, 7-Zip, Foxit Reader ・CertTrust.xml(Certificate Trust用、インストール時にUse Recommended Settingsを選んだ際にインポートされる) login.live.com, login.microsoftonline.com, login.skype.com, login.yahoo.com, secure.skype.com, twitter.com, www.facebook.com Q. アプリ設定でチェックボックスがグレーアウトしてるんだけど? A. システム設定でAlwaysOn/Disabledになっているものは意味が無いので変更不可
4.0をインストールすると3.0そのまま残るから念のために残したままにするなら 3.0のスタートアップを無効化した方がいいと思われる CCleanerあたりで無効化させて再起動させるのが楽かもしれない 設定は3.0から引き継がずに作り直した方がいいと思われる インポートは証明書用のCertTrust.xml 登録推奨のPopular Software.xml Microsoft製品のRecommended Software.xml がありCertTrust.xmlとPopular Software.xmlいれとけばいいかと システムに証明書(certificate trust)が増えたからenabledにしとく (上でquick profileをmaximumにしとけばいいだろう) running Processから右クリでappsに登録できるからexe登録の手間が省けて便利 アプリ起動右クリで登録→再起動で動作確認か ワイルドカードでまとめて登録するりがよさげ
apps(アプリ保護設定) addはフルパスの他 ワイルドカード(太字)での登録も可能になった default action 怪しい挙動をしたら アプリ停止 と 監査のみ(ポップアップとlog) mitigation setting deep hooks 低レベルAPIも保護 Anti detours フック回避の禁止 Banned functions 追加のAPIを有効にするのを禁止 これもよくわからないのでいじらない方がいいかも? 実験的にropという項目が増えた rop(Return-Oriented Programming) PCに既にインストールされているプログラムを拝借してそのコードを組み替え、悪意のある動作をさせる loadlib LoadLibraryのAPIへのすべての呼び出しを監視 menprot メモリ保護チェック caller 発信者チェック stackpivot ピボットスタックこの緩和 SimExecFlow 実行フローをシミュレート 4.0の目玉機能の証明書(trust)あるけど設定見てもまーたくわからないから インポートしたままで設定いじらない方がいいかも?
>設定は3.0から引き継がずに作り直した方がいいと思われる Use Recommended Settings使え
26 :
名無しさん@お腹いっぱい。 :2013/06/19(水) 21:47:42.83
MSE+EMETが定番なんだろうけど ノートン アバスト バスターなどMicrosoft社以外の製品と組み合わせてる人ているのかな?
XPSP3でZAとavast7とEMETを同時に使っている (更新が面倒なので適当に追加していったらこうなった) 特に不具合は無い 効果を実感したことも無いがwww
ノートン先生と併用してるけど特に実感ないな まああって損する訳でもないし
バスターと併用している環境があるがEMETが原因と思われる不具合に遭遇したことは無い
イベントビュアーのカスタムビューにEMET登録して フィルターでエラーだけ表示させるとEMETの動作した履歴が手軽に見れるようになる (停止した)アプリと原因の怪しい動きはわかるが アプリに読み込ませたファイルやブラウザで読み見込んだページなどの原因までわからないのが残念 今はポップアップで警告してくれるからわかりやすいけど あとでさかのぼろうとすると記憶が薄れてる事が多いしね
.NET4が必要なのが唯一のネック
Win7x64だと、.NET 4では駄目でした。.NET 4.5のインストールが必要だった。
Client Profileはダメだってば
EMETって日本語無いんかい
登録したソフトがffdsowやSusieのifmm.spiなどを使ってたりすると ソフト起ち上げたときにそれらが読み込めずに応答不能になる 解決方法がDeepHooksにチェック入れることなんだけど これてセキュリティ的にマズいのかな? 個別に決められたら問題はなかったのだけどさ Deep Hooks チェックを公開APIだけでなく公開APIが呼び出す内部非公開APIでも行う
入れる、のならより厳しい方向だが
いっそのこと5.0あたりから日本語化とMSEと合体しておくれ。
EMETとMSE合体したら不具合でまくりソフトとの相性最悪と言われるかと MSEはソフトとの相性による不具合出にくいけど EMETはシビアというか不具合でたら真っ先に疑うしさ
MSEみたいなクソといっしょにしないで
【調査内容において特に高い信頼性を有すると言われている5団体】
・AV-Comparatives
・AV-TEST
・Virus Bulletin
・West Coast Labs
・ICSA Labs
≪Virus Bulletin RAPテスト ※7か月間における平均値≫
http://www.virusbtn.com/vb100/RAP/RAP-quadrant-Oct12-Apr13-12.jpg 【グラフ縦軸】=【リアクティブ】過去の脆弱性や欠陥を悪用する既知のマルウェアの検出率
【グラフ横軸】=【プロアクティブ】検出方法が確立されていない新しいマルウェアの検出率
※VirusBulletin:AV-TestやAV-Comparativesと並ぶ、セキュリティソフト性能比較調査における権威
EMETと何の関係が、、、(´・ω・`)
MSEに反応したBOTなんじゃね
( ´_ゝ`)フーン
アップデート終わったOSで利用するのがいいって言うから入れてみようと思ったら NET Framework4.5がXPに対応してなくて入れられないじゃんwwwwwww
ごめん。ほんとうだ インストール出来ました
windows7 64bitで タスクトレイにあるNotificationをダブルクリックや右クリックのOpen EMETで設定を開こうとしても admin privileges are requiredというエラーが出て設定が開けません インストールフォルダのEMET_GUI.exeからなら設定が開けるんですが。 Microsoft .NET Framework 4.0でだめで4.5ならエラーなくなるかなと思いそっちをインストールしても駄目でした。 EMETを再インストールしなおしても変わりませんでした。 解決方法ありますか?
UAC切ってんじゃねーよ
(´・ω・`)ショボーン
なんか盛り上がらないね これホントにいいアプリなの?
知ったかが使っても意味のないアプリではあるよ インストールしただけで意味があるなら、標準装備になってるわけで
用途からして盛り上がるわけねえだろあほか
そもそもセキュリティソフトのスレで盛り上がるってのがよく分からんわ
アンチウイルスの誤検知とかのことか?
インストールしただけで意味があるなら標準装備になっているというのも理解不能
導入設定は
>>1-3 読めば終わりだしな
標準装備しろという奴に限って既にいくつが標準装備になっているか知らない
いくつがって日本語?
在日乙
test
XPでWU後にAgentが認識されてないような動きをしてる シャットダウンのときに終了しなかったり、タスクトレイにあるのにagentが起動してないと出たりする
XP使うなよ
>48 同じく、どういうこと?
もっとXPユーザに優しい世の中になりますように
3.0ってほとんど入れる意味ないのかな?
防御機能面では2.1と全く一緒
Windows XPでEMETの設定をMaximum security settingsに変えようとしたら 「指定されたファイルが存在しません」っていわれてできない DEPをAlways On西用としても同じ結果になる .NETとEMETの修復インストールしても直らないし、何が原因なんだろ
>>69 おそらく3.0はXPで設定定できないんだろう
4ならできる
8.1に入れたらダメなの?あぼんするの?
72 :
名無しさん@お腹いっぱい。 :2013/11/13(水) 09:41:17.91
and aboveが見えないのかい
76 :
名無しさん@お腹いっぱい。 :2013/11/13(水) 18:13:58.25
デプロイの高速化?ちっとは速くなったんかねえ 4.0は激重だったが・・・
8.1は対応してないのか?
XPで4.1にしたら、タスクトレイアイコンからEMETを開こうとするとエラーになる。 メニューからEMETを開くのには問題ない。 Vista機と8.1機ではアイコンからでも問題なく開けた。
なんで8.1対象外なのよ
8.1のセキュリティには絶対の自信があるんだろう
84 :
名無しさん@お腹いっぱい。 :2013/11/16(土) 02:19:37.64
Firefoxが処刑された…
あと
>>69 の症状が4.1にしても治らない
OSのパーティションをFATにしてるのが悪いのかな
すまんageてもた
4.1にしてから、XP起動直後に毎回エラー吐くようになった まぁ4.0の時は起動直後に起動してても正常に認識しなかったから、 いちいちタスクから一度プロセス消して常駐し直してたんだが XPもう駄目ね、再インスコし直してみるか…
だいたいXPで使って少しマシになる程度のものなのにNET 4が要るとか エラーが出たりするとかってどういう事だろうか と思った
>>86 EMET Agent status: Not Runningなら4.0だろうが普通にエラー出る
XP再インストールしてもダメなことのが多い
エラーでなかったら運がいい
これの設定のしかたがさっぱりなんだけど 起動したら効果あるの? 何かいい設定あります?
91 :
名無しさん@お腹いっぱい。 :2013/12/01(日) 01:14:27.06
93 :
名無しさん@お腹いっぱい。 :2013/12/01(日) 06:44:42.33
>>93 つまり、インストールして起動してそのままで問題ないと?
脆弱性が発見されて、修正されていないソフトを使いたい場合は追加する FlashならFlashPlayerPlugin_11_9_900_152.exeとか Javaはデフォで追加されてる 脆弱性対策でEMETの利用とかアナウンスされた時だけインスコして使えばいいよ 基本重くなるからね
EMET 4.0 ユーザーガイド 23ページには 「EMET は、設定をすることなく、インストールのみ実行しても何の効果もありません。」 とある。 EMET 4.1 ユーザーガイド だと 「セキュリティ緩和策を有効にするためにはEMETをインストール後 EMETの設定をしなくてはなりません。」 と表現が変更されている。
設定必要なんすか・・・ どれいじったらよいのやら・・・
Import押す Popular Software.xml開く おやすみ
監視対象だけ拘ったらいいのかな? 変なダイアログやインフォメーションでてきたりまた初期設定になったんだけど 意味わからずOKしてしまった・・・ 参ったな 日本語化ならんのこれ?
>>98 ただ押すと言われても
>>99 同様わからんよ・・・
>Import押す
Popular Software.xml開く
おやすみ
は何の意味があるの?
ユーザーズガイドも読まない奴はお呼びじゃないってことだよ
>>101 変なダイアログの翻訳してるわけじゃないでしょ
つか知ってるなら教えてくれ減るもんじゃないんだしよ
>>95 今まで意識してなかったがEMETってやっぱ重くなるんか?
なるよ 当たり前だろ
これXPではシステムの詳細設定で「すべてのアプリケーションにDEPを有効にする」に切り変えといたほうがいいかな
手順通りしとしん版をいれたところ、ウムラウト?みたいな文字化けするんですが 何故かわかりませんか?
ミス
よくわからん IT無能には敷居が高いわ
XPにこれを入れるくらいならOSかえたほうがいいで
じゃあMEにしないとな
伝説のOS、ME
112 :
名無しさん@お腹いっぱい。 :2013/12/05(木) 18:46:51.12
手動復帰かよ
113 :
名無しさん@お腹いっぱい。 :2013/12/07(土) 22:34:18.27
mse入れたばっかなんだけど これも入れた方がいい?ってか必須ですか?
これは入れただけでは何の効果も無い 適切な設定が必要
115 :
名無しさん@お腹いっぱい。 :2013/12/08(日) 00:24:00.41
初心者が適当にやっても意味なしってこと?
117 :
名無しさん@お腹いっぱい。 :2013/12/08(日) 02:26:06.25
>>116 さんくす。
なんか、検出率的には他のに比べて低いみたいだから少し不安だった
直前はkingsoft入れてたんだけど
動画プレイヤーはひっかかるし
SHOCKWAVEとも相性悪そうだからすぐにやめた
監視設定したのにいつのまにか解けてた どうやって使えばいいの?
win7-64でemet4.1を入れたらWindows Updateが確認中で終わらないループします
なにを外部に通信してるんだこれ
これ入れたらブラウザもプレーヤーも重くなった スペック微妙だと使いにくいなー
こんな糞使うくらいならMalwarebytes Anti-Exploit入れた方が良いわ 設定なんていらねえし
上の方で設定もできなかったバカだけど
取り合えず
>>123 入れとけばおK?
なら保護の仕方説明してよ
>>130 読んだよ
保護の仕方くらい説明しろハゲ
読んで分からないならやめとけ
知ってるくせに教えないクズかよ 暇人は気楽でいいな
マニュアル読んでも使えないバカよりマシ
>>132 リストに登録すれば保護してくれるホワイトリスト方式
138 :
名無しさん@お腹いっぱい。 :2014/01/19(日) 18:02:14.15
これ入れた場合 OSの「データ実行防止」 のほうのDEPはOFFにするの?
は?なんでそうなる
ファイアーウォールをガチガチに設定していればこれは要らないですかね?御守りにはなりそうだけれど
角川のは防げんよ IEで拡張保護とかしてるなら特にいらんだろうけど
>>140 ファイアーウオールソフトは、相手が狙って攻撃してくるのを守る
自分の意思でダウンロードした改悪ソフトの面倒まで見てくれない
EMETは悪意のあるソフトを実行時に止めてくれるものだよ
だから設定方法うpと
>>143 インストールしただけじゃ意味無いですよ?
使うのやめたら?
Use Recommended Settingsでインストールしていればそうでもない
8.1でも動いてそうだけど消してMalwaewbitesの入れてるわ
>>145 なんでコレにいわれなきゃならんの
どうせ暇なんだろ
Sweet Pageに対応できるの? なんか猛威を振るっているみたいねSweet Page
EMET 4.0 ユーザーガイド 23ページ 「EMET は、設定をすることなく、インストールのみ実行しても何の効果もありません。」 EMET 4.1 ユーザーガイド 「セキュリティ緩和策を有効にするためにはEMETをインストール後 EMETの設定をしなくてはなりません。」
>>150 「Use Recommended Settings」は
インストールと同時にMS推奨の設定を行う、というオプションだよ
ユーザーガイドの字面だけ読んでても分からんだろうけど
8.1にはいつになったら対応するんだろうか?
EMET4.1入れてからFireFox2.6が死ぬ死ぬ、というかEMETに殺される クラッシュレポートでまくり、何故だ?
2.6とか
よくわからんがブラウザ系は処刑されることは多いな とくに前回のセッションを記憶しておく設定で、しばらく起動してなかった時に 起動しようとすると殺される傾向にあるっぽい? 一旦EMETの保護を解除してから立ち上げて、もう一度保護するように設定するとちゃんと立ち上がるよ キャッシュとかが関係してんかなあ
IEだと雑に扱っても落ちない、不思議だ 何が違うんだろう?
EMETはクラッシュするなら設定を一つずつ解除してどれが原因か確かめるしかないわ
XPだけどIE8は起動するだけで落ちるよ
webブラウザが殺されるの、callerとか言うのが悪さしてた 殺されるときは一旦これを無効にしてから立ち上げて、もう一度有効に設定すれば次からは治る Xp 32bit Opera12.16とIE8で確認
: : .: : ;;;;;;;;;;: : 、;;;;;;;: : ,,,.、、;;;: : : . 待ていっ! .,,,iillll,,,、;;;;;;;;;;;;: 'llllllllllllli,,;;;;;;;;;;;: : : : ゚llllllliii〆: : ,iilllllllllllli,. :illllllllllllllll,° :lllllllllllllllllll、 :llllllllll,'llllllll;:. '!lllllll`!llllll;: :lllllll: .:゙!lllil,,. :゙lllllli,. : :ll,illii,,, 'lllllll、 : ゙llllllli,: : lllllll: .:゙!llllli、 .,llll!° :゙llll;
>>159 そんな面倒なことしなくても最初から無効にしておいていいんじゃないか?
いやいや、最初からEMETを入れておかなきゃ良いのよ
設定どうすんだコラ
どれに殺されたか、なんてのはポップアップ出るだろ?
firefoxをアップデートしたら全然落ちなくなった
Microsoft Silverlight登録するにはどうすればいいの。
170 :
名無しさん@お腹いっぱい。 :2014/02/26(水) 09:37:44.38
5.0のプレビューきたな
今度こそ日本語対応にしてほしいな セキュリティあってのPCなんだし
8.1対応した。
system mitigations compatibility matrixに8.1は居るが、Client Operating Systemsに8.1が無いんだが本当にサポートしたのかこれ
前の4.1のときの英語版には8.1もサポートに名前入ってた気はする
日本語化頼みます
Windows8.1 32bitのIE11だけど、 IE閉じた後にたまにWindowsがエラー吐くな。 Firefoxは何ともないのに。 あと、秀丸メールなんかも登録すると 閉じた後にWindowsがエラー吐くことがある。 ま、プレビュー版だし仕方がないか。 とりあえず、Firefoxとflashplayerplugin、 sumatra pdf、scalc、swriter登録した。
お分かりいただけただろうか サポートOSにXPが含まれていないことを
5.0正式版まだですか。
ユーザーガイドとかいいから日本語版なんねーかね 毎回読むとなるとしんどい
まずは5.0正式版はよ
Windows7 64bit なんだけどさ、 EMET4.1にしたらFirefoxは落ちるわJavaプラグインは起動すらしないわ 基本設定なのになんぞこれ 仕方ないから今まで使ってた3.0に戻したけど相性悪すぎない?
EMET4.1でulilithがエラーでて起動しないなー。 環境 Windows7 64bit
185 :
183 :2014/03/11(火) 00:02:02.71
いろいろやってみたらCallerってのがFirefoxでもChromeでも悪さしてるみたいだったわ
いったんEMETの保護を除外してから、もう一度登録しなおせば次からは治るって
>>159 が言ってた
正式版で日本語化してくれたらいいんだけど・・・
Win7 Ultimate 64bitにEMET 5.0TPをいれたら、 EMET detected ASR mitigation in iexplore.exe Component:Adobe Flash Player 12.0 r0 って、メッセージが多発するようになった。 あとIE11死にすぎ、FireFoxは大丈夫なんだけどな
いつの間にかというか、ダウンロードページに2013/12/2って書いてあったね・・・
>>188 Windows7 Ultimate SP1 64bitでEMET 5.0TPを使ってるが
IE11でエラーになるのでEMET 5.0TPの設定を弄ってみた、
IEの項目で、BottomUpASLR、MemPort、ASR
のチェックを外したらエラーが出なくなった
IEのチェックは全て外す方が確実だよ
【ハウツー】Microsoftの脆弱性緩和ツール「EMET」はこう使う - ゼロデイ攻撃から身を守る有効な手段
ttp://news.mynavi.jp/articles/2013/11/19/emet/ ==> 結論:
>今回の執筆時点では、EMETの前バージョンとなる「4.0」の日本語版ユーザーガイドがWeb上で公開されているので、
>こちらのPDFファイルを併用しながら、EMETによるセキュリティ強化に取り組んで欲しい。
>
>阿久津良和(Cactus)
おい
Error Code 2738と出て導入できん 調べても改善法わからん、なんだこりゃ
ぐぐったら一発で見付かったんだが、ほんとに調べたのか?
見つかったので改善できてたら書き込まんわわ
マイクロソフトコミュニティにある対処法やっても駄目なら、 クリーンインストールかHDD交換しかないんじゃないか? 海外の掲示板みても結局は、マイクロソフトコミュニティの 対処法紹介してるだけみたいだし。
お前優しいな PC環境も自分で試したことも書かないで、分からんできんって言われてもね 典型的なゆとりだしスルーでいいだろ
>>193 読むのめんどいんだろこれ
日本語化してくんないと使えないわ
日本人は英語力最下位なんだぞ・・・
日本語化したってお前には使えないから安心しろ
tes
最初に推奨設定して 火狐追加くらいしかわからん
ブラウザ 動画音声プレイヤー 画像加工ソフト 画像閲覧ソフト メールソフト 圧縮解凍ソフト
>>207 に追加で(Adobe以外の)PDFビューアー
要するに、外界からダウンロードしたり持ち込んだりした
データファイルを開く可能性のあるアプリ全て
ブラウザは抜いといて その中で脆弱性よくつかれるのは圧縮解凍のやつかねぇ
ゼロデイくるー
Windows8.1でEMET入れてるが、ワードパッドが強制終了するな。 あとペイントもだめかもしれない。
それって監視対象に入れててそうなるってこと?
ワードパッドはUse Recommended Settingsのデフォルト
「EMET起動するまでアプリが無防備」とか言ってる無知な犬厨が居たがshim使ってんだから空白の時間なんか存在してねーよ
*\firefox.exeはROP関連はアンチェックしておく
>>217 とっくにIE捨ててるXPユーザーより
何も考えずにIE使ってる7/8ユーザーが危険
とっくにIE捨ててる7/8ユーザーより 何も考えずにIE使ってるXPユーザーが危険
そのうちにXP本体の穴も公になるんだろうが マイクロソフトは嫌だろうな XPからの移動を促す効果もあるけど マイクロソフトへの逆恨みとパッチ要求も噴出するだろうから
Flash Playerのアップデート来てるぞ
XPを追い払って7を基準にするなら日本語版出てもいいのにな
セキュリティ アドバイザリ 2963983「Internet Explorer の脆弱性により、リモートでコードが実行される」を公開
ttp://blogs.technet.com/b/jpsecurity/archive/2014/04/28/2963983-internet-explorer.aspx > Enhanced Mitigation Experience Toolkit (EMET) の以下の構成で、現在確認されている悪用を防ぐことを確認しています。
> (4/30 追記) EMET 4.0: すべての緩和策、および、deephooks/antidetour を有効化
> EMET 4.1: すべての緩和策、および、deephooks/antidetour を有効化
> EMET 5.0 Technical Preview: ASR および EAF+ を含むすべての緩和策、および deephooks/antidetour を有効化
EMET4.xではデフォルトでDeepHooksが有効になっていないと思うので注意
ここにいるような人はわかってると思うんだが。 IEコンポブラウザ使ってる人はその実行ファイル追加しないとだめだよ。
とりあえず入れてみたけど 設定とかさっぱりわからん
>>233 ついでに守ってくれるソフトを設定する
importを押す
popular software.xmlを開く
終了
バージョンアップ来たぞ 5.0だと思った? 残念!4.1 Update 1でした!
>>238 よく読んでないけどEMET4じゃ不十分で5が必要ということ?
よく読めよ
ストア版のIEなら問題はおこらないようだな
4/30/2014 Enhanced Mitigation Experience Toolkit 4.1 Update 1
わしの時は説明どころか煽られただけだぞ
さっそく4.1 Update 1入れたよ。
Update1てバージョン何ぼですか?
EMET4.1 Update 1を入れてみたがdeephooksの項目が自動でチェックされてるな 何故かはわからんけど
デフォでdeephooks有効にしてるだけのアップデートだったりして。
公式には EMET 4.1 Update 1 release includes new functionality and updates, such as: - Updated default protection profiles, Certificate Trust rules, and Group Policy Object configuration. - Shared remote desktop environments are now supported on Windows servers where EMET is installed. - Windows Event logging mechanism allows for more accurate reporting in multi-user scenarios. - Addressed several application-compatibility enhancements and mitigation false positive reporting. ということになってる。 AdobeReaderのデフォルト設定内容が変わっている(すべてチェックになった)のは確認した。 でも真相はDeepHooks対応の気もする。
>>246 d
入れかえますた
アプデとは関係ないけどちょっと気になったのは
SEHOPがデフォで
VistaX86 Disabled
8.1upX64 Always on
>>247 >>238 を見ると
EMET 4.1 Update 1 was primarily released to address minor bug fixes.
However, the update also will be enabling Deep Hooks for EMET 4.1 by default.
だってさ
>>240 本文にはEMET 4.0/EMET 4.1は両方とも今回のアタックに有効とある一方で
>>238の表にはEAF+とAttack Surface ReductionでNot presentだから
不十分に見えるけど、こいつらは今回は関係ないということ?
今回のIE脆弱性対策は、インスコでUse Recommended Settingsを選んでおくだけでおkなの? 専用ブラウザ(Janexeno)も登録しておいたほうがいいのかしら
EMET 5.0 TP2も出てたな
これ、一応動きはするみたいだが64bitは動作対象外なのかな
Windows7では問題なしなのに、Vistaにインスコしたらおかしな状態になりました system Status欄のstructured exception handler overwrite protection (SEHOP)が Disabled(赤い×)になってます みなさんのはどうなってますか? これってAlways Onにしちゃっていいのでしょうか どうすればいいかわかる方がいたら教えてください
256 :
250 :2014/05/01(木) 20:12:39.47
>>255 Always onにしたよ
というかしないと意味ないし
Application Configurationではグレーアウトして有効になってないように見えるけど、
Disabledで動いてたソフトが動かなくなったものがあるから有効化されてると思う
落としてきたけど、デジタル署名の確認できなくない? インストールしようとすると不明な発行人とでる。
258 :
255 :2014/05/01(木) 20:30:03.72
.deephooks有効にしたらAdobeReaderでPDFが見れなくなった 無効にしたら見れるけど 4.1 Update 1ではどうなのでしょうか?
>>259 4.1 Update 1でPDF見れたよ。
アプリを片っ端から登録して片っ端から起動して確かめてみ 結構動かないぞ それぞれ環境違うしバージョン違うだろうから、やってみろとしか言えん
登録しなければいいだけのこと
ソフトのインストも不完全になることもあるし知らない不具合を放置してしまう可能性が高い 俺は捨てた、IEの更新もきたしな
>>263 確かにたまに競合起きるときがあるがソフトのインストの失敗は経験ないな
よかったらそのソフト教えてくれないか
ちょっと試してみたい
IE修正パッチきたぞ。
>>263 俺も試してみたいのでソフト名プリーズ
そもそもEMETって登録されてる実行ファイル(のプロセス)に、チェックの入ってる
制御をかけるソフトで、登録されてるはずがないであろうインストーラーで
どういう問題が発生しうるのか、ぜひ知りたいな
修正パッチは脆弱の尻拭いにしか過ぎないからなぁ 未知対応としては入れっぱのほうがいいと思うけどな
うちは7でulilithとmpc-hcがだめ。 8.1はulilithとmpc-hcとワードパッドがだめだった。
念のためにflashの実行ファイルも登録してるんだが、 deep hocks有効にした場合に、ROP Callerでエラーはいてたのが Update1にしたらROP Callerチェックしてもおkになった。
>>270 そうなんだよね
Vistaから実装し始めたのにデフォオフになってるとかもうね
ReadyDriveなんかもオフになってたし
そして動かなくなるソフトが出ることに文句言うんだろ
さらに2,3ヶ月後に面倒くさくなってアンインストール
動かなくなるソフトは外せばいいだけじゃん どんだけ横着者なんだよw
アンイストールするくらいなら、Popular Softwareのやつだけでもいいな。
ゼロディ攻撃に有効なんだからとてもありがたいソフトなんだけどなー。
>>274 VistaのSEHOPにOpt-Outはねえよ馬鹿
>>277 んなこたぁ知ってる
Remove Selectedすればいいだよ
EMETのSEHOPの話なんかしてねえよ馬鹿
>>48 >>79 でも報告されてたエラーが気になったので、
XPクリーンインスコしてEMET4.1 update1インスコしてみたんだけど、
やっぱりエラーでました。もうダメかも知れんね。
お前の環境ではもうダメだ
>>282 インスコした直後はタスクトレイからもアクセスできるんだが、OS再起動した後は
エラーが出てダメなんだよ。
Homeだから管理者権限で常用(w)しているんだが、ほんとダメかも知れんねw
入れたらIEがすぐに落ちる場合だってあるんだ。 気にするなw
Windows8.1 64bitなんだが対応してないのか?
>>286 おお!仲間やんけ!ちなみにバージョンは?
4.1も4.1うp1も大丈夫だた
ie11 ですけどemet detectede that the ssl for twitter こんなポップアップがでまくりなんですけど みなさんはどうですか?
twitterをRemoveすればいいじゃん
日本語化いつよ
>>291 ユーザーズガイドでも読んどけよ
それでも分からないなら、日本語化されたとしてもお前には無理
>>292 なぜわしだけ攻めるんだよ
上では説明してたくせにw
>>297 おやまぁ、ホントだなスマン
TP取れた製品版として出てきそうな悪寒だ
>>298 なるほど、おとなしく待っていることにします
ありがとうございましたー
302 :
名無しさん@お腹いっぱい。 :2014/05/13(火) 08:35:13.29
ヒント:コネクト
画面 右下になんかぴょこと英字で出てくるようになったのですが これは何? 4.1です
4.15* から 4.1 Update 1 にしたら動かないソフトが出てきたんだけど解除する方法教えて DeeoHooks解除だと全部が解除になってしまうのでソフト指定にしたい
Apps→Mitigationsでソフト選択→Remove Selected
ありがと。それも全オフになってしまうから1つ1つ調べたわw SimEなんとか1つを外せば動くようになった
>>307 それこそ左下のPop upで何に引っかかったか出ませんかね
それかイベントビュアー
4.1 Update 1をXP SP3で使っているとIEがWebページを開けなくなってしまう。 EMETをアンインストールすると開けるようになるので、サポート外になってしまったんだろうか。
XPでネットに繋ぐなよw
301で既出でしたね。すみません。
EMET 5.0 Technical Preview 3出た
正規版はよ
アップデートしますか?みたいな確認出てきたけど、分からんかったから止めた・・・
>>320 Don't ask me this again にチェック入れろよ‥
322 :
320 :2014/06/06(金) 15:51:44.88
その程度の英語読めないなら無理して使わない方がいいと思うが…
adobe reader 11.0.7になってから、EMET4.1U1においてEAFで強制終了されるようになった気がする
Adobe Reader 11.0.07ですがまったく問題ないよ
じゃあセキュリティソフトを変更した影響か・・・ 今はとりあえずReaderだけEAFを切って対処してる。
327 :
名無しさん@お腹いっぱい。 :2014/06/10(火) 03:17:30.36
EMETで監視しておいた方がいいプロセスって何があるの?
>>327 信頼できないソースからのデータを読み込む可能性のある全てのプログラム
*.pdf、*.swf、、Office文書、動画、静止画、音声、圧縮アーカイブ、もちろんHTML
EMETによるパフォーマンス低下なんてたかが知れてるし、迷うくらいなら
起動してるプロセス全部を監視対象にしとけばいいんじゃないか
ごめんRecommendedはPopularの間違い。最近デフォルトプロファイル使ってないから忘れかけてた
331 :
名無しさん@お腹いっぱい。 :2014/06/11(水) 16:32:56.32
てかMalwarebytes Anti-exploit使ってる人やっぱりいたんだね。
>>125 現状ベータなので無償、公式リリースでも有償版と機能限定の無償版が両方出る予定。
>>128 そろそろ任意のプロセスが追加できるようになるよ。
windows7SP1 32bit EMET4.1U1でMicrosoft Word 2010が使用中フリーズする。
>>333 失礼ながらわざわざEMETから乗り換えるほどの物とも思えないけどね
まあ俺がJAVAをアンインストールしてるのも関係してるからかもしれんが
>>334 失礼ってことはないよ、俺も今は使ってない。
個人的に、使ってるAVが振る舞いベースのドライブバイプロテクションを搭載してるなら、EMETでいいと思う。具体的にはカスペ2013以降、Panda Cloud2.2以降、F-SecureのDG6.0搭載製品、ノートン2010以降。
それに証明書のピン止めや5.0のASRはMBAEにはないしね。
ただ、このスレみてても思うけど、EMETは万人向けじゃない。少なくともユーザーガイド見てわかる人向け。その点初心者にはMBAEが勧めやすいと思う。
IEを立ち上げるとEMETが警告して動かない時が有るけど 何か変更か欠陥でも有りますか?
MacType使ってた時はIE起動時にCallerに引っかかってIEブロックされてた 警告表示やイベントログを見て問題に対処するのだ
>>336 337の言う通り。ただ警告はでないこともあるからイベントビューアが確実かな。併用してるセキュリティソフトによって、同じプログラムでも競合が変わることもあるから注意。
可能性は低いと思うけど、Comodo DragonインスコしてるとCertSentryがEMETのピン止め機能と競合して、接続に広範な影響が出る。
MSには報告済みだけど、現状での回避策はピン止め無効化かDragonアンストしてPortable版にするか。
339 :
名無しさん@お腹いっぱい。 :2014/06/25(水) 05:24:56.29
ありがとう それ以外にもアドビ等の特定のホームページ開く時に出る時と出ない時が
警告がってこと?インストールボタンが出ない件ならEMET関係ない。 うち(Win7HPsp1 64bit IE11拡張保護無効/EMET5.0TP3 SymExecFlow無効,カスタムASR)では問題出てないから一般的なことしか言えないけど、イベントビューにも記録されてないなら、保護アプリのリストからiexplore.exeを外して問題再現するか試す。 そこで問題が生じなければ、保護には登録するが全ての緩和策のチェック外して様子みてみる。 その次にDEPだけチェック入れて…と1つ1つやってけば問題絞り込めると思う。
EMETを擁護するわけではないが正直標的型の感染じゃない限り 脆弱性があるとしてEMETの無効化まで仕込むかね 一般ユーザーレベルならそこまでされたらもうお手上げでいいと思わなくもない
DEPやASLR迂回する攻撃が標準的なんだから無効化できる手段があるならそれと同じようにしこむでしょ。 なんで同じ緩和技術なのにEMETは対象にならないと思うの?
>>342 仕込まないだろうね、現状はむしろEMET検知すると諦めてるくらいw
ただChromeチームも主張するように技術的にバイパスEMETは難しくないし、333のように普通のexploitでも防げないこともある、そういうのを知らずに使うのとはやっぱ違うと思う。
(これはMBAEも同様でこれまでに3件のバイパスが報告されてる。
ただバイパスへの対処はMBAEが早い。MSはEMET4の別のバイパスに対処して5出したけど途端にまたバイパスされてからは音沙汰ない)
極論、EMETあるからといって知らないメールのリンクホイホイ開いちゃ本末転倒でしょ?
基本的に一般ユーザーならパッチ+AV+FWで充分だと思う、さらに最低限の0day対策としてEMET/MBAE使えばなおよい、それでもダメならバックアップから戻せ!
マニアならHIPSなどで更なる防御も可能だけど、標的にされるような人じゃなきゃそこまでやる必要はない。
>>343 OSに標準装備されてるDEPやASLRと、ごく一部の人しか使ってないEMETじゃ比較にならんでしょ、まぁもしEMETがポピュラーになったら話は変わるかもだけど。
>>343 単純に手間が増えるからだよ
一般ユーザーを標的にする場合攻撃者は大多数を目標にして少数派は無視するようにする
例えばXPユーザーやフラッシュプレイヤーの脆弱性を狙うように
EMETは正直使ってるユーザーは少数派なわけでそのためだけに迂回する攻撃を仕込むのは割に合わないよ
>>346 うん、元々DEP/ASLRもそうだしEMETも攻撃者の手間を増やして経済性を失わせるためのものなんだよね。
確実に止めるものじゃない、てか標的にされたら確実に止めるなんてほぼ無理
>>347 だから一般ユーザーとしてはまあEMET迂回されてさらに未公開の0dayを使われて感染させられたら
もう諦めるしかないCIAとか日本の防衛省に勤めてて機密情報を持ってるとかじゃない限りはそんなことはないだろうけど
ただ上でも書かれてるように意識は常に変える必要はあるね
パラノイアって言われるかもしれんがjavascriptは基本は切って必要最低限のプラグインしか入れないとかそういう対策はしておくべき
adobeとjavaとIEでほぼ9割越えてるんじゃなかったっけ それと広告ブロックしてりゃ十分でしょ
>>348 いや、最近は標的型攻撃にも変化がみられるから油断は禁物だよ。
具体的には大企業でなく関連中小企業、またVIPでなく秘書や部下、さらに企業環境だけでなく彼らの個人的PCを狙う攻撃も出てきてる。つまり一般ユーザーの範囲が以前より狭くなりつつある。
パラノイド向けの対策なら実は色々あるんだけど、ここでは誰でもできる無料の2つ紹介する。
まずソフトウェアの制限ポリシー(SRP)で、安全と認めたファイル以外の実行を禁止するもの。簡易的にProgram FilesとWindowsフォルダ以外禁止するとか、色々バリエーションはある。
Ultimateならより強力なAppGuardが使えるがHomeならレジストリ直接編集、補助ツールの利用(//sourceforge.net/projects/softwarepolicy/files/ など)、保護者による制限の応用から好きなの選べ。
これだけで0dayだろうとドライブバイである限り殆ど防げるが、幾つか既知のバイパスもあるので以下を併用
1806trickと言われるもので、インターネットゾーンでプログラムと安全でないファイルの起動を禁止する。
IEでDLできなくなり、他ブラウザではできるがプロパティから解除するまで実行できなくなる。
信頼済みゾーンのセキュリティレベルを引き上げてどうしてものサイトだけ登録するとIEでもDLできるがセキュリティは落ちる。
これ単独でも殆どのドライブバイを止められることが実証されてるけど、後述の理由でSRPと組合せるのがよい。
あとはValidateAdminCodeSignaturesで署名なしアプリの昇格を禁止するとさらによい。
ただしリバースシェル起動して情報盗むとかインメモリマルウェアなど、ドライブバイ以外の攻撃には無力。またSRPでdllなども登録しておかないとdll injection等の抜け穴ができる。
あくまでパラノイド向けなんで、興味ない人は聞き流して
反論するわけじゃないが企業に勤めてる人はさすがに個人PCに仕事の情報は入れてないと思うから狙われないと思うが まあ個人的にセキュリティはどこまでやってもキリがないって感じてからは大分抑え気味になってきた セキュリティを意識し始めてからは実際感染まで至ったことはないしな まあセキュリティソフトで検知できてないだけかもしれないが一か月ごとにオンラインスキャンもしてるし
>>349 統計はソースによってかなり変わるよ。
まぁ↑であんなこと書いたけど、今んとこ殆どのユーザーはパッチ+AV+FWで充分だと思う、ただ情勢を見張ってたえず知識をアプデしとかないと裏をかかれる可能性はある。
実際今でも怪しいサイト行かないから安全と思ってる自称上級者多いし。
広告がマルウェア配信に使われることはあるけど、パッチ管理と署名/DL元確認さえ怠らなきゃそんなに目くじら立てるこたないと思う
>>351 勿論直接機密情報入れてたら馬鹿だけど、そこを足掛かりに攻撃を拡げるってこと。まぁ完全に分離できてれば大丈夫だろうけど、そこまでやれてるとこがまだ少ないという
>セキュリティはどこまでやってもキリがないって感じてからは大分抑え気味になってきた
わかるわ〜、どこまでいっても完璧はないけど、実用上充分なセキュリティは簡単に構築できるからね。要はコストパフォーマンス
350の訂正、AppGuardじゃなくAppLockerだったOrz
段々といかに感染を防ぐか、から被害を最小限に抑えるかに変わって来てるからね
蛇足だけど、証明書ピン止め機能がすごく気に入ってる。Chromeのhstsフラグよりずっと使い易い。 メインがChromeだからChromeにも適用させて、自分が使うSSLサイト全てと、勢いで拡張機能の通信先まで登録してみた。 MITM対策専用のソフトってあんまないよね、SSLEyeとFirefoxのPerspectiveくらい? 個人的にセキュリティを考えるならマルウェアだけ見てちゃダメだと思う(まぁ現実のMITMはマル使うこと多いけど)。 XSS,CSRF,ClickJacking,DNSRebindingは勿論、SSLの脆弱性、それにオークション詐欺や出会い系の美人局なんかもオンラインの脅威といっていいと思う Heartbleedの時の日本メディアの鈍さと誤報道、それに続くIE脆弱性での大騒ぎみて凄い違和感感じた
起動しようとすると「認識できない発行元」というのが表示されるのですが、みなさんも同じでしょうか? バージョンは最新のものです。
>>357 起動ってemet_gui.exe?
あと最新じゃわかんないよ、5.0TP3なの4.1U1なの?あとOSは??
今日自宅PC弄れないから詳細確認できんけど、あなただけだと思うよ。ありそうなのは
1.紛い物掴まされてるかファイルが壊れてる
2.ルートCA証明書が更新されてない
1についてはまず署名情報確認して。よくわかんなきゃファイルのプロパティ>デジタル署名>証明書の表示で出てくるウインドウの全タブスクショ撮って、明日確認すっから。
それから設定エクスポートして一旦アンスト、公式から落として再インスコ
2については、通常はWindows Updateで更新されっからまず更新確認。XPだと更新ないからその場合手動でルート証明書インスコかな。
抜けてた。βなのはv3、v2はフリーで利用できるがanti-exploitはついてない
>>358 >>359 4.1 update 1でvista使いです。
インストールし直したら治りました。
どうやらMS側の問題だったようですね。
どうもありがとうございました。
363 :
名無しさん@お腹いっぱい。 :2014/07/24(木) 21:29:59.07
HitmanPro.Alert3入れてみたが使えねえなぁ いろいろ機能付いてるのはわかるが急に日本語打ち込めなくなるわ ネットに繋がんなくなるわ最悪 anti-exploitの機能が邪魔してんのな 従来通りHitmanProのスキャンでは過剰反応気味 脅威自体は検出されなかったので誤検出等はないが なんでもないプリンタ用の実行ファイルを怪しいファイルとして検出 あとIE関係のファイルをなんかもよろしくないファイルとして検出 これらは脅威でもなんでもなく常駐ソフトや他のサブソフトではもちろん無反応 これじゃ入れない方がマシ
>>363 日本語打ち込めなくなるのはkeyboard encryptionが2バイト文字に対応してないから。これを無効にすればいい。
ネットにつながらないのは何が原因かわからんけど、antiーexploitだと決めつけるのは早い。HMPAには非常に多くの機能があるので、一つ一つ無効にしたり、Wildersの専用スレで既知の問題リストを参照したりする必要あり。まだ事実上βだからね。
あとHMPを併用したのはanti-exploit機能をアクティベートするため?
全く関係ないからそれ用のスレでも作って移動してもらいたいもんだ
>>367 ありがとう。そのアドレスもどっかで見つけたんだけどページが見つかりませんって出るんだよね
>>369 ごめん同じだ。俺のPCがおかしいのかも
5.0 RTMきたね
CallerとSymExecFlowはなしとはいえ、 ようやく64ビットプロセスにもROP対策が有効になったか。 複数のバイパス手法にも対処してるみたいだし、いい仕事してる。
EAF(+じゃない方)の挙動が変わってるな。 うちは今MBAEbeta併用環境なんであんま参考にならないと思うが、 Firefoxが起動しなくなった(EAF外すと直った)。 他のアプリでも一度何も警告もなく閉じてしまったものがあったが今は動いてるので関係ないかも。
5.0を早速入れてみたけど、ウチではIE11が落ちまくりで使い物にならない しばしFireFoxをメインに使う、こっちは安定してる
>>376 OS教えてくれると他の人の参考になると思う
>>376 Exploitテスト用にプロファイル初期化したついでに検証してみたが、
IE起動時にやたらもたつく以外問題起きてない。
Win7HP x64 SP1
EMET5(Maximum Protection + ASLR AlwaysOn/Popular Software + CertTrust/DH,AD,BF: ON)
IE11 拡張保護ON(64bit), OFF(32bit)両方で検証。
ただ調べたら同じWin7x64でEAFが悪さして不安定になるという報告もあった。
376もEAF(+)やSimExecFlowあたりから無効化して原因追及するといいと思う。
ところでSimExecFlowの設定でNo. of simulated instructionsが設定可能になってるな。
これからは単に外す/つけるだけでなくこの数値を変えて、
保護を犠牲にせずに互換性を回避できる可能性もある……か?
(どちらかといえば保護を厳密にしたい人向けかな)
379 :
376 :2014/08/02(土) 16:50:26.10
Windows7 Ultimate SP1 です
IEはどうもないけどFirefoxの起動がやたらおそくなる。 2台のパソコンで確認した。Windows7 64bit。 EMET5.0、Maximum Security Settinngs、Popular Software.xml。
5.0入れてみた 問題なし Windows8.1-IE11
ここの人たちって更新はそのまま上書き? それとも一応アンインストールしてからインストールする感じなのかな?
Win7 64bitで5.0入れてみたけど、Apps(Application Configuration)のExportが動かない。
ボタン押しても反応なしだわ。俺だけ?
トップ画面と、Trust画面のは動くんだが。
>>382 旧バージョン入ったままインストーラー起動すると、
旧版アンインストールしろって言われるから。
コンパネからアンインストール レジストリ(HKLM\Software\Microsoft\EMET および HKLM\Software\Policies\Microsoft\EMET)削除 再起動 インストール
4.0入れたままでもcontinue押してたら5.0インストできちゃった 俺ってほんとバカ
アンインストして5.0入れなおしたけど、IE11立ち上げてホーム開くのに17秒って激変ぶりに早くも戻したくなった Win7Pro 64bit メモリ16GB
>>383 AppsのExport起動後一発目は確かに動かないね
App Nameの2行目以降を一回選択してやると、Exportできるようになるな
バク゜やね
Win7 64bit EMET5.0だけど、Skype起動できなくなった。 ノーティフィケーションも出ない。
EMET入れる以上は多少は重くなるのを覚悟してるけど、 同設定でポピュラーソフトすら激重になったんで4.1に戻してもうた
>>388 Win7 64bit EMET5.0で
AppsからSkypeのStackPivotのチェック外すと動いたよ
391 :
388 :2014/08/03(日) 14:28:48.54
>>390 ありがとう!うごいた!
SkypeってMSのアプリなのになんでデフォルトでそうなってないんだろう。
EAF+ってIE以外デフォではずれてるんだけど、これ有効にしないほうがいいの? アプリでEATを自分自身で参照するようなものって普通ないよね? EAFが有効で問題ないならEAF+有効でも問題ないと思うんだけどどうなんだ?
お、5.0にしてLive mailが起動時に引っかかってたのが解消されてるな Windows7の人は逆みたいだけど、8.1は快適になった感じ
快適性をとって入れないこと西田
Help>User Guideで説明見ようとしたらAdobe ReaderがEAF+で止まるという罠 保護されたビューだと止まるらしいです。
何か今回不具合というか競合の報告多い気がするな 様子見した方がいいのか
>>382 >>385 上書きできるはずではあるけど、
TPでは上書きしようとすると2つのEMETがある状態(実際に動いてるのは1つだが)になってたから
念のためクリーンインストールした。
けど問題が出たとかじゃなきゃ
>>384 のレジストリ削除は不要だと思う。
>>386 17秒は異常に遅いね。スペックも十分そうだし。
なにかのアドオンや常駐ソフトと競合してる可能性もある。
ひょっとしてカスペ、Panda、F-Secureのいずれか使ってない?
>>392 なんか勘違いしてる気がするが、EAFは基本的にshellcodeによる(ものと思われる)EATの参照をブロックするものだぞ?
EAFはフックにntdll.dllとkernel32.dllを用いているが+はさらにkernelbase.dllも用いるのと、
あらゆるreadについて追加のチェックを行うのでEAFは大丈夫でも+で問題が出ることはあり得る。
なおこれはまだ新機能の半分で、もう一つは指定モジュールによる一切のreadを禁止できる。
IEなどいくつかはモジュールがプリセットされてるが、それ以外は自分でセットすることになる。
(ASRも同様)
>>395 EAFとEAF+両方適用するとクラッシュするようだが、+だけなら問題ないぞ。
環境は
>>378 の通りで保護モード&保護されたビュー有効。
p.s. なんか総合セキュリティソフトと同じ感覚で使ってる人多い気がするが、 EMETは本来IT管理者向けだから利用者が十分テストして 問題があれば自己解決orMSに報告というのが前提と言っても過言じゃないよ。 実際殆どの互換性問題は特定のor複数の緩和策を無効にすれば解決するし、 Connectに報告すればメジャーソフトについては結構な割合で 緩和策無効にしなくてもいいように対応してくれるよ。 それが難しいor煩雑と感じる人は、嫌味とかじゃなくMBAEなどの代替アプリも検討することを勧める。
399 :
397 :2014/08/04(月) 13:35:23.19
訂正。 フックに→フック対象に
FirefoxがEMETのせいで起動しなくなってたけど 5.0で改善されてよかった
>>395 EAF+入ってても全然普通に見れますが>Win8.1
Windows Media Playerもとまるけど、StackPivotはずしたらうごいた。 Win7 64bit。
>>402 それも問題なく動く
5.0はWin8用だなこりゃ
Deep Hooksとかの適用状況にもよるから一概に言えないぜ? なんでみんなそこら辺書かないんだ?
5 つの質問のアンケートに協力いただけますか。
>>405 2chでアンケートなんて正気か?
とりあえず言ってみそ。
協力するかはなんとも言えんが
>>407 検出って、なんかすごい誤解してる匂いがする。
どうせIEでASRのの警告が出たんだろ、無視して結構。
ゲームとかで必要ならvgx.dllをASRの設定から外せ
ああ、あとはそのサイトを信頼済みに追加するのもありか。
WMPについてクラッシュ&StackPivotでの解決を確認。環境は
>>378 Adobe Readerはうちでは再現しないのは前述したが、
既に報告したやつがいて再現されてるみたいだから環境依存で発生するっぽい
古いノートPCでWindows7だけど、Firefoxの起動がすごく遅くなった。 EAF+のチェックはずすと4.1みたい早く起動する。 起動以外ではあまり遅く感じないけど。
SSDだと何も感じない。7x64
Firefox は31.0ね。プラグインも20個くらいある。
>>411 SSDの7x64だがセッティング無しだとIEも狐も激重になったんで、そこじゃないだろう
じゃぁお前さんの環境が原因だね。 俺の方では起動は4秒程度で何も変わらない。 i5 2500・8GB・内蔵VGA・INTEL510 128GB・HDD×3 主な常駐:カスペ2014、ATOKなど
i3-2310M・8GBメモリ・256GB SDD・Win7 64bit・MSE・EMET5.0 で、Firefox31(プラグイン無効、拡張機能無効)の起動が35秒くらいかかる。 EAFオフにしたら一瞬で起動。IE、Chromeはもとから一瞬です。
>>414 じゃあカスペとは競合しないみたいだな、朗報だ。
ノートンもうちでは大丈夫なんであとはPanda,F-secure,
それに最近知ったんだがESET,G-Dataか。
とくにPandaはAnti-ExploitだけでなくURLフィルターも激しくフックするそうなので競合しそう。
利用者いたら教えてほしい。
Firefoxで問題出る人ってEAF/EAF+(どちらか一方)はONのままStackPivot切ってもダメ?
StackPivotの動作が4.1から変更されてるため多くの問題が報告されてる模様。
今回は様子見が正解、いろんなAPPでエラーでまくってる
win8.1だけど、StackPivotが悪さしてエラー表示が出てこない。
5.0のSystem Statusってどうなってますか? Win8.1だけど DEP Application Opt In SEHOP Application Opt In ASLR Application Opt In Pinning Enabled がデフォでいいのかな?
>>416 StackPivot切ってもダメでした。
7zipが起動しなくなって、7zFM.exeのみStackPivotをオフにしたら動くようになった。
IEでちっとヤヴイウェブサイト見てたらブロックきた 5.0にしたけど、いままでではじめてだ
>>423 だせたらでいいけどURL教えてほしいわ
omanko.comじゃないかな?
天下のMS様日本語化はよ
emet5.0 win8.1 F-secureのhips(deepguard)と競合、EAF保護のチェックかhips切らないと アプリ起動不可
ESETだけどVista・8.1とも競合なし
>>424 知ってどうする気だよ、テスト目的だったら再現性もあるかわかんないし
危なっかしいからやめとけ。
どうしてもテストしたきゃ公開されてるブラックリストもあるけど、
再現性の点でFiddlerを使うほうがよい(もしくはMetasploit)。
Malware don't need coffeeやMalware-traffic-analysis.netで
exploitのパケットキャプチャが公開されてるから、
あとのやり方は自分で調べろ(hint: AutoResponder)。
なお一般的なexploit-kitの対象範囲は意外と狭い、
つまりそれが対象としてるjavaやflashなどの正確なバージョンが必要。
やるならあくまで自己責任でな。
>>427 >>428 報告乙。ついにF-secureで競合が確認されたか。
現時点で競合ない製品もいつAnti-exploitの仕様が変わって競合しだすかわからんな。
あとPandaかG-Data使用者いたら教えてもらえないだろうか、参考に。
色々問題でてる人ってDeepHook切っても同じかな?
4系からずっとonにしてたんで気づかなかったが、5で初めてデフォルトonになったらしい。
やってる人少ないと思うがASLR: AlwaysOnだとAdobeのインストーラ(flsah,reader)がクラッシュした。
そういやComodo Cleaning Essentialsのクラッシュは直ったのかな…
sandboxie内のfirefoxにも効果あるの?
>>431 うちでは使えてるが最新版のSBIEでEMETが効かなくなったという報告もある。
以前よりSBIEの互換性設定をしてもなおemet.dllが読み込まれない場合があって、
ワークアラウンドとしてブラウザをForced Program/Folderに指定するか、
無料版の場合はブラウザを直接起動するのでなく他のプログラム(explorerなど)経由にする
(%ProgramFiles%\Sandboxie\Start.exe /box:DefaultBox explorer %ProgramFiles(x86)%\Mozilla Firefox\firefox.exe)
方法が知られていた。
またいつ起こるかわかんないからやっておくといい。
EMETが適用されてるかはGUIを開いて該当プロセスのとこに緑のマークがついてるかで確認できる。
入れるだけでこういうの確認してない人多そうだよね。
ブラウザはバージョンでは、11がいいの?セキュリティー的に でも、銀行とか11対応してないとかよく見るし 10がいい?
これ入れると、動作が怪しくなるな 5のほう まだ様子見がいいな
4.1に戻した
>>414 だけど、その後も何の問題もないけど、
駄目な人はちょっと環境を書いて味噌?
OS :Vista 7 8 8.1 32 64
セキュソフト :
IME :
利用ブラウザ : (インスコIEのVer: )
他の主な常駐:
CPU :
マザー(メーカーPCなら型番):
SSD/HDD型番:
備考:
訂正 ビデオカード関連が抜けてた。 OS :Vista 7 8 8.1 32 64 セキュソフト : IME : 利用ブラウザ : (インスコIEのVer: ) 他の主な常駐: CPU : マザー(メーカーPCなら型番): SSD/HDD型番: VGA:RADEON( ) GeForce( ) 内蔵 〃 ドライバVer: 備考:
440 :
名無しさん@お腹いっぱい。 :2014/08/20(水) 16:21:17.08
>>438 備考でもよいがEMETの設定項目は必須だろ、とくにSystem StatusとDH,AD,BFの状態
>>441 だから〜、ASRのポップは別にexploitを防いだとかじゃないって。
単に特定のモジュール、今回はvgx.dllの読み込みを防止しましたってだけ
vgx.dllはVMLによる画像処理を担うモジュールだから、一部のサイトで問題が出る可能性がある
その場合該当サイトを信頼済みに追加するか、あまり多いようならEMETのiexploreのASR設定から
vgx.dllを除外すればおけ
悪いがEMET使うならユーザーガイドくらい嫁
会社関係とかなら産業スパイ的な意味もあるだろうけど、今時個人メールを パソコンでやり取りしてる人なんてほとんどいないだろうし、個人のパソコン の中身を覗いてもせいぜい消費動向や趣味の傾向が分るぐらいだろ。 Web広告や広告メールの最適化のために広告プロモーターにログを流すとかは 有るかもしれないけど、そんなことはGoogleやAmazonはとっくにやってるしね。 個人のパソコンでスパイウエアを過剰に警戒してもあまり意味がないと思うな。
ネットバンキングのマルウェア感染による被害額が激増してるのに
いろいろネットバンキングつかってるけど、 楽天銀行のログイン画面だけIEがクラッシュすることがある AMD E1-2500 4GB Windows8.1 64bit EMET5.0 拡張保護モードオン ノーティフィケーション出ないで止まるので困る
446 :
445 :2014/08/26(火) 14:53:41.94
↑訂正。楽天銀行に限らなかった
4.1に戻そう
448 :
名無しさん@お腹いっぱい。 :2014/08/29(金) 17:39:20.24
こんなもんつかう変人どれだけいるか・・・
目に見えて、動作が緩慢になるし、さすがMS製だわ 使い勝手も悪すぎるしw UACと一緒で、ユーザーの手間を増やすだけのゴミ
IEの件でこのソフトを紹介する記事を見てインストした層は、アプデに器用な対応出来てないだろうな 文句だけは一人前
IEの件で使い始めたけど、標準装備しろよMSと思った
ブラウザに対してはサンドボックスで十分だわ
453 :
名無しさん@お腹いっぱい。 :2014/08/30(土) 01:11:37.76
これどんだけ必要なの? 何を保護したいわけ? どうなの、使いこなしてるひと?
>>449 APIをフックする分当然遅くはなるよ、そこはもう環境と個人差。
うちでは以前7&8(デュアルブート), Vista(ノート)で3.0&4.x使ってたけど
目に見える遅延はなかった、むしろ当時のカスペとかの方がよっぽどひどかった。
現在は7に5.0だけど快適。
>>450 今後もEMETが初心者を意識した方に向かうことはないだろうから、
5に適応できない人は6もダメだろうね
>>451 こんなもん標準装備したらあちこちで悲鳴が湧くわw
>>452 砂箱、とくに仮想化型のものとは守る手段だけでなく対象も違う。
SBIEなどはペイロード自体は防がずDrive-byによる感染を止めるだけなので
スキルのある攻撃者はそのままカーネルを攻撃して砂箱を脱出したり、
情報を搾取したりできる(SBIEはデフォでは情報漏えいを防がない)。
まあEMETもバイパスされうるし一般ユーザー狙いののexploitの多くはDrive-byだけど、
FBIによるTor exploitのような例もある。
あとEMETには証明書のピン止め機能もある
>>453 OSとアプリを最新に維持していて、かつ自分は狙われるような立場にないし
一般ユーザーが0dayに遭う率なんて非常に小さいから無視できる、のなら使う必要はない。
基本的に0day exploitを防ぐためのツール。0dayを気にする場合でも、
最近は総合セキュリティソフトにも振る舞いベースのAnti-Exploit搭載してるものがあるし、
0dayを防ぐ手段は他にも色々あるのでEMETを使うのはあくまでオプションの一つ。
俺は安心のために使ってるけど、例えるならNoscriptみたいなもんで、
プロファイルを作るのがちょっと怠いけど一度できてしまえばあとは楽。
それはアンチウィルスソフト入れとけよ
4.1から5.0にアップデートしてみたけど、IE全体的に重くなって、特に新タブ開く時にやけに時間かかるようになってしまった カスペ2014入れてて、IE11、Windows Updateは全て最新 今4.1に戻してるけど、ちょっと不安・・・
ノートン 「アンチウイルスソフトは死んだ」
461 :
名無しさん@お腹いっぱい。 :2014/09/01(月) 16:47:01.97
EMET使って来て誤検知ではなく反応をしたことある? 今まで使って来てアンチウイルスもそうだがEMETのようなアンチエクスプロイトも反応したことないわ まあそれ自体はいいことなんだがふとたまにここまでする必要あるのかと思ったりする
使い勝手とのトレードオフだろ まったく未知のウイルスなら、どんなに防御してても無駄だし 要は、感染・漏洩してもいい環境つくりが大事
EMET入れたらIE11開くのがめちゃ遅になった
何そのコメットさんみたいな
5.0はなんかブラクラ警告が沢山出る 停止させようとしてもカーソルが中央に戻って止められない なんかのタイミングでブルー画面になるし
>>464 自分で各緩和策やDeep Hook無効化するなりして調整しろ
>>466 >>467 突っ込みどころは幾つかあるが、こういう初心者にわかりやすく解説したサイトはよいね
>>469 なんじゃそりゃなったことないや
スクショ貼れる?
阿久津乙
ウィルスまみれなんじゃね?
このソフト重すぎ 体感でHIPSやサンドボックスの何倍も重い これを使ってブラウジングなんて苦行だな
せめて環境くらい書かないと便所の落書き以下の ネガキャン乙で終わりだぜ?
>>475 基本は出るが、出ないこともある
EMETが例外を受け取るより前に保護アプリをクラッシュさせてしまった場合など
まれにIEがDEPで停止するけど なんだろこれ?
バグ
旧verの安定性を取るか 最新のセキュリティを取るか
EMET 5.0を入れたらクラッシュ/動作異常に重くなるアプリが出たが以下のチェックを外すと治ったのでご参考までに。 chrome.exe : SEHOPのチェックを外す iexplore.exe : ASRのチェックを外す Skype.exe : StackPivotのチェックを外す WLXPhotoGallery.exe : Callerのチェックを外す wmplayer.exe : StackPivotのチェックを外す
MBAE、sandboxie内のプログラムは検出しないけど EMETもそうなの
EMETを一時停止どうやんの タスクバーのhideでアイコン消しても、動いてないか?
画面開いて停止するしかないんじゃない?
>>485 そりゃサービスだもの、GUI隠しても意味ない
>>486 それはアプリケーション設定を全部消すという意味か、それともAudit Onlyにするという意味か?
どちらにせよ止まるわけじゃないし、それだけならGUI開く必要もない
サービス止めてみろよとりあえず
今のとこ非公開だが、EMET5.0に深刻なバグが発見された。 EAFを無効にする場合、同時にStack Pivotも無効にしない限り、その他のROP緩和策は全て効かなくなる MSは次期バージョンで修正する見込み MBAEやHMPAの開発者が言うには、EAF,Caller,Stack PivotがEMETの最も重要な緩和策であり、 これらを全て無効にすると十分な保護が得られない 追加情報があったらまた報告する
念のため言うと、そのアプリについては他のROPが(設定の如何に関わらず)効かなくなるって意味ね。 他の(EAF有効 or Stack Pivotと一緒に切ってる)アプリについては影響ない
>>490 アドオンはフラッシュプレイヤーだけComodo使用
VIXでhtmクリックした時なんかブラクラみたいにEMET発動する
カーソルも使えないから停止出来ない
Online Armor使ってるといろんなappがEAFでクラッシュするわ Win7x64 Maximum Setting
IEへの警告があったニュースの時からEMET4.1入れてたけど、
使いこなせていないどころか中身すら理解できていなくて、ちょっと怖い・・・という事でアンインストール
>>456 見て、一応0day攻撃防ぐ機能もあるセキュリティソフト入れてるし、
ツイッターやフェイスブックがあるページ開くと出てくる警告みたいなポップアップ出ても何一つ理解できてなかったからなぁ・・・
いろんなものがスローダウンするからな・・・ MALWARESBYTEのほうは聞いてるのか和歌卵子、警告画面一度も出ない
俺にとっては4.1のほうが不具合多かったな
>>497 自分は>386>389で早々に投げちゃったな
そろそろ根気よくチューニングする気で再チャレンジしてみるかなあ
EMET5.0のウィンドウ表示、APP画面に切り替え。 exportボタン押しても無反応ってのを早くなおしてほしい。
でって
EMETうんこ 全然ダメ
これは、劇的に軽くなったな
505 :
名無しさん@お腹いっぱい。 :2014/11/11(火) 10:25:10.79
>>505 のリンク内から飛んだ先をみると、
>>488 のバグも修正されたようだな。
これでまた安心してStack Pivotを有効にできる。
随分修正してきたな、やっぱり5はクソすぎたか。
修正きたのかーもう一度4.1からの移行試してみるかな
なるほど、5.0入れた時はそれまで一瞬だったIE起動→ホーム表示に17秒かかったのが5.1だと13秒でいける EAF+のチェックを外せばこの13秒が綺麗に無くなる… Win7Pro i5-3470 SSD 16GB
まだ4を使ってます これって最新版にしないとダメなものなんですか?
EMET 4.xは2015年6月9日にサポート終了
ありがとう 来年までなんですね
余命三ヶ月
>>511 EMET 4.1 は、EMET 4.0 と同じライフサイクルポリシーが適用されます。
すなわち、新メジャーバージョン (EMET 5) がリリースされてから 12 か月後にサポートが終了します。
>>516 詳しく教えてくださりありがとうございました
518 :
名無しさん@お腹いっぱい。 :2014/11/12(水) 22:20:04.89
test
>>499 5.1でも直ってないんだ・・・
(一度appリストに触らないとexportできない。)
4.1から5.1に乗り換えた感想としてやっぱりfirefoxの起動が遅くなるな EAFを切らなかったらとんでもなく遅くなるけど切っても1秒前後遅くなってる ヘルスサポートって言う起動時間の平均を比べるやつで見てるから確実だけど4.1使ったままの人はアップデートすると少し遅くなるって言うのは覚悟した方がいいね
いたちごっこか
Windows8.1にKB3000850を入れるひとは5.0はやばいらしいぞ 5.1にしてから入れろとさ
528 :
名無しさん@お腹いっぱい。 :2014/12/11(木) 19:06:20.93
EMETの数百警告ブラクラは5.1で解消されたみたい
529 :
名無しさん@お腹いっぱい。 :2014/12/11(木) 19:59:49.07
他のセキュリティーソフトにもASLRの機能がついてるのがあるけどさあ これと一緒に入れたら競合したりしないんかな??? それと、実質的にメモリを暗号化するようなものだし、メモリのウイルススキャンができなくなったりしないんか???
>>529 カスペとかにある強制ASLRのことか?その部分とは競合しないだろうが他のanti-exploit、
特にROP対策がする可能性はある、また別にフックの部分で競合する可能性もある。
仮想アドレス空間内でヒープやらスタックやらの位置をランダム化することが何で暗号化なんだ?
531 :
名無しさん@お腹いっぱい。 :2014/12/27(土) 08:27:50.15
emetが変なアクセスをブロックしてくれているお。 初めてみたお。 エメちゃんやる〜wwwwwwwwwwwwwww
俺はいつもヒのブロックしか見たことないわ
攻撃をブロックした可能性と、
>>531 のメモリが傷んでる(or不適切な設定で誤作動してる)可能性のどちらが高いんだろか
windows7SP1 Home64bitに EMET5.1ですが、 ブラウザ、メールをはじめ、アプリのほぼ全てが EAFを無効にしないと起動できない(通知なし)か もしくは、すぐさま強制終了(通知あり)なんです。 どこか設定などを間違えているからなんでしょうか
>>534 元々EAFは適用対象を選ぶ緩和策だが(具体的な対象はユーザーガイド嫁)、何にも適用できないなら他の情緒ソフトと競合してる可能性大
EAFが全く使えないのはexploit緩和の面からみるとかなり痛い。Malwarebytes' Anti-Exploitに切り替えて様子を見たら?
537 :
534 :2015/01/05(月) 08:59:53.07
ありがとうございます。 ブラウザ(Firefox、IE,クローム)メール(サンダーバード、WinLive)をはじめ、エディタ各種やプレイヤー各種などほとんど全てで「EAF」に引っ掛かります EAFを有効で起動できたのは、Qonohaプレイヤー、ワードパッド、PDF-XChange Viewerくらいです。 windows7SP1 Home64bitですが、 Windowsのものは、ディフェンダーとEMET5.1が動いています。 comodoFW(FWとHipsのみ)とbit defender無料が動いています。
538 :
534 :2015/01/05(月) 09:03:17.31
さらに、気になるのが、 Firefoxおよび「紙こぴ」というエディタで日本語入力しているときに、EMET5.1が、たまに「heap spray」として、強制終了させます。
訂正。
×情緒ソフト→○常駐ソフト
>>537 Comodoとの競合は既知の問題。EMET切るかComodo切るか
540 :
名無しさん@お腹いっぱい。 :2015/01/07(水) 13:10:50.00
原則的に同種のキュリティソフトをインストールするのは良くないと思うが… EMETとMalwarebytes' Anti-Exploitの併用ってマズイの? 後者が常駐させるプロセスがなければ補助で利用可能な気がするんだよね 調べるのも大変だから併用させてないけど
>>540 決して同一のプロセスを両方で保護しないなら基本問題ない。
実際MBAE無料版はブラウザやjavaしか保護しないからそれ以外をEMET保護してる人はいるし、開発者も認めてる
ただMBAEのリストに一見なくても例えばplugincontainer.exeなんかは保護されてるから注意
有料版ならプロセス名を入れて追加しようとすれば警告出るからわかるが、
無料版ならProcess Explorerとかでmbae.dllまたはmbae64.dllが該当プロセスに読み込まれてるか確認
後半はよく意味わからんがサービスとしても常駐するしそれ以外にもメインプロセスが常駐するが?
EMETが競合するようなのあったっけ?
>>542 何が言いたいん?
セキュリティソフトの競合ならComodoとかF-Secureとか一部報告されてるが。
それともMBAEとの競合?バージョンによるが普通に沢山あるぞ
最新Verなら強制ASLRは別としてもCaller, StackPivot, Heapsprayあたりは重複するし
そもそもフックで競合する可能性もある。
フォーラム行きゃわかるが併用は推奨されてない、ただし両方で同じプロセス保護しなきゃ問題ない
545 :
544 :2015/01/07(水) 20:24:31.18
>>543 すまん入れ違いになっちまったm(_ _)m
IE9がごくたまにDEPでブロックされるんだけど。 常時なら外すんだけどたまになのでIE再起動して凌いでます。 どうしたらいいんだ‥
>>546 9ってことはVistaか?
まずは他の常駐プログラムとの競合を疑うべき
>>547 正解Vistaです
ただ、同じ常駐ソフト使ってるWin8.1はDEPブロックは吐かないんだよね
IEが違うけど‥
総合セキュリティーソフトでExploit検出機能がついてるのが増えてきてるけどさあ Norton SecurityとEMETを併存させたら、Norton Security単体の時よりコード実行成功率が上がるのか下がるのかどっちなんだろ?
>>550 私的テストの結果から言わせてもらっても間違いなく下がる(防御は上がる)
ノートンのUxPは比較的プリミティブで、古典的なstack over-flowならともかく最近流行りの解放後使用とかにはあまり効かない印象
あとカスペのAEPもどうやらメモリ破壊後の実行防止が主みたいで、強制ASLR含めてもEMETとの競合は今んとこなさそう
他はテストしてないし知らん
そもそも競合しないのか?競合する機能がセキュリティーソフト側で自動でオフになるのか?その辺りは気になるよなー
>>552 例えばだけどEMETのcaller checkやstack pivot etc.にAVがstack execを追加したところで原理的には競合しない
まあフックによる競合の可能性はあるけどそれはこの組合せでなくても起こりうる
要は中身次第。
ああ、あと自動的にオフなんてなるわけない。 競合がMSに報告されたらMSとAVベンダーが協力して解決するかも、という程度
知識不足で証明書のピン止めがうまく設定できない www.google.co.jpの証明書の発行対象が*.google.comでドメイン名が一致してないのに なぜ問題ないのかわからない
556 :
555 :2015/03/03(火) 11:46:48.59
とおもったらWindows 8.1では証明書ピン止め機能、完璧に動作した。 Windows 7では正常に動作しないのかな。
>>555 8は持ってないので知らんが、それで正しい挙動だが?
証明書開いて、「サブジェクトの別名」見てみ
https://www.google.co.jpならこんな感じ DNS Name=*.google.com
DNS Name=*.android.com
DNS Name=*.appengine.google.com
DNS Name=*.cloud.google.com
DNS Name=*.google-analytics.com
DNS Name=*.google.ca
DNS Name=*.google.cl
DNS Name=*.google.co.in
DNS Name=*.google.co.jp
DNS Name=*.google.co.uk
DNS Name=*.google.com.ar
DNS Name=*.google.com.au
DNS Name=*.google.com.br
DNS Name=*.google.com.co
DNS Name=*.google.com.mx
DNS Name=*.google.com.tr
DNS Name=*.google.com.vn
DNS Name=*.google.de
DNS Name=*.google.es
DNS Name=*.google.fr
DNS Name=*.google.hu
DNS Name=*.google.it
DNS Name=*.google.nl
DNS Name=*.google.pl
DNS Name=*.google.pt
続き。 DNS Name=*.googleadapis.com DNS Name=*.googleapis.cn DNS Name=*.googlecommerce.com DNS Name=*.googlevideo.com DNS Name=*.gstatic.cn DNS Name=*.gstatic.com DNS Name=*.gvt1.com DNS Name=*.gvt2.com DNS Name=*.metric.gstatic.com DNS Name=*.urchin.com DNS Name=*.url.google.com DNS Name=*.youtube-nocookie.com DNS Name=*.youtube.com DNS Name=*.youtubeeducation.com DNS Name=*.ytimg.com DNS Name=android.com DNS Name=g.co DNS Name=goo.gl DNS Name=google-analytics.com DNS Name=google.com DNS Name=googlecommerce.com DNS Name=urchin.com DNS Name=youtu.be DNS Name=youtube.com DNS Name=youtubeeducation.com *がワイルドカードだってのは知ってるよな? 👀
ただそれはともかく、確かにこの機能バグはあるっぽい。 他の人の報告だけど、どうも期待されるとおりに機能しない場合がある模様
560 :
555 :
2015/03/08(日) 13:19:59.02 >>557 たしかにサブジェクト代替名というところに載ってました。
Windows 7ではピン止め機能はちゃんと動作しないみたいですね。