דף הבית » איך ל » השתמש בתוכנית Anti-Exploit כדי לסייע בהגנה על המחשב מפני התקפות אפס

    השתמש בתוכנית Anti-Exploit כדי לסייע בהגנה על המחשב מפני התקפות אפס

    תוכניות נגד ניצול לספק שכבה נוספת של אבטחה על ידי חסימת טכניקות התוקפים להשתמש. פתרונות אלה יכולים להגן עליך מפני Flash מנצל פגיעויות הדפדפן, אפילו חדשים שלא נראו קודם או תוקנו עדיין.

    משתמשי Windows צריכים להתקין את התוכנית Malwarebytes Anti-Exploit ללא תשלום כדי לסייע באבטחת דפדפני האינטרנט שלהם. שלא כמו EMET שימושי גם של מיקרוסופט, Malwarebytes אינו דורש שום תצורה מיוחדת - פשוט להתקין אותו וסיימת.

    נגד שימוש לרעה

    אנו ממליצים Malwarebytes Anti-Exploit עבור זה. הגרסה החינמית מגנה על דפדפני אינטרנט כמו Internet Explorer, Chrome, Firefox, Opera, ותוספותיהם כמו Flash ו- Silverlight, כמו גם ב- Java. הגרסה בתשלום מגינה על יישומים נוספים, כולל קורא Adobe PDF ויישומי Microsoft Office. (אם אתה משתמש בגרסה החינמית, זוהי סיבה טובה להשתמש במציג PDF המובנה בדפדפן שלך, אך הגרסה החינמית מגינה על Adobe Reader כל עוד הוא נטען כפלאגין של הדפדפן).

    תוכנות נגד ניצול יכולות לסייע בהגנה מפני התקפות חמורות, ו- Malwarebytes Anti-Exploit מציע גרסה ללא תשלום טובה, קל להתקנה - פשוט התקן אותה - ומספק הגנה מוצקה. כל משתמש Windows יכול לקבל הגנה נוספת מפני ההתקפות העיקריות באינטרנט - דפדפן ו plug-in מנצל - ואת צריכה להתקין את זה. זוהי צורה טובה של הגנה נגד כל אלה Flash 0 ימים.

    Malwarebytes מציין כי יישום זה עצר בהצלחה שלושה גדול פלאש אפס ימים סמוך לתחילת 2015. הם מציינים "ארבע שכבות" של הגנה מופעלת על ידי Malwarebytes Anti-Exploit. בנוסף להבטחת DEP ו- ASLR מופעלים עבור יישום זה במערכת הפעלה של 64 סיביות, הכלי מפסיק טכניקות המשמשות לעקוף הגנות אבטחה של מערכת ההפעלה וכן שיחות API זדוניות. הוא גם צופה ביישום ועוצר אותו אם הוא מתנהג בצורה שאינה נראית מתאימה לסוג היישום שלה.

    לדוגמה, אם Internet Explorer מחליט להתחיל להשתמש בפונקציה CreateProcess API ב- Windows, כלי זה יכול להבחין בכך שהוא עושה משהו יוצא דופן ועוצר אותו. אם Chrome או הפלאגין של Flash מנסים להתחיל לכתוב לקבצים שמעולם לא אמורים לעשות, הם יכולים להיפסק באופן מיידי. הגנות אחרות מסייעות לעצור את הצפת מאגר ואת שיטות מגע אחרות, אך נפוצות, המשמשות תוכנות זדוניות. זה לא משתמש בסיס נתונים חתימה כמו תוכנית אנטי וירוס - זה hooks לתוך תוכניות מסוימות פגיע רק מגן מפני התנהגות שעלולה להזיק. זה מאפשר לה להפסיק התקפות חדשות לפני חתימות נוצרות או תיקונים נוצרים.

    מבחינה טכנית, MBAE עובד על ידי הזרקת ה- DLL שלה ליישומים מוגנים אלה, כפי שניתן לראות עם Process Explorer. זה משפיע רק על יישומים ספציפיים, כך שזה לא להאט או להפריע שום דבר אחר במערכת שלך.

    Microsoft EMET

    מיקרוסופט מספקת כלי ללא תשלום הידוע בשם EMET, או ערכת כלים משופרים להקטנת חוויות, למשך יותר מ- Malwarebyes Anti-Exploit. Microsoft מתמקדת בעיקר בכלי זה אצל מנהלי מערכת, שיכולים להשתמש בו לאבטחת מחשבים רבים ברשתות גדולות יותר. אמנם יש סיכוי סביר EMET הוקם על מחשב עבודה יש ​​לך גישה, אתה כנראה כבר לא משתמש בו בבית.

    אין דבר שיעצור אותך מלהשתמש ב- EMET בבית, עם זאת. זה בחינם ומספק אשף זה עושה את זה לא קשה מדי להגדיר.

    EMET פועל באופן דומה ל- Malwarebytes Anti-Exploit, ומכריח הגנות מסוימות להיות מופעלות עבור יישומים פגיעים פוטנציאליים כגון דפדפן האינטרנט ופלאגין וחסימת טכניקות ניצול זיכרון נפוצות. אתה יכול להשתמש בו כדי לנעול יישומים אחרים אם אתה מוכן לקבל את הידיים מלוכלך. בסך הכל, אם כי, זה בכלל לא קרוב למשתמש ידידותי או להגדיר- it- ושכחה זה כמו Malwarebytes Anti-Exploit. Malwarebytes Anti-Exploit גם נראה להציע שכבות הגנה יותר, על פי השוואה זו של EMET ו MBAE מ Malwarebytes.

    HitmanPro.Alert

    HitmanPro.Alert מציע הגנות אנטי לנצל דומה לאלה למצוא Malwarebytes Anti-Exploit ו EMET. זוהי האפשרות העדכנית ביותר הקיימת כאן, ובשונה מהכלים הנ"ל - הגנות אלה אינן זמינות בגרסה החינמית. אתה צריך רישיון שילם ליהנות הגנות נגד לנצל ב HitmanPro.Alert. אין לנו ניסיון רב עם פתרון זה, כמו HitmanPro.Alert רק לאחרונה קיבל תכונות אלה.

    אנו כוללים כאן רק למען השלמות - רוב האנשים יהיו בסדר עם כלי אנטי אנטי חינם כדי להגן על הדפדפנים שלהם. בעוד HitmanPro.Alert עשוי לזייף כמה הגנות זיכרון ספציפי יותר על פני פתרונות אחרים, זה לא בהכרח לבצע טוב יותר מאשר MBAE או EMET נגד איומים בעולם האמיתי.


    בעוד שאתה צריך להשתמש אנטי וירוס (אפילו רק את Windows Defender כלי מובנה לתוך Windows 10, 8.1, ו 8) וכן תוכנית נגד לנצל, אתה לא צריך להשתמש בתוכניות אנטי מרובות לנצל. זה עשוי להיות אפשרי להתקיף Malwarebytes Anti-Exploit ו EMET לעבוד יחד, אבל אתה לא בהכרח מקבל פעמיים הגנה - יש הרבה חפיפה.

    סוגים אלה של כלים עלולים להפריע זה לזה בדרכים שגורמות ליישומים לקרוס או פשוט לא מוגנים, מדי.