【EMET】enhanced mitigation experience toolkit
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2013/04/26(金) 22:53:42.93公式
http://support.microsoft.com/kb/2458544/ja
wiki(用語解説など)
http://ja.wikipedia.org/wiki/Enhanced_Mitigation_Experience_Toolkit
最新ver3.0(2012/05/15) βver4.0(2013/4/18) 日本語化無し アプリからのupdate無し
ダウンロード
最新版ver3.0
http://www.microsoft.com/en-us/download/details.aspx?id=29851
βver4.0
http://www.microsoft.com/en-us/download/details.aspx?id=38761
0002名無しさん@お腹いっぱい。
2013/04/26(金) 23:04:27.13UIはタスクマネージャ風
systemstatusはmaximum security settingにしとけば問題ないだろう(xpは使用不可の項目があるので要注意)
アプリケーションは.exeを登録することにより保護をする
右下configre apps →左下adds で保護したいアプリの.exeを選択する
登録後に登録したアプリを起動して、一覧のRunning EMETにマークがあるか確認
アプリが起動しないなどの不具合でたらEAF→SEHOPの順にチェックを外してみると改善する可能性が高い
XP Server2003 ではシステム設定のSEHOP ASLRはOSが搭載してないのので非対応 アプリ設定のMandatoryASLRも非対応
3.0から簡易設定用のprofileがあり.exe登録画面右上のfileからインポートを選び
C:\Program Files (x86)\EMET\Deployment\Protection Profiles 内のprofileを読み込ませる
profileはワイルドカードで書かれており各osやインストールフォルダ変更にも対応
プロファイルの種類
all 使用頻度の高いアプリ
Internet Explorer IE
Office Software office IE
登録推奨アプリ(profileから)
office メッセンジャー pdf ブラウザ JAVA メール関係 P2P(skype) adobe製品
動画再生 圧縮解凍 QuickTime iTunes Mozilla(plugin-container)
JavaはWindowsフォルダ内のsystem32やsysWOW64にある java.exe を登録推奨と書かれてるサイトもある
flashはそれを使うアプリ(ブラウザやFirefoxならplugin-container)を登録すればいいと思われる
0003名無しさん@お腹いっぱい。
2013/04/26(金) 23:14:08.04Adobe ReaderとAcrobatの脆弱性を狙う攻撃、MSのツールで防止可能に
ttp://www.itmedia.co.jp/enterprise/articles/1009/13/news028.html
制御システムのセキュリティリスク軽減対策〜EMET のご紹介〜ver2.0(PDF)
ttp://www.jpcert.or.jp/ics/2011/20110210-tamura-sama.pdf
EMETによるSEHOP実装の改良の提案ver2.0(PDF) 動作概要や用語が詳しく書かれている
ttp://www.fourteenforty.jp/research/research_papers/EMETReport.pdf
EMET v4 ベータ版のご案内
ttp://blogs.technet.com/b/jpsecurity/archive/2013/04/22/3568172.aspx
Windows 8でEMETを使ってシステム設定を行ってはいけない
ttp://togetter.com/li/490251
0004名無しさん@お腹いっぱい。
2013/04/27(土) 01:40:06.20オメ〜
0005名無しさん@お腹いっぱい。
2013/05/02(木) 21:12:45.75> Windows 8でEMETを使ってシステム設定を行ってはいけない
> togetter.com/li/490251
これ気になるなあ
MSはリリース間近で気づいてないって事?
0006名無しさん@お腹いっぱい。
2013/05/12(日) 20:32:20.90でもこの三つの中でEMETが10割で悪いのってOptInにすると規定より悪くなる件だけなんだよね
他2件はEMETチームではMitigationOptionsを使う限りどうしようも無さげ
0007名無しさん@お腹いっぱい。
2013/05/14(火) 11:54:44.49Win7に移行してから試してみるわノシ
0008名無しさん@お腹いっぱい。
2013/05/22(水) 03:21:17.08攻撃成功率 Windows 7 RTM < XP SP3 + EMET 2.1 < XP SP3 という調査結果が有り
「EMETがあるからXPのままでいいや」ではなく「やむなくXPを使い続けるのでEMETで強化する」という考えを持とう。
ttp://download.microsoft.com/download/C/9/A/C9A544AD-4150-43D3-80F7-4F1641EF910A/Microsoft_Security_Intelligence_Report_Volume_12_English.pdf#page=62
0009名無しさん@お腹いっぱい。
2013/05/22(水) 09:26:24.19↑で書かれてる8の件への対応かな?
0010名無しさん@お腹いっぱい。
2013/05/23(木) 11:37:19.58レジストリを設定したうえでMaximum Security SettingするとASLR=OptInのままだし
ホントβ版は地獄だぜ!フゥハハハーハァー
0011名無しさん@お腹いっぱい。
2013/05/29(水) 09:24:18.980012名無しさん@お腹いっぱい。
2013/05/29(水) 14:35:51.68現在のところ正式版の公開日は未定
http://www.forest.impress.co.jp/docs/news/20130529_601318.html
0013名無しさん@お腹いっぱい。
2013/06/10(月) 00:18:28.06*\Windows Sidebar\sidebar.exeをEAF外したらいけたかな
0014名無しさん@お腹いっぱい。
2013/06/10(月) 22:07:13.950015名無しさん@お腹いっぱい。
2013/06/14(金) 19:20:31.38脆弱性を気にするなら無効化すべきと思うが・・・
http://technet.microsoft.com/ja-jp/security/advisory/2719662
0016名無しさん@お腹いっぱい。
2013/06/15(土) 03:54:55.36DEP が "Always On"になり"Custum setting"となっているのは仕様だろうか?
なぜ設定値を上書かれる?? 教えてくれ
Win7 sp1(32bits)
0017名無しさん@お腹いっぱい。
2013/06/15(土) 12:39:29.54BCDEDITで見ればちゃんと変わっている
言われた通りさっさと再起動しな
0018名無しさん@お腹いっぱい。
2013/06/15(土) 19:28:47.80おー、ありがとう。設定通りになった。
連日実行中のプロセス殺すの躊躇したが・・・
0019名無しさん@お腹いっぱい。
2013/06/18(火) 11:25:43.33http://blogs.technet.com/b/jpsecurity/archive/2013/06/18/3579541.aspx
EMET 4.0 now available for download
http://blogs.technet.com/b/srd/archive/2013/06/17/emet-4-0-now-available-for-download.aspx
Enhanced Mitigation Experience Toolkit 4.0
http://www.microsoft.com/download/details.aspx?id=39273
0020名無しさん@お腹いっぱい。
2013/06/18(火) 13:06:01.99http://www.security-next.com/040196
>「Windows 7」と「EMET」の組み合わせでは、10件まで抑えることが可能だった。
http://blogs.technet.com/b/jpsecurity/archive/2013/06/18/3579541.aspx
>EMET 未使用の Windows 7
0021名無しさん@お腹いっぱい。
2013/06/18(火) 17:58:22.26新しくテストしろやいい加減
0022名無しさん@お腹いっぱい。
2013/06/18(火) 20:26:19.86UIはWindows 8のエクスプローラー風
Quick ProfileはMaximum Security Settingsにしとけば問題ないだろう(変更は即時保存なので注意)
アプリケーションは.exeを登録することにより保護をする
リボンからApps →Add Applicationで保護したいアプリの.exeを選択する
登録後に登録したアプリを起動して、一覧のRunning EMETにマークがあるか確認
アプリが起動しないなどの不具合でたらEAF→SEHOP→Caller→SimExecFlowの順にチェックを外してみると改善する可能性が高い
XP/Server 2003ではシステム設定のSEHOP,ASLRはOSが搭載してないのので非対応 アプリ設定のMandatoryASLRも非対応
3.0から簡易設定用のprofileがあり、4.0ではメインウインドウのリボンからImportを選び(Appsには無いので注意)
C:\Program Files (x86)\EMET\Deployment\Protection Profiles 内のprofileを読み込ませる
プロファイルの種類
・Recommended Software.xml(インストール時にUse Recommended Settingsを選んだ際にインポートされる)
IE, ワードパッド, MS Office 2003〜2013/365, Acrobat/Adobe Reader 8〜XI, Adobe Acrobat 8〜XI, Oracle JRE 6/7
・Popular Software.xml
IE, ワードパッド, MS Office 2003〜2013/365, Acrobat/Adobe Reader 8〜XI, Adobe Acrobat 8〜XI, Oracle JRE 6/7
Google Chrome, Firefox(plugin-container含む), Opera, Safari
Windows Live Essentials(Mail, Photo, Writer, SkyDrive), Thunderbird(plugin-container含む),
Windows Media Player, Winamp, VLC media player, RealPlayer, QuickTime, iTunes
Skype, Lync, Google Talk, Pidgin, mIRC, Adobe Photoshop, WinRAR, WinZip, 7-Zip, Foxit Reader
・CertTrust.xml(Certificate Trust用、インストール時にUse Recommended Settingsを選んだ際にインポートされる)
login.live.com, login.microsoftonline.com, login.skype.com, login.yahoo.com, secure.skype.com, twitter.com, www.facebook.com
Q. アプリ設定でチェックボックスがグレーアウトしてるんだけど?
A. システム設定でAlwaysOn/Disabledになっているものは意味が無いので変更不可
0023名無しさん@お腹いっぱい。
2013/06/18(火) 22:09:35.103.0のスタートアップを無効化した方がいいと思われる
CCleanerあたりで無効化させて再起動させるのが楽かもしれない
設定は3.0から引き継がずに作り直した方がいいと思われる
インポートは証明書用のCertTrust.xml
登録推奨のPopular Software.xml
Microsoft製品のRecommended Software.xml
がありCertTrust.xmlとPopular Software.xmlいれとけばいいかと
システムに証明書(certificate trust)が増えたからenabledにしとく
(上でquick profileをmaximumにしとけばいいだろう)
running Processから右クリでappsに登録できるからexe登録の手間が省けて便利
アプリ起動右クリで登録→再起動で動作確認か
ワイルドカードでまとめて登録するりがよさげ
0024名無しさん@お腹いっぱい。
2013/06/18(火) 22:10:30.03addはフルパスの他 ワイルドカード(太字)での登録も可能になった
default action 怪しい挙動をしたら アプリ停止 と 監査のみ(ポップアップとlog)
mitigation setting
deep hooks 低レベルAPIも保護
Anti detours フック回避の禁止
Banned functions 追加のAPIを有効にするのを禁止
これもよくわからないのでいじらない方がいいかも?
実験的にropという項目が増えた
rop(Return-Oriented Programming)
PCに既にインストールされているプログラムを拝借してそのコードを組み替え、悪意のある動作をさせる
loadlib LoadLibraryのAPIへのすべての呼び出しを監視
menprot メモリ保護チェック
caller 発信者チェック
stackpivot ピボットスタックこの緩和
SimExecFlow 実行フローをシミュレート
4.0の目玉機能の証明書(trust)あるけど設定見てもまーたくわからないから
インポートしたままで設定いじらない方がいいかも?
0025名無しさん@お腹いっぱい。
2013/06/18(火) 22:54:19.83Use Recommended Settings使え
0026名無しさん@お腹いっぱい。
2013/06/19(水) 21:47:42.83ノートン アバスト バスターなどMicrosoft社以外の製品と組み合わせてる人ているのかな?
0027名無しさん@お腹いっぱい。
2013/06/19(水) 23:31:27.95(更新が面倒なので適当に追加していったらこうなった)
特に不具合は無い
効果を実感したことも無いがwww
0028名無しさん@お腹いっぱい。
2013/06/20(木) 00:08:30.26まああって損する訳でもないし
0029名無しさん@お腹いっぱい。
2013/06/20(木) 00:35:25.270030名無しさん@お腹いっぱい。
2013/06/20(木) 01:22:32.92フィルターでエラーだけ表示させるとEMETの動作した履歴が手軽に見れるようになる
(停止した)アプリと原因の怪しい動きはわかるが
アプリに読み込ませたファイルやブラウザで読み見込んだページなどの原因までわからないのが残念
今はポップアップで警告してくれるからわかりやすいけど
あとでさかのぼろうとすると記憶が薄れてる事が多いしね
0031名無しさん@お腹いっぱい。
2013/06/21(金) 20:36:39.620032名無しさん@お腹いっぱい。
2013/06/21(金) 23:40:51.160033名無しさん@お腹いっぱい。
2013/06/21(金) 23:41:48.840034名無しさん@お腹いっぱい。
2013/06/28(金) 20:29:33.070035名無しさん@お腹いっぱい。
2013/07/03(水) NY:AN:NY.ANソフト起ち上げたときにそれらが読み込めずに応答不能になる
解決方法がDeepHooksにチェック入れることなんだけど
これてセキュリティ的にマズいのかな?
個別に決められたら問題はなかったのだけどさ
Deep Hooks
チェックを公開APIだけでなく公開APIが呼び出す内部非公開APIでも行う
0036名無しさん@お腹いっぱい。
2013/07/03(水) NY:AN:NY.AN0037名無しさんお腹いっぱい。
2013/07/03(水) NY:AN:NY.AN0038名無しさん@お腹いっぱい。
2013/07/06(土) NY:AN:NY.AN政治的に無理
0039名無しさん@お腹いっぱい。
2013/07/06(土) NY:AN:NY.ANMSEはソフトとの相性による不具合出にくいけど
EMETはシビアというか不具合でたら真っ先に疑うしさ
0040名無しさん@お腹いっぱい。
2013/07/06(土) NY:AN:NY.AN0041名無しさん@お腹いっぱい。
2013/07/07(日) NY:AN:NY.AN・AV-Comparatives
・AV-TEST
・Virus Bulletin
・West Coast Labs
・ICSA Labs
≪Virus Bulletin RAPテスト ※7か月間における平均値≫
http://www.virusbtn.com/vb100/RAP/RAP-quadrant-Oct12-Apr13-12.jpg
【グラフ縦軸】=【リアクティブ】過去の脆弱性や欠陥を悪用する既知のマルウェアの検出率
【グラフ横軸】=【プロアクティブ】検出方法が確立されていない新しいマルウェアの検出率
※VirusBulletin:AV-TestやAV-Comparativesと並ぶ、セキュリティソフト性能比較調査における権威
0042名無しさん@お腹いっぱい。
2013/07/08(月) NY:AN:NY.AN0043名無しさん@お腹いっぱい。
2013/07/08(月) NY:AN:NY.AN0044名無しさん@お腹いっぱい。
2013/07/11(木) NY:AN:NY.AN0045名無しさん@お腹いっぱい。
2013/07/18(木) NY:AN:NY.ANNET Framework4.5がXPに対応してなくて入れられないじゃんwwwwwww
0046名無しさん@お腹いっぱい。
2013/07/18(木) NY:AN:NY.ANEMET を使用するための要件
EMET 3.0 は Microsoft .NET Framework 2.0 を必要とします。
EMET 4.0 は Microsoft .NET Framework 4.0 を必要とします。
.NET Framework 4 ダウンロード
http://www.microsoft.com/ja-jp/net/netfx4/download.aspx
君はいったい何を言っているんだ
0047名無しさん@お腹いっぱい。
2013/07/18(木) NY:AN:NY.ANインストール出来ました
0048名無しさん@お腹いっぱい。
2013/07/19(金) NY:AN:NY.ANタスクトレイにあるNotificationをダブルクリックや右クリックのOpen EMETで設定を開こうとしても
admin privileges are requiredというエラーが出て設定が開けません
インストールフォルダのEMET_GUI.exeからなら設定が開けるんですが。
Microsoft .NET Framework 4.0でだめで4.5ならエラーなくなるかなと思いそっちをインストールしても駄目でした。
EMETを再インストールしなおしても変わりませんでした。
解決方法ありますか?
0049名無しさん@お腹いっぱい。
2013/07/19(金) NY:AN:NY.AN0050名無しさん@お腹いっぱい。
2013/07/23(火) NY:AN:NY.ANhttp://recon.cx/2013/slides/Recon2013-Elias%20Bachaalany-Inside%20EMET%204.pdf
0051名無しさん@お腹いっぱい。
2013/07/31(水) NY:AN:NY.AN0052名無しさん@お腹いっぱい。
2013/08/01(木) NY:AN:NY.ANhttp://blogs.technet.com/b/jpsecurity/archive/2013/08/01/3587993.aspx
0053名無しさん@お腹いっぱい。
2013/08/05(月) NY:AN:NY.ANこれホントにいいアプリなの?
0054名無しさん@お腹いっぱい。
2013/08/05(月) NY:AN:NY.ANインストールしただけで意味があるなら、標準装備になってるわけで
0055名無しさん@お腹いっぱい。
2013/08/05(月) NY:AN:NY.AN0056名無しさん@お腹いっぱい。
2013/08/05(月) NY:AN:NY.ANアンチウイルスの誤検知とかのことか?
インストールしただけで意味があるなら標準装備になっているというのも理解不能
導入設定は>>1-3読めば終わりだしな
0057名無しさん@お腹いっぱい。
2013/08/05(月) NY:AN:NY.AN0058名無しさん@お腹いっぱい。
2013/08/12(月) NY:AN:NY.AN0059名無しさん@お腹いっぱい。
2013/08/12(月) NY:AN:NY.AN0060名無しさん@お腹いっぱい。
2013/08/13(火) NY:AN:NY.AN0061名無しさん@お腹いっぱい。
2013/08/20(火) NY:AN:NY.ANシャットダウンのときに終了しなかったり、タスクトレイにあるのにagentが起動してないと出たりする
0062名無しさん@お腹いっぱい。
2013/08/27(火) NY:AN:NY.AN0063名無しさん@お腹いっぱい。
2013/09/05(木) 16:01:16.62同じく、どういうこと?
0064名無しさん@お腹いっぱい。
2013/09/18(水) 16:22:35.46>>63
UAC無効にしているから
0065名無しさん@お腹いっぱい。
2013/09/19(木) 12:24:33.610066名無しさん@お腹いっぱい。
2013/09/26(木) 08:28:22.55http://itpro.nikkeibp.co.jp/article/COLUMN/20130917/505095/
そのくせ、JREの、しかもWebブラウザプラグイン必須な手前のソフトを推奨しよる
http://itpro.nikkeibp.co.jp/article/COLUMN/20130917/505094/
0067名無しさん@お腹いっぱい。
2013/10/18(金) 11:38:30.310068名無しさん@お腹いっぱい。
2013/10/18(金) 12:26:31.520069名無しさん@お腹いっぱい。
2013/10/22(火) 00:08:24.78「指定されたファイルが存在しません」っていわれてできない
DEPをAlways On西用としても同じ結果になる
.NETとEMETの修復インストールしても直らないし、何が原因なんだろ
0070名無しさん@お腹いっぱい。
2013/10/24(木) 22:26:37.84おそらく3.0はXPで設定定できないんだろう
4ならできる
0071名無しさん@お腹いっぱい。
2013/10/27(日) 11:23:32.680072名無しさん@お腹いっぱい。
2013/11/13(水) 09:41:17.91http://blogs.technet.com/b/srd/archive/2013/11/12/introducing-enhanced-mitigation-experience-toolkit-emet-4-1.aspx
0073名無しさん@お腹いっぱい。
2013/11/13(水) 13:14:37.95アプリケーション互換性の向上やデフォルト設定のアップデートなど
ttp://www.forest.impress.co.jp/docs/news/20131113_623337.html
0074名無しさん@お腹いっぱい。
2013/11/13(水) 16:10:29.47Supported Operating System
Windows 7, Windows 8, Windows Server 2003 Service Pack 1, Windows Server 2008, Windows Server 2008 R2,
Windows Server 2012, Windows Vista Service Pack 1, Windows XP Service Pack 3
VistaはSP1はサポートしてるのにSP2はサポートしてない???
0075名無しさん@お腹いっぱい。
2013/11/13(水) 17:25:19.790076名無しさん@お腹いっぱい。
2013/11/13(水) 18:13:58.254.0は激重だったが・・・
0077名無しさん@お腹いっぱい。
2013/11/13(水) 18:35:50.59見えなかった…orz
0078名無しさん@お腹いっぱい。
2013/11/13(水) 19:56:15.020079名無しさん@お腹いっぱい。
2013/11/14(木) 09:25:22.20メニューからEMETを開くのには問題ない。
Vista機と8.1機ではアイコンからでも問題なく開けた。
0080名無しさん@お腹いっぱい。
2013/11/14(木) 18:27:57.76とりあえずEMET 4.0は、Windows 8.1上ではサポート対象外らしい。
ttp://twitter.com/MSHelpsJP/status/398617992977989632
0081名無しさん@お腹いっぱい。
2013/11/15(金) 13:20:18.44http://blogs.technet.com/b/jpsecurity/archive/2013/11/15/3611107.aspx
>* Windows 8.1, Windows Server 2012 R2 は未サポートです。
だってさ
0082名無しさん@お腹いっぱい。
2013/11/15(金) 18:17:39.400083名無しさん@お腹いっぱい。
2013/11/16(土) 00:50:47.740084名無しさん@お腹いっぱい。
2013/11/16(土) 02:19:37.64あと>>69の症状が4.1にしても治らない
OSのパーティションをFATにしてるのが悪いのかな
0085名無しさん@お腹いっぱい。
2013/11/16(土) 02:23:40.760086名無しさん@お腹いっぱい。
2013/11/20(水) 17:33:29.13まぁ4.0の時は起動直後に起動してても正常に認識しなかったから、
いちいちタスクから一度プロセス消して常駐し直してたんだが
XPもう駄目ね、再インスコし直してみるか…
0087名無しさん@お腹いっぱい。
2013/11/21(木) 00:01:46.45エラーが出たりするとかってどういう事だろうか と思った
0088名無しさん@お腹いっぱい。
2013/11/22(金) 08:48:57.12EMET Agent status: Not Runningなら4.0だろうが普通にエラー出る
XP再インストールしてもダメなことのが多い
エラーでなかったら運がいい
0089名無しさん@お腹いっぱい。
2013/11/28(木) 16:11:57.39<11/28 追記>
EMET 4.1 日本語版ユーザーガイドを公開しました。http://download.microsoft.com/download/B/F/B/BFBFDAB1-225C-4ECD-906F-C1DF61D7DB64/EMET_Users%20Guide_J_4.1.pdfからダウンロードしてください。
0090名無しさん@お腹いっぱい。
2013/11/30(土) 19:09:21.16起動したら効果あるの?
何かいい設定あります?
0091名無しさん@お腹いっぱい。
2013/12/01(日) 01:14:27.06オススメ設定で
0092名無しさん@お腹いっぱい。
2013/12/01(日) 02:24:46.08オススメ設定とはどうやればいいの?
0093名無しさん@お腹いっぱい。
2013/12/01(日) 06:44:42.33悩まず、普通にインストールすれば良い
0094名無しさん@お腹いっぱい。
2013/12/01(日) 08:20:32.48つまり、インストールして起動してそのままで問題ないと?
0095名無しさん@お腹いっぱい。
2013/12/01(日) 09:27:41.01FlashならFlashPlayerPlugin_11_9_900_152.exeとか Javaはデフォで追加されてる
脆弱性対策でEMETの利用とかアナウンスされた時だけインスコして使えばいいよ
基本重くなるからね
0096名無しさん@お腹いっぱい。
2013/12/01(日) 15:06:26.38「EMET は、設定をすることなく、インストールのみ実行しても何の効果もありません。」
とある。
EMET 4.1 ユーザーガイド だと
「セキュリティ緩和策を有効にするためにはEMETをインストール後
EMETの設定をしなくてはなりません。」
と表現が変更されている。
0097名無しさん@お腹いっぱい。
2013/12/02(月) 16:41:03.38どれいじったらよいのやら・・・
0098名無しさん@お腹いっぱい。
2013/12/02(月) 16:50:29.09Popular Software.xml開く
おやすみ
0099名無しさん@お腹いっぱい。
2013/12/02(月) 17:11:56.60変なダイアログやインフォメーションでてきたりまた初期設定になったんだけど
意味わからずOKしてしまった・・・
参ったな
日本語化ならんのこれ?
0100名無しさん@お腹いっぱい。
2013/12/02(月) 17:14:02.07ただ押すと言われても>>99同様わからんよ・・・
>Import押す
Popular Software.xml開く
おやすみ
は何の意味があるの?
0101名無しさん@お腹いっぱい。
2013/12/02(月) 18:42:05.660102名無しさん@お腹いっぱい。
2013/12/02(月) 19:40:29.32変なダイアログの翻訳してるわけじゃないでしょ
つか知ってるなら教えてくれ減るもんじゃないんだしよ
0103名無しさん@お腹いっぱい。
2013/12/02(月) 23:17:15.28今まで意識してなかったがEMETってやっぱ重くなるんか?
0104名無しさん@お腹いっぱい。
2013/12/03(火) 01:12:00.47当たり前だろ
0105名無しさん@お腹いっぱい。
2013/12/03(火) 19:57:46.210106名無しさん@お腹いっぱい。
2013/12/04(水) 04:55:17.19何故かわかりませんか?
0107名無しさん@お腹いっぱい。
2013/12/04(水) 04:55:54.240108名無しさん@お腹いっぱい。
2013/12/04(水) 10:19:03.00IT無能には敷居が高いわ
0109名無しさん@お腹いっぱい。
2013/12/04(水) 23:24:35.360110名無しさん@お腹いっぱい。
2013/12/05(木) 00:39:36.290111名無しさん@お腹いっぱい。
2013/12/05(木) 01:52:11.500112名無しさん@お腹いっぱい。
2013/12/05(木) 18:46:51.120113名無しさん@お腹いっぱい。
2013/12/07(土) 22:34:18.27これも入れた方がいい?ってか必須ですか?
0114名無しさん@お腹いっぱい。
2013/12/07(土) 22:50:20.31適切な設定が必要
0115名無しさん@お腹いっぱい。
2013/12/08(日) 00:24:00.410116名無しさん@お腹いっぱい。
2013/12/08(日) NY:AN:NY.ANでも引っかかるとすぐに全部無効にするような初心者はほとんど意味が無い
日本語でユーザーガイドも出てるんだから読んでみれ
http://blogs.technet.com/b/jpsecurity/archive/2013/08/01/3587993.aspx
0117名無しさん@お腹いっぱい。
2013/12/08(日) 02:26:06.25さんくす。
なんか、検出率的には他のに比べて低いみたいだから少し不安だった
直前はkingsoft入れてたんだけど
動画プレイヤーはひっかかるし
SHOCKWAVEとも相性悪そうだからすぐにやめた
0118名無しさん@お腹いっぱい。
2013/12/08(日) 05:47:25.17どうやって使えばいいの?
0119名無しさん@お腹いっぱい。
2013/12/11(水) 12:52:57.780120名無しさん@お腹いっぱい。
2013/12/13(金) 18:42:51.210121名無しさん@お腹いっぱい。
2013/12/13(金) 20:41:33.33スペック微妙だと使いにくいなー
0122名無しさん@お腹いっぱい。
2013/12/14(土) 21:15:55.66ちなみにスペック教えてくれ
0123名無しさん@お腹いっぱい。
2013/12/19(木) 18:52:44.30設定なんていらねえし
0124名無しさん@お腹いっぱい。
2013/12/19(木) 19:04:01.46http://www.forest.impress.co.jp/docs/review/20131219_628384.html
これだな
0125名無しさん@お腹いっぱい。
2013/12/19(木) 22:24:46.42これ見る限りどちらもくそではないな
ただMalwarebytes Anti-Exploitは有償なのがネックだが
0126名無しさん@お腹いっぱい。
2013/12/22(日) 17:01:11.23上の方で設定もできなかったバカかお前
0127名無しさん@お腹いっぱい。
2013/12/24(火) 13:46:06.74取り合えず>>123入れとけばおK?
0128名無しさん@お腹いっぱい。
2013/12/24(火) 22:25:43.510129名無しさん@お腹いっぱい。
2013/12/25(水) 17:14:46.810130名無しさん@お腹いっぱい。
2013/12/25(水) 17:39:26.770131名無しさん@お腹いっぱい。
2013/12/25(水) 18:02:33.14>>89はEMET 4.1で新しい
0132名無しさん@お腹いっぱい。
2013/12/26(木) 13:30:57.23読んだよ
保護の仕方くらい説明しろハゲ
0133名無しさん@お腹いっぱい。
2013/12/26(木) 16:23:00.370134名無しさん@お腹いっぱい。
2013/12/27(金) 23:08:59.94暇人は気楽でいいな
0135名無しさん@お腹いっぱい。
2013/12/28(土) 10:16:45.220136名無しさん@お腹いっぱい。
2013/12/28(土) 10:40:01.21リストに登録すれば保護してくれるホワイトリスト方式
0137名無しさん@お腹いっぱい。
2014/01/02(木) 16:36:36.49リストに登録しても解除されない?
0138名無しさん@お腹いっぱい。
2014/01/19(日) 18:02:14.15OSの「データ実行防止」
のほうのDEPはOFFにするの?
0139名無しさん@お腹いっぱい。
2014/01/21(火) 17:13:15.220140名無しさん@お腹いっぱい。
2014/01/22(水) 17:53:02.930141名無しさん@お腹いっぱい。
2014/01/22(水) 18:00:07.87IEで拡張保護とかしてるなら特にいらんだろうけど
0142名無しさん@お腹いっぱい。
2014/01/22(水) 18:23:48.85ファイアーウオールソフトは、相手が狙って攻撃してくるのを守る
自分の意思でダウンロードした改悪ソフトの面倒まで見てくれない
EMETは悪意のあるソフトを実行時に止めてくれるものだよ
0143名無しさん@お腹いっぱい。
2014/01/22(水) 20:43:04.320144名無しさん@お腹いっぱい。
2014/01/22(水) 22:27:24.29>>89のEMET 4.1 日本語版ユーザーガイド読め
0145名無しさん@お腹いっぱい。
2014/01/23(木) 08:38:08.07インストールしただけじゃ意味無いですよ?
使うのやめたら?
0146名無しさん@お腹いっぱい。
2014/01/23(木) 09:45:47.630147名無しさん@お腹いっぱい。
2014/01/23(木) 14:26:43.110148名無しさん@お腹いっぱい。
2014/01/23(木) 16:50:42.89なんでコレにいわれなきゃならんの
どうせ暇なんだろ
0149名無しさん@お腹いっぱい。
2014/01/23(木) 17:20:41.68なんか猛威を振るっているみたいねSweet Page
0150名無しさん@お腹いっぱい。
2014/01/23(木) 20:17:15.37「EMET は、設定をすることなく、インストールのみ実行しても何の効果もありません。」
EMET 4.1 ユーザーガイド
「セキュリティ緩和策を有効にするためにはEMETをインストール後
EMETの設定をしなくてはなりません。」
0151名無しさん@お腹いっぱい。
2014/01/24(金) 08:30:18.74「Use Recommended Settings」は
インストールと同時にMS推奨の設定を行う、というオプションだよ
ユーザーガイドの字面だけ読んでても分からんだろうけど
0152名無しさん@お腹いっぱい。
2014/01/24(金) 08:41:22.800153名無しさん@お腹いっぱい。
2014/01/26(日) 16:26:58.97クラッシュレポートでまくり、何故だ?
0154名無しさん@お腹いっぱい。
2014/01/26(日) 16:31:07.390155名無しさん@お腹いっぱい。
2014/01/27(月) 00:27:05.58とくに前回のセッションを記憶しておく設定で、しばらく起動してなかった時に
起動しようとすると殺される傾向にあるっぽい?
一旦EMETの保護を解除してから立ち上げて、もう一度保護するように設定するとちゃんと立ち上がるよ
キャッシュとかが関係してんかなあ
0156名無しさん@お腹いっぱい。
2014/01/27(月) 21:57:15.63何が違うんだろう?
0157名無しさん@お腹いっぱい。
2014/01/27(月) 22:22:33.840158名無しさん@お腹いっぱい。
2014/01/28(火) 01:37:22.080159名無しさん@お腹いっぱい。
2014/01/30(木) 13:38:30.98殺されるときは一旦これを無効にしてから立ち上げて、もう一度有効に設定すれば次からは治る
Xp 32bit Opera12.16とIE8で確認
0160名無しさん@お腹いっぱい。
2014/01/30(木) 20:55:36.78: ;;;;;;;;;;:
: 、;;;;;;;:
: ,,,.、、;;;: : : . 待ていっ!
.,,,iillll,,,、;;;;;;;;;;;;:
'llllllllllllli,,;;;;;;;;;;;:
: : : ゚llllllliii〆:
: ,iilllllllllllli,.
:illllllllllllllll,°
:lllllllllllllllllll、
:llllllllll,'llllllll;:.
'!lllllll`!llllll;:
:lllllll: .:゙!lllil,,.
:゙lllllli,. : :ll,illii,,,
'lllllll、 : ゙llllllli,:
: lllllll: .:゙!llllli、
.,llll!° :゙llll;
0161名無しさん@お腹いっぱい。
2014/01/30(木) 23:03:10.50そんな面倒なことしなくても最初から無効にしておいていいんじゃないか?
0162名無しさん@お腹いっぱい。
2014/01/31(金) 19:43:21.420163名無しさん@お腹いっぱい。
2014/02/01(土) 09:53:33.570164名無しさん@お腹いっぱい。
2014/02/01(土) 17:50:50.500165名無しさん@お腹いっぱい。
2014/02/05(水) 20:16:29.980166名無しさん@お腹いっぱい。
2014/02/14(金) 13:24:38.12EMET detection
The attacker uses the Microsoft.XMLDOM ActiveX control to load a one-line XML string containing a file path to the EMET DLL.
Then the exploit code parses the error resulting from the XML load order to determine whether the load failed because the EMET DLL is not present.
The exploit proceeds only if this check determines that the EMET DLL is not present.
0167名無しさん@お腹いっぱい。
2014/02/14(金) 23:28:36.03Checking for Microsoft's Exploit Mitigation Toolkit
Additional similarities to the attacks on the US Veterans of Foreign Wars website include the Javascript-based check for Microsoft's EMET (exploit mitigation toolkit)
which is attempted to be loaded as an XML to determine whether the DLL is present. If the DLL is verified as existing, the attack JavaScript aborts the attack.
var steeple ="<!DOCTYPE html PUBLIC '-//W3C//DTD XHTML 1.0 Transitional//EN' 'res://C:\\windows\\AppPatch\\EMET.DLL'>";
0168名無しさん@お腹いっぱい。
2014/02/22(土) 20:29:08.390169名無しさん@お腹いっぱい。
2014/02/25(火) 14:45:13.67http://www.itmedia.co.jp/enterprise/articles/1402/25/news088.html
0170名無しさん@お腹いっぱい。
2014/02/26(水) 09:37:44.38http://blogs.technet.com/b/security/archive/2014/02/25/now-available-emet-5-0-technical-preview.aspx
0171名無しさん@お腹いっぱい。
2014/02/26(水) 13:20:36.590172名無しさん@お腹いっぱい。
2014/02/26(水) 20:53:20.83セキュリティあってのPCなんだし
0173名無しさん@お腹いっぱい。
2014/02/26(水) 21:25:27.110174名無しさん@お腹いっぱい。
2014/02/27(木) 12:51:56.610175名無しさん@お腹いっぱい。
2014/02/27(木) 12:54:12.260176名無しさん@お腹いっぱい。
2014/02/27(木) 14:29:51.550177名無しさん@お腹いっぱい。
2014/02/27(木) 18:51:05.97IE閉じた後にたまにWindowsがエラー吐くな。
Firefoxは何ともないのに。
あと、秀丸メールなんかも登録すると
閉じた後にWindowsがエラー吐くことがある。
ま、プレビュー版だし仕方がないか。
とりあえず、Firefoxとflashplayerplugin、
sumatra pdf、scalc、swriter登録した。
0178名無しさん@お腹いっぱい。
2014/02/27(木) 21:29:04.88サポートOSにXPが含まれていないことを
0179名無しさん@お腹いっぱい。
2014/03/01(土) 00:11:29.260180名無しさん@お腹いっぱい。
2014/03/10(月) 17:19:58.36[3/10更新] EMET 5 Techinical Preview の日本語版ユーザーガイドを公開しました。http://download.microsoft.com/download/B/F/B/BFBFDAB1-225C-4ECD-906F-C1DF61D7DB64/EMET%20User's%20Guide_J_5.0TP.pdfからダウンロード可能です。
0181名無しさん@お腹いっぱい。
2014/03/10(月) 17:53:37.48毎回読むとなるとしんどい
0182名無しさん@お腹いっぱい。
2014/03/10(月) 18:05:49.490183名無しさん@お腹いっぱい。
2014/03/10(月) 22:30:26.74EMET4.1にしたらFirefoxは落ちるわJavaプラグインは起動すらしないわ
基本設定なのになんぞこれ
仕方ないから今まで使ってた3.0に戻したけど相性悪すぎない?
0184名無しさん@お腹いっぱい。
2014/03/10(月) 22:41:34.41環境 Windows7 64bit
0185183
2014/03/11(火) 00:02:02.710186名無しさん@お腹いっぱい。
2014/03/11(火) 01:53:47.790187名無しさん@お腹いっぱい。
2014/03/13(木) 05:51:52.010188名無しさん@お腹いっぱい。
2014/03/15(土) 22:02:04.21EMET detected ASR mitigation in iexplore.exe
Component:Adobe Flash Player 12.0 r0
って、メッセージが多発するようになった。
あとIE11死にすぎ、FireFoxは大丈夫なんだけどな
0189名無しさん@お腹いっぱい。
2014/03/18(火) 09:49:01.82ttp://www.microsoft.com/en-us/download/details.aspx?id=41138
今ダウンロードしてみたら、デジタル署名が2013/11/26だった。
自分が持ってるのは2013/11/13のデジタル署名から、いつの間にか差し替わってたのか。
0190名無しさん@お腹いっぱい。
2014/03/18(火) 09:54:23.480191名無しさん@お腹いっぱい。
2014/03/23(日) 19:03:09.34Windows7 Ultimate SP1 64bitでEMET 5.0TPを使ってるが
IE11でエラーになるのでEMET 5.0TPの設定を弄ってみた、
IEの項目で、BottomUpASLR、MemPort、ASR
のチェックを外したらエラーが出なくなった
0192名無しさん@お腹いっぱい。
2014/03/23(日) 19:53:59.610193名無しさん@お腹いっぱい。
2014/03/24(月) 10:52:12.16ttp://news.mynavi.jp/articles/2013/11/19/emet/
==> 結論:
>今回の執筆時点では、EMETの前バージョンとなる「4.0」の日本語版ユーザーガイドがWeb上で公開されているので、
>こちらのPDFファイルを併用しながら、EMETによるセキュリティ強化に取り組んで欲しい。
>
>阿久津良和(Cactus)
おい
0194名無しさん@お腹いっぱい。
2014/03/24(月) 19:23:28.83というか実際にやればOKボタン押せないんだけどね
http://megalodon.jp/2013-1119-1240-14/news.mynavi.jp/articles/2013/11/19/emet/index.html
>例えば、Mozilla Firefoxの実行ファイルは「firefox.exe」だが、「fire*.exe」と指定すれば似たファイル名を持つ実行ファイルも対象となる
http://download.microsoft.com/download/B/F/B/BFBFDAB1-225C-4ECD-906F-C1DF61D7DB64/EMET_Users%20Guide_J.pdf
>ワイルドカードは、パスについてのみ承認され、実施可能な画像名では承認されないことを
>ご承知ください。例えば、“wmplayer.exe” または “*\wmplayer.exe” は有効なパスです
>が、“*wmplayer.exe” は無効です。これは、EMET が依存する Windows 内のアプリケー
>ション互換性フレームワークの制約によるものです。
0195名無しさん@お腹いっぱい。
2014/03/27(木) 23:10:17.550196名無しさん@お腹いっぱい。
2014/03/29(土) 06:41:37.22調べても改善法わからん、なんだこりゃ
0197名無しさん@お腹いっぱい。
2014/03/29(土) 23:27:59.760198名無しさん@お腹いっぱい。
2014/03/30(日) 18:49:19.050199名無しさん@お腹いっぱい。
2014/03/31(月) 01:06:08.86クリーンインストールかHDD交換しかないんじゃないか?
海外の掲示板みても結局は、マイクロソフトコミュニティの
対処法紹介してるだけみたいだし。
0200名無しさん@お腹いっぱい。
2014/03/31(月) 12:01:33.44PC環境も自分で試したことも書かないで、分からんできんって言われてもね
典型的なゆとりだしスルーでいいだろ
0201名無しさん@お腹いっぱい。
2014/03/31(月) 14:31:39.28読むのめんどいんだろこれ
日本語化してくんないと使えないわ
日本人は英語力最下位なんだぞ・・・
0202名無しさん@お腹いっぱい。
2014/03/31(月) 15:38:24.720203名無しさん@お腹いっぱい。
2014/04/01(火) 10:22:11.73ttp://www.forest.impress.co.jp/docs/yashiro/2014/20140401_642180.html
0204名無しさん@お腹いっぱい。
2014/04/01(火) 19:26:04.21なぁんで、XP が蚊帳のそと
0205名無しさん@お腹いっぱい。
2014/04/08(火) 16:30:02.640206名無しさん@お腹いっぱい。
2014/04/08(火) 16:54:17.02火狐追加くらいしかわからん
0207名無しさん@お腹いっぱい。
2014/04/08(火) 17:01:03.50動画音声プレイヤー
画像加工ソフト
画像閲覧ソフト
メールソフト
圧縮解凍ソフト
0208名無しさん@お腹いっぱい。
2014/04/09(水) 08:26:28.29要するに、外界からダウンロードしたり持ち込んだりした
データファイルを開く可能性のあるアプリ全て
0209名無しさん@お腹いっぱい。
2014/04/09(水) 09:19:29.52その中で脆弱性よくつかれるのは圧縮解凍のやつかねぇ
0210名無しさん@お腹いっぱい。
2014/04/09(水) 12:20:03.004/1 秀逸www
0211名無しさん@お腹いっぱい。
2014/04/09(水) 16:09:04.370212名無しさん@お腹いっぱい。
2014/04/16(水) 11:19:25.66あとペイントもだめかもしれない。
0213名無しさん@お腹いっぱい。
2014/04/21(月) 00:08:44.380214名無しさん@お腹いっぱい。
2014/04/21(月) 13:16:34.17そうですね
0215名無しさん@お腹いっぱい。
2014/04/21(月) 15:07:06.160216名無しさん@お腹いっぱい。
2014/04/27(日) 22:57:17.550217名無しさん@お腹いっぱい。
2014/04/28(月) 15:47:19.29XPにとどめ来たな
0218名無しさん@お腹いっぱい。
2014/04/29(火) 06:53:43.210219名無しさん@お腹いっぱい。
2014/04/29(火) 07:49:19.90とっくにIE捨ててるXPユーザーより
何も考えずにIE使ってる7/8ユーザーが危険
0220名無しさん@お腹いっぱい。
2014/04/29(火) 10:34:42.78何も考えずにIE使ってるXPユーザーが危険
0221名無しさん@お腹いっぱい。
2014/04/29(火) 12:06:13.95これ、FWで対応できるそうです
0222名無しさん@お腹いっぱい。
2014/04/29(火) 12:08:21.97マイクロソフトは嫌だろうな
XPからの移動を促す効果もあるけど
マイクロソフトへの逆恨みとパッチ要求も噴出するだろうから
0223名無しさん@お腹いっぱい。
2014/04/29(火) 13:38:16.40記事見ると狙い撃ちされてるのもIE9から見たいね
0224名無しさん@お腹いっぱい。
2014/04/29(火) 13:41:11.74セキュリティ更新プログラムを提供するまでの対策としては、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」を利用することや、IE10〜11の場合は拡張保護モードで64ビットプロセッサを有効にすることなどを挙げている。
脆弱性を報告した米FireEyeによると、脆弱性自体はIE6〜11に影響があるが、確認している標的型攻撃では IE9〜11をターゲットにしているという。また、攻撃はFlash Playerを利用して行われているため、IEでFlash Playerを無効にすることも攻撃の回避策として推奨している。
Windows 8 ではFlash Playerがデフォルトで組み込まれている。
http://nw-knowledge.blogspot.jp/2013/08/44-windows-8-flash-player.html
XP+EMET勝利
0225名無しさん@お腹いっぱい。
2014/04/29(火) 20:43:49.480226名無しさん@お腹いっぱい。
2014/04/29(火) 21:54:18.460227名無しさん@お腹いっぱい。
2014/04/29(火) 21:58:24.45マイクロソフト セキュリティ アドバイザリ: 更新で Internet Explorer の Adobe Flash Player の脆弱性: 2014 年 4 月 28 日
http://support.microsoft.com/kb/2961887
0228名無しさん@お腹いっぱい。
2014/04/30(水) 16:46:36.50ttp://blogs.technet.com/b/jpsecurity/archive/2014/04/28/2963983-internet-explorer.aspx
> Enhanced Mitigation Experience Toolkit (EMET) の以下の構成で、現在確認されている悪用を防ぐことを確認しています。
> (4/30 追記) EMET 4.0: すべての緩和策、および、deephooks/antidetour を有効化
> EMET 4.1: すべての緩和策、および、deephooks/antidetour を有効化
> EMET 5.0 Technical Preview: ASR および EAF+ を含むすべての緩和策、および deephooks/antidetour を有効化
EMET4.xではデフォルトでDeepHooksが有効になっていないと思うので注意
0229名無しさん@お腹いっぱい。
2014/04/30(水) 17:51:50.72https://technet.microsoft.com/ja-JP/library/security/2963983
>EMET 4.1 および EMET 4.0 は、推奨構成の場合、Internet Explorer を保護できるように自動的に構成されます。
>追加の手順は不要です。
0230名無しさん@お腹いっぱい。
2014/04/30(水) 18:54:50.790231名無しさん@お腹いっぱい。
2014/04/30(水) 19:14:08.83IEコンポブラウザ使ってる人はその実行ファイル追加しないとだめだよ。
0232名無しさん@お腹いっぱい。
2014/04/30(水) 22:30:30.45>EMET 4.1/5.0 は現在サポートしているすべての OS で対応しています。
このスレ的に大事なところ
0233名無しさん@お腹いっぱい。
2014/04/30(水) 22:48:31.14設定とかさっぱりわからん
0234名無しさん@お腹いっぱい。
2014/04/30(水) 23:00:29.17514 名無しさん@13周年@転載禁止 [sage] 2014/04/30(水) 21:48:32.44 ID:ab3+MygW0
Microsoftの脆弱性緩和ツール「EMET」はこう使う - ゼロデイ攻撃から身を守る有効な手段 | マイナビニュース
インストールと設定
ttp://news.mynavi.jp/articles/2013/11/19/emet/
deephooksにチェックし有効にする
ttp://aryarya.net/up/img/10132.png
0235名無しさん@お腹いっぱい。
2014/04/30(水) 23:08:35.88おーありがとう
0236名無しさん@お腹いっぱい。
2014/05/01(木) 01:30:08.70ついでに守ってくれるソフトを設定する
importを押す
popular software.xmlを開く
終了
0237名無しさん@お腹いっぱい。
2014/05/01(木) 09:45:09.365.0だと思った?
残念!4.1 Update 1でした!
0238名無しさん@お腹いっぱい。
2014/05/01(木) 09:59:00.07駄目じゃん
http://blogs.technet.com/b/srd/archive/2014/04/30/protection-strategies-for-the-security-advisory-2963983-ie-0day.aspx
0239名無しさん@お腹いっぱい。
2014/05/01(木) 10:18:52.79よく読んでないけどEMET4じゃ不十分で5が必要ということ?
0240名無しさん@お腹いっぱい。
2014/05/01(木) 10:39:53.110241名無しさん@お腹いっぱい。
2014/05/01(木) 10:42:59.820242名無しさん@お腹いっぱい。
2014/05/01(木) 11:42:32.62Enhanced Mitigation Experience Toolkit 4.1 Update 1
0243名無しさん@お腹いっぱい。
2014/05/01(木) 12:00:12.560244名無しさん@お腹いっぱい。
2014/05/01(木) 12:19:10.590245名無しさん@お腹いっぱい。
2014/05/01(木) 14:03:58.870246名無しさん@お腹いっぱい。
2014/05/01(木) 14:22:35.814.1.5228.513
0247名無しさん@お腹いっぱい。
2014/05/01(木) 14:29:55.52何故かはわからんけど
0248名無しさん@お腹いっぱい。
2014/05/01(木) 14:40:05.790249名無しさん@お腹いっぱい。
2014/05/01(木) 14:46:47.15EMET 4.1 Update 1 release includes new functionality and updates, such as:
- Updated default protection profiles, Certificate Trust rules, and Group Policy Object configuration.
- Shared remote desktop environments are now supported on Windows servers where EMET is installed.
- Windows Event logging mechanism allows for more accurate reporting in multi-user scenarios.
- Addressed several application-compatibility enhancements and mitigation false positive reporting.
ということになってる。
AdobeReaderのデフォルト設定内容が変わっている(すべてチェックになった)のは確認した。
でも真相はDeepHooks対応の気もする。
0250名無しさん@お腹いっぱい。
2014/05/01(木) 14:47:47.67d
入れかえますた
アプデとは関係ないけどちょっと気になったのは
SEHOPがデフォで
VistaX86 Disabled
8.1upX64 Always on
0251名無しさん@お腹いっぱい。
2014/05/01(木) 14:50:55.02>>238を見ると
EMET 4.1 Update 1 was primarily released to address minor bug fixes.
However, the update also will be enabling Deep Hooks for EMET 4.1 by default.
だってさ
>>240
本文にはEMET 4.0/EMET 4.1は両方とも今回のアタックに有効とある一方で
>>238の表にはEAF+とAttack Surface ReductionでNot presentだから
不十分に見えるけど、こいつらは今回は関係ないということ?
0252名無しさん@お腹いっぱい。
2014/05/01(木) 17:14:29.81専用ブラウザ(Janexeno)も登録しておいたほうがいいのかしら
0253名無しさん@お腹いっぱい。
2014/05/01(木) 18:56:35.920254名無しさん@お腹いっぱい。
2014/05/01(木) 19:35:27.730255名無しさん@お腹いっぱい。
2014/05/01(木) 19:53:00.83system Status欄のstructured exception handler overwrite protection (SEHOP)が
Disabled(赤い×)になってます
みなさんのはどうなってますか?
これってAlways Onにしちゃっていいのでしょうか
どうすればいいかわかる方がいたら教えてください
0256250
2014/05/01(木) 20:12:39.47Always onにしたよ
というかしないと意味ないし
Application Configurationではグレーアウトして有効になってないように見えるけど、
Disabledで動いてたソフトが動かなくなったものがあるから有効化されてると思う
0257名無しさん@お腹いっぱい。
2014/05/01(木) 20:19:51.75インストールしようとすると不明な発行人とでる。
0259名無しさん@お腹いっぱい。
2014/05/01(木) 23:02:57.90無効にしたら見れるけど 4.1 Update 1ではどうなのでしょうか?
0260名無しさん@お腹いっぱい。
2014/05/01(木) 23:29:06.614.1 Update 1でPDF見れたよ。
0261名無しさん@お腹いっぱい。
2014/05/01(木) 23:31:39.79結構動かないぞ
それぞれ環境違うしバージョン違うだろうから、やってみろとしか言えん
0262名無しさん@お腹いっぱい。
2014/05/02(金) 00:08:02.600263名無しさん@お腹いっぱい。
2014/05/02(金) 03:42:03.83俺は捨てた、IEの更新もきたしな
0264名無しさん@お腹いっぱい。
2014/05/02(金) 05:23:07.83確かにたまに競合起きるときがあるがソフトのインストの失敗は経験ないな
よかったらそのソフト教えてくれないか
ちょっと試してみたい
0265名無しさん@お腹いっぱい。
2014/05/02(金) 06:36:36.680266名無しさん@お腹いっぱい。
2014/05/02(金) 09:01:10.68俺も試してみたいのでソフト名プリーズ
そもそもEMETって登録されてる実行ファイル(のプロセス)に、チェックの入ってる
制御をかけるソフトで、登録されてるはずがないであろうインストーラーで
どういう問題が発生しうるのか、ぜひ知りたいな
0267名無しさん@お腹いっぱい。
2014/05/02(金) 09:42:57.09未知対応としては入れっぱのほうがいいと思うけどな
0268名無しさん@お腹いっぱい。
2014/05/02(金) 09:51:52.848.1はulilithとmpc-hcとワードパッドがだめだった。
0269名無しさん@お腹いっぱい。
2014/05/02(金) 11:11:48.94deep hocks有効にした場合に、ROP Callerでエラーはいてたのが
Update1にしたらROP Callerチェックしてもおkになった。
0270名無しさん@お腹いっぱい。
2014/05/02(金) 12:55:02.58VistaでSEHOPはDisabledが既定値だから、おかしくなったわけではないよ。
ttp://ja.m.wikipedia.org/wiki/Enhanced_Mitigation_Experience_Toolkit
0271名無しさん@お腹いっぱい。
2014/05/02(金) 13:25:17.66そうなんだよね
Vistaから実装し始めたのにデフォオフになってるとかもうね
ReadyDriveなんかもオフになってたし
0272名無しさん@お腹いっぱい。
2014/05/02(金) 13:50:07.660273名無しさん@お腹いっぱい。
2014/05/02(金) 14:22:43.070274名無しさん@お腹いっぱい。
2014/05/02(金) 14:28:21.40どんだけ横着者なんだよw
0275名無しさん@お腹いっぱい。
2014/05/02(金) 15:17:32.450276名無しさん@お腹いっぱい。
2014/05/02(金) 15:20:08.580277名無しさん@お腹いっぱい。
2014/05/02(金) 16:23:14.22VistaのSEHOPにOpt-Outはねえよ馬鹿
0278名無しさん@お腹いっぱい。
2014/05/02(金) 17:03:18.09んなこたぁ知ってる
Remove Selectedすればいいだよ
0279名無しさん@お腹いっぱい。
2014/05/02(金) 20:58:38.950280名無しさん@お腹いっぱい。
2014/05/02(金) 21:29:03.14>>274もう1回読んでみ
日本語わかりますか?
0281名無しさん@お腹いっぱい。
2014/05/03(土) 09:23:26.19XPクリーンインスコしてEMET4.1 update1インスコしてみたんだけど、
やっぱりエラーでました。もうダメかも知れんね。
0282名無しさん@お腹いっぱい。
2014/05/03(土) 12:16:56.810283名無しさん@お腹いっぱい。
2014/05/03(土) 13:11:09.32インスコした直後はタスクトレイからもアクセスできるんだが、OS再起動した後は
エラーが出てダメなんだよ。
Homeだから管理者権限で常用(w)しているんだが、ほんとダメかも知れんねw
0284名無しさん@お腹いっぱい。
2014/05/04(日) 02:55:07.39気にするなw
0285名無しさん@お腹いっぱい。
2014/05/09(金) 03:11:56.480286名無しさん@お腹いっぱい。
2014/05/09(金) 21:10:28.97使ってますが
なにか?
0287名無しさん@お腹いっぱい。
2014/05/09(金) 22:05:28.23おお!仲間やんけ!ちなみにバージョンは?
0288名無しさん@お腹いっぱい。
2014/05/09(金) 22:20:52.300289名無しさん@お腹いっぱい。
2014/05/09(金) 22:58:51.29for twitter
こんなポップアップがでまくりなんですけど
みなさんはどうですか?
0290名無しさん@お腹いっぱい。
2014/05/10(土) 00:03:11.190291名無しさん@お腹いっぱい。
2014/05/10(土) 06:26:48.290292名無しさん@お腹いっぱい。
2014/05/10(土) 07:21:14.13ユーザーズガイドでも読んどけよ
それでも分からないなら、日本語化されたとしてもお前には無理
0293名無しさん@お腹いっぱい。
2014/05/10(土) 08:03:57.63俺もよく出る
0294名無しさん@お腹いっぱい。
2014/05/10(土) 11:15:13.25なぜわしだけ攻めるんだよ
上では説明してたくせにw
0295名無しさん@お腹いっぱい。
2014/05/10(土) 18:39:50.49http://www.microsoft.com/en-us/download/confirmation.aspx?id=41963
0296名無しさん@お腹いっぱい。
2014/05/10(土) 19:01:06.02http://technet.microsoft.com/ja-jp/security/jj653751
0297名無しさん@お腹いっぱい。
2014/05/10(土) 19:15:20.60ありがとう
でもそのページの
・EMET 5.0 Technical Previw をダウンロードする (英語情報)
は http://www.microsoft.com/en-us/download/details.aspx?id=41963 にリンクされてて
結局ユーザーズガイド地獄なのです
0298名無しさん@お腹いっぱい。
2014/05/10(土) 19:22:33.95おやまぁ、ホントだなスマン
TP取れた製品版として出てきそうな悪寒だ
0299名無しさん@お腹いっぱい。
2014/05/10(土) 19:32:18.97なるほど、おとなしく待っていることにします
ありがとうございましたー
0300名無しさん@お腹いっぱい。
2014/05/10(土) 21:46:55.14さんきゅー!
0301名無しさん@お腹いっぱい。
2014/05/13(火) 08:19:55.48EMET 証明書信頼の既定のルールの更新プログラムについて
ttp://support.microsoft.com/kb/2961016/ja
↑のFix it当てればいいみたいよ。
先日公開されたEMET 4.1 Update 1ならこの問題はでない(適用済み)。
0302名無しさん@お腹いっぱい。
2014/05/13(火) 08:35:13.290303名無しさん@お腹いっぱい。
2014/05/14(水) 19:17:07.14これは何? 4.1です
0304名無しさん@お腹いっぱい。
2014/05/14(水) 19:22:27.15>>289
>>290
0305名無しさん@お腹いっぱい。
2014/05/14(水) 19:42:47.51にしたら動かないソフトが出てきたんだけど解除する方法教えて
DeeoHooks解除だと全部が解除になってしまうのでソフト指定にしたい
0306名無しさん@お腹いっぱい。
2014/05/14(水) 19:47:23.730307名無しさん@お腹いっぱい。
2014/05/14(水) 20:41:24.04SimEなんとか1つを外せば動くようになった
0308名無しさん@お腹いっぱい。
2014/05/14(水) 21:44:19.98それこそ左下のPop upで何に引っかかったか出ませんかね
それかイベントビュアー
0309名無しさん@お腹いっぱい。
2014/05/14(水) 22:03:13.42>>289なら>>301も参照
0310名無しさん@お腹いっぱい。
2014/05/16(金) 10:26:28.06EMETをアンインストールすると開けるようになるので、サポート外になってしまったんだろうか。
0311名無しさん@お腹いっぱい。
2014/05/16(金) 12:54:28.050312名無しさん@お腹いっぱい。
2014/05/16(金) 19:08:00.73EMET 証明書信頼の既定のルールの更新プログラムについて
http://support.microsoft.com/kb/2961016/ja
の、「Fix it で解決する」でどう?
0313名無しさん@お腹いっぱい。
2014/05/16(金) 19:09:58.480314名無しさん@お腹いっぱい。
2014/05/23(金) 08:49:05.270315名無しさん@お腹いっぱい。
2014/05/23(金) 12:10:42.100316名無しさん@お腹いっぱい。
2014/05/23(金) 14:08:48.91どこで落とせるの?
0317名無しさん@お腹いっぱい。
2014/05/23(金) 14:15:35.52https://connect.microsoft.com/emet
0318名無しさん@お腹いっぱい。
2014/05/24(土) 08:42:21.50初めてトレイアイコン反応したw
0319名無しさん@お腹いっぱい。
2014/05/27(火) 20:28:45.090320名無しさん@お腹いっぱい。
2014/06/06(金) 12:02:54.00ttp://aryarya.net/up/img/10261.png
0321名無しさん@お腹いっぱい。
2014/06/06(金) 14:37:21.42Don't ask me this again にチェック入れろよ‥
0323名無しさん@お腹いっぱい。
2014/06/09(月) 22:05:24.360324名無しさん@お腹いっぱい。
2014/06/09(月) 22:34:35.760325名無しさん@お腹いっぱい。
2014/06/09(月) 23:16:17.600326名無しさん@お腹いっぱい。
2014/06/09(月) 23:41:33.05今はとりあえずReaderだけEAFを切って対処してる。
0327名無しさん@お腹いっぱい。
2014/06/10(火) 03:17:30.360328名無しさん@お腹いっぱい。
2014/06/10(火) 08:02:13.11信頼できないソースからのデータを読み込む可能性のある全てのプログラム
*.pdf、*.swf、、Office文書、動画、静止画、音声、圧縮アーカイブ、もちろんHTML
EMETによるパフォーマンス低下なんてたかが知れてるし、迷うくらいなら
起動してるプロセス全部を監視対象にしとけばいいんじゃないか
0329名無しさん@お腹いっぱい。
2014/06/11(水) 16:02:57.83ttp://www.rationallyparanoid.com/articles/microsoft-emet-2.html
に挙げられてるのだけでいいと思う。Java8使う人は追加忘れず。あとは様子見ながら少しずつ追加して問題が起きたら緩和策を一つずつ切って特定。マニュアルに一般的注意(EAFはこれこれには使うなとか)も書いてあるし
ttp://social.technet.microsoft.com/Forums/security/en-US/1e70c72b-67b2-43c4-bd36-a0edd1857875/application-compatibility-issues?forum=emet
に既知の競合が報告されてるんで参考に。
0330名無しさん@お腹いっぱい。
2014/06/11(水) 16:06:29.290331名無しさん@お腹いっぱい。
2014/06/11(水) 16:32:56.32>>125
現状ベータなので無償、公式リリースでも有償版と機能限定の無償版が両方出る予定。
>>128
そろそろ任意のプロセスが追加できるようになるよ。
0332名無しさん@お腹いっぱい。
2014/06/11(水) 21:23:32.910333名無しさん@お腹いっぱい。
2014/06/13(金) 15:07:41.42ttps://forums.malwarebytes.org/index.php?showtopic=150498
無料版はブラウザとjavaのみ。
互換性と既知の問題
https://forums.malwarebytes.org/index.php?showtopic=135127#entry743823
スポンサードテスト
http://malware.dontneedcoffee.com/2014/06/mbae.html?m=1
EMETが防げなかったJava exploitも防いだそうな。
あと窓の杜の記事みたけど、一部間違ってる。結構前から既にMBAEはメモリ保護とCaller protectionを搭載してる。
>>332
OSもEMETバージョンも違うからわからんけど、まずSimExecflow,そいでだめならEAFも外してみ。
0334名無しさん@お腹いっぱい。
2014/06/13(金) 23:42:02.74失礼ながらわざわざEMETから乗り換えるほどの物とも思えないけどね
まあ俺がJAVAをアンインストールしてるのも関係してるからかもしれんが
0335名無しさん@お腹いっぱい。
2014/06/17(火) 19:31:18.13失礼ってことはないよ、俺も今は使ってない。
個人的に、使ってるAVが振る舞いベースのドライブバイプロテクションを搭載してるなら、EMETでいいと思う。具体的にはカスペ2013以降、Panda Cloud2.2以降、F-SecureのDG6.0搭載製品、ノートン2010以降。
それに証明書のピン止めや5.0のASRはMBAEにはないしね。
ただ、このスレみてても思うけど、EMETは万人向けじゃない。少なくともユーザーガイド見てわかる人向け。その点初心者にはMBAEが勧めやすいと思う。
0336名無しさん@お腹いっぱい。
2014/06/24(火) 01:57:40.18何か変更か欠陥でも有りますか?
0337名無しさん@お腹いっぱい。
2014/06/24(火) 08:26:56.17警告表示やイベントログを見て問題に対処するのだ
0338名無しさん@お腹いっぱい。
2014/06/24(火) 11:46:22.98337の言う通り。ただ警告はでないこともあるからイベントビューアが確実かな。併用してるセキュリティソフトによって、同じプログラムでも競合が変わることもあるから注意。
可能性は低いと思うけど、Comodo DragonインスコしてるとCertSentryがEMETのピン止め機能と競合して、接続に広範な影響が出る。
MSには報告済みだけど、現状での回避策はピン止め無効化かDragonアンストしてPortable版にするか。
0339名無しさん@お腹いっぱい。
2014/06/25(水) 05:24:56.29それ以外にもアドビ等の特定のホームページ開く時に出る時と出ない時が
0340名無しさん@お腹いっぱい。
2014/06/25(水) 12:51:39.89うち(Win7HPsp1 64bit IE11拡張保護無効/EMET5.0TP3 SymExecFlow無効,カスタムASR)では問題出てないから一般的なことしか言えないけど、イベントビューにも記録されてないなら、保護アプリのリストからiexplore.exeを外して問題再現するか試す。
そこで問題が生じなければ、保護には登録するが全ての緩和策のチェック外して様子みてみる。
その次にDEPだけチェック入れて…と1つ1つやってけば問題絞り込めると思う。
0341名無しさん@お腹いっぱい。
2014/07/03(木) 17:25:43.22http://www.offensive-security.com/vulndev/disarming-enhanced-mitigation-experience-toolkit-emet/
ROP緩和策を有効にする変数を上書きしてROP対策を無効化、EAFの既知の無効化策と併せてexploit成功。
0342名無しさん@お腹いっぱい。
2014/07/10(木) 00:46:22.10脆弱性があるとしてEMETの無効化まで仕込むかね
一般ユーザーレベルならそこまでされたらもうお手上げでいいと思わなくもない
0343名無しさん@お腹いっぱい。
2014/07/10(木) 16:34:30.19なんで同じ緩和技術なのにEMETは対象にならないと思うの?
0344名無しさん@お腹いっぱい。
2014/07/10(木) 18:05:40.11仕込まないだろうね、現状はむしろEMET検知すると諦めてるくらいw
ただChromeチームも主張するように技術的にバイパスEMETは難しくないし、333のように普通のexploitでも防げないこともある、そういうのを知らずに使うのとはやっぱ違うと思う。
(これはMBAEも同様でこれまでに3件のバイパスが報告されてる。
ただバイパスへの対処はMBAEが早い。MSはEMET4の別のバイパスに対処して5出したけど途端にまたバイパスされてからは音沙汰ない)
極論、EMETあるからといって知らないメールのリンクホイホイ開いちゃ本末転倒でしょ?
基本的に一般ユーザーならパッチ+AV+FWで充分だと思う、さらに最低限の0day対策としてEMET/MBAE使えばなおよい、それでもダメならバックアップから戻せ!
マニアならHIPSなどで更なる防御も可能だけど、標的にされるような人じゃなきゃそこまでやる必要はない。
0345名無しさん@お腹いっぱい。
2014/07/10(木) 18:08:17.32OSに標準装備されてるDEPやASLRと、ごく一部の人しか使ってないEMETじゃ比較にならんでしょ、まぁもしEMETがポピュラーになったら話は変わるかもだけど。
0346名無しさん@お腹いっぱい。
2014/07/10(木) 18:34:59.87単純に手間が増えるからだよ
一般ユーザーを標的にする場合攻撃者は大多数を目標にして少数派は無視するようにする
例えばXPユーザーやフラッシュプレイヤーの脆弱性を狙うように
EMETは正直使ってるユーザーは少数派なわけでそのためだけに迂回する攻撃を仕込むのは割に合わないよ
0347名無しさん@お腹いっぱい。
2014/07/10(木) 19:17:10.12うん、元々DEP/ASLRもそうだしEMETも攻撃者の手間を増やして経済性を失わせるためのものなんだよね。
確実に止めるものじゃない、てか標的にされたら確実に止めるなんてほぼ無理
0348名無しさん@お腹いっぱい。
2014/07/10(木) 19:22:55.86だから一般ユーザーとしてはまあEMET迂回されてさらに未公開の0dayを使われて感染させられたら
もう諦めるしかないCIAとか日本の防衛省に勤めてて機密情報を持ってるとかじゃない限りはそんなことはないだろうけど
ただ上でも書かれてるように意識は常に変える必要はあるね
パラノイアって言われるかもしれんがjavascriptは基本は切って必要最低限のプラグインしか入れないとかそういう対策はしておくべき
0349名無しさん@お腹いっぱい。
2014/07/10(木) 19:25:27.44それと広告ブロックしてりゃ十分でしょ
0350名無しさん@お腹いっぱい。
2014/07/10(木) 20:15:26.47いや、最近は標的型攻撃にも変化がみられるから油断は禁物だよ。
具体的には大企業でなく関連中小企業、またVIPでなく秘書や部下、さらに企業環境だけでなく彼らの個人的PCを狙う攻撃も出てきてる。つまり一般ユーザーの範囲が以前より狭くなりつつある。
パラノイド向けの対策なら実は色々あるんだけど、ここでは誰でもできる無料の2つ紹介する。
まずソフトウェアの制限ポリシー(SRP)で、安全と認めたファイル以外の実行を禁止するもの。簡易的にProgram FilesとWindowsフォルダ以外禁止するとか、色々バリエーションはある。
Ultimateならより強力なAppGuardが使えるがHomeならレジストリ直接編集、補助ツールの利用(//sourceforge.net/projects/softwarepolicy/files/ など)、保護者による制限の応用から好きなの選べ。
これだけで0dayだろうとドライブバイである限り殆ど防げるが、幾つか既知のバイパスもあるので以下を併用
1806trickと言われるもので、インターネットゾーンでプログラムと安全でないファイルの起動を禁止する。
IEでDLできなくなり、他ブラウザではできるがプロパティから解除するまで実行できなくなる。
信頼済みゾーンのセキュリティレベルを引き上げてどうしてものサイトだけ登録するとIEでもDLできるがセキュリティは落ちる。
これ単独でも殆どのドライブバイを止められることが実証されてるけど、後述の理由でSRPと組合せるのがよい。
あとはValidateAdminCodeSignaturesで署名なしアプリの昇格を禁止するとさらによい。
ただしリバースシェル起動して情報盗むとかインメモリマルウェアなど、ドライブバイ以外の攻撃には無力。またSRPでdllなども登録しておかないとdll injection等の抜け穴ができる。
あくまでパラノイド向けなんで、興味ない人は聞き流して
0351名無しさん@お腹いっぱい。
2014/07/10(木) 20:26:05.23まあ個人的にセキュリティはどこまでやってもキリがないって感じてからは大分抑え気味になってきた
セキュリティを意識し始めてからは実際感染まで至ったことはないしな
まあセキュリティソフトで検知できてないだけかもしれないが一か月ごとにオンラインスキャンもしてるし
0352名無しさん@お腹いっぱい。
2014/07/10(木) 20:26:45.60統計はソースによってかなり変わるよ。
まぁ↑であんなこと書いたけど、今んとこ殆どのユーザーはパッチ+AV+FWで充分だと思う、ただ情勢を見張ってたえず知識をアプデしとかないと裏をかかれる可能性はある。
実際今でも怪しいサイト行かないから安全と思ってる自称上級者多いし。
広告がマルウェア配信に使われることはあるけど、パッチ管理と署名/DL元確認さえ怠らなきゃそんなに目くじら立てるこたないと思う
0353341,344,347,350,352
2014/07/10(木) 20:32:58.89勿論直接機密情報入れてたら馬鹿だけど、そこを足掛かりに攻撃を拡げるってこと。まぁ完全に分離できてれば大丈夫だろうけど、そこまでやれてるとこがまだ少ないという
>セキュリティはどこまでやってもキリがないって感じてからは大分抑え気味になってきた
わかるわ〜、どこまでいっても完璧はないけど、実用上充分なセキュリティは簡単に構築できるからね。要はコストパフォーマンス
0354名無しさん@お腹いっぱい。
2014/07/10(木) 20:36:26.340355名無しさん@お腹いっぱい。
2014/07/10(木) 20:56:09.670356名無しさん@お腹いっぱい。
2014/07/10(木) 21:40:56.38メインがChromeだからChromeにも適用させて、自分が使うSSLサイト全てと、勢いで拡張機能の通信先まで登録してみた。
MITM対策専用のソフトってあんまないよね、SSLEyeとFirefoxのPerspectiveくらい?
個人的にセキュリティを考えるならマルウェアだけ見てちゃダメだと思う(まぁ現実のMITMはマル使うこと多いけど)。
XSS,CSRF,ClickJacking,DNSRebindingは勿論、SSLの脆弱性、それにオークション詐欺や出会い系の美人局なんかもオンラインの脅威といっていいと思う
Heartbleedの時の日本メディアの鈍さと誤報道、それに続くIE脆弱性での大騒ぎみて凄い違和感感じた
0357名無しさん@お腹いっぱい。
2014/07/12(土) 14:14:00.37バージョンは最新のものです。
0358名無しさん@お腹いっぱい。
2014/07/12(土) 22:23:28.80起動ってemet_gui.exe?
あと最新じゃわかんないよ、5.0TP3なの4.1U1なの?あとOSは??
今日自宅PC弄れないから詳細確認できんけど、あなただけだと思うよ。ありそうなのは
1.紛い物掴まされてるかファイルが壊れてる
2.ルートCA証明書が更新されてない
1についてはまず署名情報確認して。よくわかんなきゃファイルのプロパティ>デジタル署名>証明書の表示で出てくるウインドウの全タブスクショ撮って、明日確認すっから。
それから設定エクスポートして一旦アンスト、公式から落として再インスコ
2については、通常はWindows Updateで更新されっからまず更新確認。XPだと更新ないからその場合手動でルート証明書インスコかな。
0359名無しさん@お腹いっぱい。
2014/07/13(日) 03:17:54.64http://forget-it.cocolog-nifty.com/blog/2014/05/emet-41-update-.html
Vistaで5/29以前にインストールしたんなら最新版落とせば治るかも
0360名無しさん@お腹いっぱい。
2014/07/13(日) 12:24:24.42まずβ版進行中のHitmanPro.Alertに搭載されたHardware-Assisted Control-Flow Integrity(CFI)。
IntelCPUと連携して高度なROP攻撃を遮断。以下のEMETバイパスも防げるらしい。(なおこちらのバイパスはEMET5.0で対策済み)
ttp://www.networkworld.com/article/2226411/microsoft-subnet/former-bluehat-prize-winner-pwns-microsoft--researcher-bypasses-all-emet-protection.html
HMPAは余計な機能あれこれついてるんで今迄スルーしてたが、Hardwareベースってのは圧倒的に強い、気になる。
それとtestツールも便利で、19の擬似exploitとキーロガーテストなんかも含んでる。誤用する人が出ないよう言うが所詮テストなんでEMETが防げなくても気にすることない。
ttp://test.hitmanpro.com/hmpalert3ctp1.zip
もう一つはViRobot APT Shield
ttp://www.aptshield.net/apt_individual.html
ただ正直これは日本じゃ流行らないだろうな。
0361名無しさん@お腹いっぱい。
2014/07/13(日) 12:25:52.960362名無しさん@お腹いっぱい。
2014/07/16(水) 21:15:16.314.1 update 1でvista使いです。
インストールし直したら治りました。
どうやらMS側の問題だったようですね。
どうもありがとうございました。
0363名無しさん@お腹いっぱい。
2014/07/24(木) 21:29:59.07いろいろ機能付いてるのはわかるが急に日本語打ち込めなくなるわ
ネットに繋がんなくなるわ最悪
anti-exploitの機能が邪魔してんのな
従来通りHitmanProのスキャンでは過剰反応気味
脅威自体は検出されなかったので誤検出等はないが
なんでもないプリンタ用の実行ファイルを怪しいファイルとして検出
あとIE関係のファイルをなんかもよろしくないファイルとして検出
これらは脅威でもなんでもなく常駐ソフトや他のサブソフトではもちろん無反応
これじゃ入れない方がマシ
0364名無しさん@お腹いっぱい。
2014/07/25(金) 05:57:56.85日本語打ち込めなくなるのはkeyboard encryptionが2バイト文字に対応してないから。これを無効にすればいい。
ネットにつながらないのは何が原因かわからんけど、antiーexploitだと決めつけるのは早い。HMPAには非常に多くの機能があるので、一つ一つ無効にしたり、Wildersの専用スレで既知の問題リストを参照したりする必要あり。まだ事実上βだからね。
あとHMPを併用したのはanti-exploit機能をアクティベートするため?
0365名無しさん@お腹いっぱい。
2014/07/25(金) 08:48:50.600366名無しさん@お腹いっぱい。
2014/07/31(木) 08:23:28.31リリースされたの二ヶ月前だしそろそろ次のプレビュー版か正式版が出るのか?
https://connect.microsoft.com/directory/?keywords=EMET
0367名無しさん@お腹いっぱい。
2014/07/31(木) 09:16:33.67>>317
0368名無しさん@お腹いっぱい。
2014/07/31(木) 10:24:12.70ありがとう。そのアドレスもどっかで見つけたんだけどページが見つかりませんって出るんだよね
0369名無しさん@お腹いっぱい。
2014/07/31(木) 14:49:10.67https://connect.microsoft.com/emet/Downloads/DownloadDetails.aspx?DownloadID=53108
0370名無しさん@お腹いっぱい。
2014/07/31(木) 23:48:46.01ごめん同じだ。俺のPCがおかしいのかも
0371名無しさん@お腹いっぱい。
2014/08/01(金) 00:01:21.22>>369のリンクから普通にDLできるから、たぶんそうだね。
http://i.imgur.com/t1im2js.png
0372名無しさん@お腹いっぱい。
2014/08/01(金) 02:25:51.860373名無しさん@お腹いっぱい。
2014/08/01(金) 03:25:59.200374名無しさん@お腹いっぱい。
2014/08/01(金) 14:59:10.48ようやく64ビットプロセスにもROP対策が有効になったか。
複数のバイパス手法にも対処してるみたいだし、いい仕事してる。
0375名無しさん@お腹いっぱい。
2014/08/01(金) 20:36:17.16うちは今MBAEbeta併用環境なんであんま参考にならないと思うが、
Firefoxが起動しなくなった(EAF外すと直った)。
他のアプリでも一度何も警告もなく閉じてしまったものがあったが今は動いてるので関係ないかも。
0376名無しさん@お腹いっぱい。
2014/08/01(金) 22:29:24.85しばしFireFoxをメインに使う、こっちは安定してる
0377名無しさん@お腹いっぱい。
2014/08/01(金) 23:28:39.01OS教えてくれると他の人の参考になると思う
0378名無しさん@お腹いっぱい。
2014/08/02(土) 12:55:06.13Exploitテスト用にプロファイル初期化したついでに検証してみたが、
IE起動時にやたらもたつく以外問題起きてない。
Win7HP x64 SP1
EMET5(Maximum Protection + ASLR AlwaysOn/Popular Software + CertTrust/DH,AD,BF: ON)
IE11 拡張保護ON(64bit), OFF(32bit)両方で検証。
ただ調べたら同じWin7x64でEAFが悪さして不安定になるという報告もあった。
376もEAF(+)やSimExecFlowあたりから無効化して原因追及するといいと思う。
ところでSimExecFlowの設定でNo. of simulated instructionsが設定可能になってるな。
これからは単に外す/つけるだけでなくこの数値を変えて、
保護を犠牲にせずに互換性を回避できる可能性もある……か?
(どちらかといえば保護を厳密にしたい人向けかな)
0379376
2014/08/02(土) 16:50:26.100380名無しさん@お腹いっぱい。
2014/08/02(土) 19:09:16.382台のパソコンで確認した。Windows7 64bit。
EMET5.0、Maximum Security Settinngs、Popular Software.xml。
0381名無しさん@お腹いっぱい。
2014/08/03(日) 00:03:47.06問題なし
Windows8.1-IE11
0382名無しさん@お腹いっぱい。
2014/08/03(日) 03:12:53.02それとも一応アンインストールしてからインストールする感じなのかな?
0383名無しさん@お腹いっぱい。
2014/08/03(日) 04:12:23.32ボタン押しても反応なしだわ。俺だけ?
トップ画面と、Trust画面のは動くんだが。
>>382
旧バージョン入ったままインストーラー起動すると、
旧版アンインストールしろって言われるから。
0384名無しさん@お腹いっぱい。
2014/08/03(日) 05:38:34.74レジストリ(HKLM\Software\Microsoft\EMET および HKLM\Software\Policies\Microsoft\EMET)削除
再起動
インストール
0385名無しさん@お腹いっぱい。
2014/08/03(日) 08:18:12.67俺ってほんとバカ
0386名無しさん@お腹いっぱい。
2014/08/03(日) 08:43:27.06Win7Pro 64bit メモリ16GB
0387名無しさん@お腹いっぱい。
2014/08/03(日) 12:05:45.29AppsのExport起動後一発目は確かに動かないね
App Nameの2行目以降を一回選択してやると、Exportできるようになるな
バク゜やね
0388名無しさん@お腹いっぱい。
2014/08/03(日) 14:02:02.46ノーティフィケーションも出ない。
0389名無しさん@お腹いっぱい。
2014/08/03(日) 14:06:24.50同設定でポピュラーソフトすら激重になったんで4.1に戻してもうた
0390名無しさん@お腹いっぱい。
2014/08/03(日) 14:15:50.53Win7 64bit EMET5.0で
AppsからSkypeのStackPivotのチェック外すと動いたよ
0392名無しさん@お腹いっぱい。
2014/08/03(日) 15:58:21.51アプリでEATを自分自身で参照するようなものって普通ないよね?
EAFが有効で問題ないならEAF+有効でも問題ないと思うんだけどどうなんだ?
0393名無しさん@お腹いっぱい。
2014/08/03(日) 20:09:08.86Windows7の人は逆みたいだけど、8.1は快適になった感じ
0394名無しさん@お腹いっぱい。
2014/08/03(日) 21:24:31.690395名無しさん@お腹いっぱい。
2014/08/03(日) 23:41:25.61保護されたビューだと止まるらしいです。
0396名無しさん@お腹いっぱい。
2014/08/03(日) 23:46:49.12様子見した方がいいのか
0397名無しさん@お腹いっぱい。
2014/08/04(月) 12:13:54.39>>385
上書きできるはずではあるけど、
TPでは上書きしようとすると2つのEMETがある状態(実際に動いてるのは1つだが)になってたから
念のためクリーンインストールした。
けど問題が出たとかじゃなきゃ>>384 のレジストリ削除は不要だと思う。
>>386
17秒は異常に遅いね。スペックも十分そうだし。
なにかのアドオンや常駐ソフトと競合してる可能性もある。
ひょっとしてカスペ、Panda、F-Secureのいずれか使ってない?
>>392
なんか勘違いしてる気がするが、EAFは基本的にshellcodeによる(ものと思われる)EATの参照をブロックするものだぞ?
EAFはフックにntdll.dllとkernel32.dllを用いているが+はさらにkernelbase.dllも用いるのと、
あらゆるreadについて追加のチェックを行うのでEAFは大丈夫でも+で問題が出ることはあり得る。
なおこれはまだ新機能の半分で、もう一つは指定モジュールによる一切のreadを禁止できる。
IEなどいくつかはモジュールがプリセットされてるが、それ以外は自分でセットすることになる。
(ASRも同様)
>>395
EAFとEAF+両方適用するとクラッシュするようだが、+だけなら問題ないぞ。
環境は>>378 の通りで保護モード&保護されたビュー有効。
0398名無しさん@お腹いっぱい。
2014/08/04(月) 12:15:14.36なんか総合セキュリティソフトと同じ感覚で使ってる人多い気がするが、
EMETは本来IT管理者向けだから利用者が十分テストして
問題があれば自己解決orMSに報告というのが前提と言っても過言じゃないよ。
実際殆どの互換性問題は特定のor複数の緩和策を無効にすれば解決するし、
Connectに報告すればメジャーソフトについては結構な割合で
緩和策無効にしなくてもいいように対応してくれるよ。
それが難しいor煩雑と感じる人は、嫌味とかじゃなくMBAEなどの代替アプリも検討することを勧める。
0399397
2014/08/04(月) 13:35:23.19フックに→フック対象に
0400名無しさん@お腹いっぱい。
2014/08/04(月) 17:17:03.475.0で改善されてよかった
0401名無しさん@お腹いっぱい。
2014/08/04(月) 21:07:02.29EAF+入ってても全然普通に見れますが>Win8.1
0402名無しさん@お腹いっぱい。
2014/08/04(月) 21:43:50.12Win7 64bit。
0403名無しさん@お腹いっぱい。
2014/08/04(月) 21:54:33.35それも問題なく動く
5.0はWin8用だなこりゃ
0404名無しさん@お腹いっぱい。
2014/08/04(月) 22:05:42.01なんでみんなそこら辺書かないんだ?
0405名無しさん@お腹いっぱい。
2014/08/04(月) 22:06:12.080406名無しさん@お腹いっぱい。
2014/08/04(月) 22:07:57.952chでアンケートなんて正気か?
とりあえず言ってみそ。
協力するかはなんとも言えんが
0407名無しさん@お腹いっぱい。
2014/08/04(月) 22:11:45.36http://www.gog.com/wishlist/games/sacred_2_gold_edition
0408名無しさん@お腹いっぱい。
2014/08/04(月) 22:18:09.73検出って、なんかすごい誤解してる匂いがする。
どうせIEでASRのの警告が出たんだろ、無視して結構。
ゲームとかで必要ならvgx.dllをASRの設定から外せ
0409名無しさん@お腹いっぱい。
2014/08/04(月) 22:44:18.46WMPについてクラッシュ&StackPivotでの解決を確認。環境は>>378
Adobe Readerはうちでは再現しないのは前述したが、
既に報告したやつがいて再現されてるみたいだから環境依存で発生するっぽい
0410名無しさん@お腹いっぱい。
2014/08/06(水) 16:11:41.61EAF+のチェックはずすと4.1みたい早く起動する。
起動以外ではあまり遅く感じないけど。
0411名無しさん@お腹いっぱい。
2014/08/06(水) 19:15:53.990412名無しさん@お腹いっぱい。
2014/08/06(水) 19:17:01.690413名無しさん@お腹いっぱい。
2014/08/06(水) 19:25:19.80SSDの7x64だがセッティング無しだとIEも狐も激重になったんで、そこじゃないだろう
0414名無しさん@お腹いっぱい。
2014/08/06(水) 19:35:01.57俺の方では起動は4秒程度で何も変わらない。
i5 2500・8GB・内蔵VGA・INTEL510 128GB・HDD×3
主な常駐:カスペ2014、ATOKなど
0415名無しさん@お腹いっぱい。
2014/08/07(木) 00:18:42.86で、Firefox31(プラグイン無効、拡張機能無効)の起動が35秒くらいかかる。
EAFオフにしたら一瞬で起動。IE、Chromeはもとから一瞬です。
0416名無しさん@お腹いっぱい。
2014/08/07(木) 19:47:55.93じゃあカスペとは競合しないみたいだな、朗報だ。
ノートンもうちでは大丈夫なんであとはPanda,F-secure,
それに最近知ったんだがESET,G-Dataか。
とくにPandaはAnti-ExploitだけでなくURLフィルターも激しくフックするそうなので競合しそう。
利用者いたら教えてほしい。
Firefoxで問題出る人ってEAF/EAF+(どちらか一方)はONのままStackPivot切ってもダメ?
StackPivotの動作が4.1から変更されてるため多くの問題が報告されてる模様。
0417名無しさん@お腹いっぱい。
2014/08/07(木) 20:10:16.360418名無しさん@お腹いっぱい。
2014/08/07(木) 20:25:27.840419名無しさん@お腹いっぱい。
2014/08/07(木) 21:06:59.01Win8.1だけど
DEP Application Opt In
SEHOP Application Opt In
ASLR Application Opt In
Pinning Enabled
がデフォでいいのかな?
0420名無しさん@お腹いっぱい。
2014/08/08(金) 00:34:02.59StackPivot切ってもダメでした。
0421名無しさん@お腹いっぱい。
2014/08/08(金) 12:57:28.59そっか。
報告ありがとう
0422名無しさん@お腹いっぱい。
2014/08/08(金) 17:19:15.060423名無しさん@お腹いっぱい。
2014/08/11(月) 21:12:49.545.0にしたけど、いままでではじめてだ
0424名無しさん@お腹いっぱい。
2014/08/13(水) 12:44:36.80だせたらでいいけどURL教えてほしいわ
0425名無しさん@お腹いっぱい。
2014/08/13(水) 12:51:39.490426名無しさん@お腹いっぱい。
2014/08/13(水) 14:55:45.270427名無しさん@お腹いっぱい。
2014/08/13(水) 15:53:29.39F-secureのhips(deepguard)と競合、EAF保護のチェックかhips切らないと
アプリ起動不可
0428名無しさん@お腹いっぱい。
2014/08/13(水) 18:21:21.470429名無しさん@お腹いっぱい。
2014/08/13(水) 19:56:06.28知ってどうする気だよ、テスト目的だったら再現性もあるかわかんないし
危なっかしいからやめとけ。
どうしてもテストしたきゃ公開されてるブラックリストもあるけど、
再現性の点でFiddlerを使うほうがよい(もしくはMetasploit)。
Malware don't need coffeeやMalware-traffic-analysis.netで
exploitのパケットキャプチャが公開されてるから、
あとのやり方は自分で調べろ(hint: AutoResponder)。
なお一般的なexploit-kitの対象範囲は意外と狭い、
つまりそれが対象としてるjavaやflashなどの正確なバージョンが必要。
やるならあくまで自己責任でな。
0430名無しさん@お腹いっぱい。
2014/08/13(水) 19:56:41.22報告乙。ついにF-secureで競合が確認されたか。
現時点で競合ない製品もいつAnti-exploitの仕様が変わって競合しだすかわからんな。
あとPandaかG-Data使用者いたら教えてもらえないだろうか、参考に。
色々問題でてる人ってDeepHook切っても同じかな?
4系からずっとonにしてたんで気づかなかったが、5で初めてデフォルトonになったらしい。
やってる人少ないと思うがASLR: AlwaysOnだとAdobeのインストーラ(flsah,reader)がクラッシュした。
そういやComodo Cleaning Essentialsのクラッシュは直ったのかな…
0431名無しさん@お腹いっぱい。
2014/08/14(木) 16:49:29.430432名無しさん@お腹いっぱい。
2014/08/14(木) 20:53:30.83うちでは使えてるが最新版のSBIEでEMETが効かなくなったという報告もある。
以前よりSBIEの互換性設定をしてもなおemet.dllが読み込まれない場合があって、
ワークアラウンドとしてブラウザをForced Program/Folderに指定するか、
無料版の場合はブラウザを直接起動するのでなく他のプログラム(explorerなど)経由にする
(%ProgramFiles%\Sandboxie\Start.exe /box:DefaultBox explorer %ProgramFiles(x86)%\Mozilla Firefox\firefox.exe)
方法が知られていた。
またいつ起こるかわかんないからやっておくといい。
EMETが適用されてるかはGUIを開いて該当プロセスのとこに緑のマークがついてるかで確認できる。
入れるだけでこういうの確認してない人多そうだよね。
0433名無しさん@お腹いっぱい。
2014/08/16(土) 08:53:22.15でも、銀行とか11対応してないとかよく見るし 10がいい?
0434名無しさん@お腹いっぱい。
2014/08/16(土) 22:23:08.20スレチ
IEとブラウザの区別もつかないなら初心者質問スレに行け
http://kanae.2ch.net/sec/1402593702/
0435名無しさん@お腹いっぱい。
2014/08/16(土) 22:30:43.19http://kanae.2ch.net/test/read.cgi/sec/1402593702/
0436名無しさん@お腹いっぱい。
2014/08/19(火) 08:01:58.070437名無しさん@お腹いっぱい。
2014/08/19(火) 15:44:17.400438名無しさん@お腹いっぱい。
2014/08/19(火) 18:28:34.63駄目な人はちょっと環境を書いて味噌?
OS :Vista 7 8 8.1 32 64
セキュソフト :
IME :
利用ブラウザ : (インスコIEのVer: )
他の主な常駐:
CPU :
マザー(メーカーPCなら型番):
SSD/HDD型番:
備考:
0439名無しさん@お腹いっぱい。
2014/08/19(火) 18:32:05.24OS :Vista 7 8 8.1 32 64
セキュソフト :
IME :
利用ブラウザ : (インスコIEのVer: )
他の主な常駐:
CPU :
マザー(メーカーPCなら型番):
SSD/HDD型番:
VGA:RADEON( ) GeForce( ) 内蔵
〃 ドライバVer:
備考:
0440名無しさん@お腹いっぱい。
2014/08/20(水) 16:21:17.08EMET 5.0 ユーザーガイド日本語版を公開しました。
0441名無しさん@お腹いっぱい。
2014/08/20(水) 17:40:36.15EMET detected ASR mitigation in iexpiore.exe
Component: Microsoft Vector Graphics Rendering(VML)
ここで↓
産経デジタル
http://www.iza.ne.jp/kiji/events/news/140820/evt14082012550028-n1.html
普通に見れるんだけどなぁ
0442名無しさん@お腹いっぱい。
2014/08/20(水) 19:18:42.60備考でもよいがEMETの設定項目は必須だろ、とくにSystem StatusとDH,AD,BFの状態
>>441
だから〜、ASRのポップは別にexploitを防いだとかじゃないって。
単に特定のモジュール、今回はvgx.dllの読み込みを防止しましたってだけ
vgx.dllはVMLによる画像処理を担うモジュールだから、一部のサイトで問題が出る可能性がある
その場合該当サイトを信頼済みに追加するか、あまり多いようならEMETのiexploreのASR設定から
vgx.dllを除外すればおけ
悪いがEMET使うならユーザーガイドくらい嫁
0443名無しさん@お腹いっぱい。
2014/08/24(日) 18:08:32.90パソコンでやり取りしてる人なんてほとんどいないだろうし、個人のパソコン
の中身を覗いてもせいぜい消費動向や趣味の傾向が分るぐらいだろ。
Web広告や広告メールの最適化のために広告プロモーターにログを流すとかは
有るかもしれないけど、そんなことはGoogleやAmazonはとっくにやってるしね。
個人のパソコンでスパイウエアを過剰に警戒してもあまり意味がないと思うな。
0444名無しさん@お腹いっぱい。
2014/08/26(火) 05:00:32.080445名無しさん@お腹いっぱい。
2014/08/26(火) 14:41:53.75楽天銀行のログイン画面だけIEがクラッシュすることがある
AMD E1-2500 4GB Windows8.1 64bit EMET5.0 拡張保護モードオン
ノーティフィケーション出ないで止まるので困る
0446445
2014/08/26(火) 14:53:41.940447名無しさん@お腹いっぱい。
2014/08/26(火) 14:59:35.400448名無しさん@お腹いっぱい。
2014/08/29(金) 17:39:20.240449名無しさん@お腹いっぱい。
2014/08/29(金) 18:08:04.27使い勝手も悪すぎるしw
UACと一緒で、ユーザーの手間を増やすだけのゴミ
0450名無しさん@お腹いっぱい。
2014/08/29(金) 18:13:18.57文句だけは一人前
0451名無しさん@お腹いっぱい。
2014/08/29(金) 18:17:36.230452名無しさん@お腹いっぱい。
2014/08/29(金) 23:49:48.890453名無しさん@お腹いっぱい。
2014/08/30(土) 01:11:37.76何を保護したいわけ?
どうなの、使いこなしてるひと?
0454名無しさん@お腹いっぱい。
2014/08/30(土) 12:05:41.12APIをフックする分当然遅くはなるよ、そこはもう環境と個人差。
うちでは以前7&8(デュアルブート), Vista(ノート)で3.0&4.x使ってたけど
目に見える遅延はなかった、むしろ当時のカスペとかの方がよっぽどひどかった。
現在は7に5.0だけど快適。
>>450
今後もEMETが初心者を意識した方に向かうことはないだろうから、
5に適応できない人は6もダメだろうね
>>451
こんなもん標準装備したらあちこちで悲鳴が湧くわw
0455名無しさん@お腹いっぱい。
2014/08/30(土) 12:06:57.69砂箱、とくに仮想化型のものとは守る手段だけでなく対象も違う。
SBIEなどはペイロード自体は防がずDrive-byによる感染を止めるだけなので
スキルのある攻撃者はそのままカーネルを攻撃して砂箱を脱出したり、
情報を搾取したりできる(SBIEはデフォでは情報漏えいを防がない)。
まあEMETもバイパスされうるし一般ユーザー狙いののexploitの多くはDrive-byだけど、
FBIによるTor exploitのような例もある。
あとEMETには証明書のピン止め機能もある
0456名無しさん@お腹いっぱい。
2014/08/30(土) 12:08:03.33OSとアプリを最新に維持していて、かつ自分は狙われるような立場にないし
一般ユーザーが0dayに遭う率なんて非常に小さいから無視できる、のなら使う必要はない。
基本的に0day exploitを防ぐためのツール。0dayを気にする場合でも、
最近は総合セキュリティソフトにも振る舞いベースのAnti-Exploit搭載してるものがあるし、
0dayを防ぐ手段は他にも色々あるのでEMETを使うのはあくまでオプションの一つ。
俺は安心のために使ってるけど、例えるならNoscriptみたいなもんで、
プロファイルを作るのがちょっと怠いけど一度できてしまえばあとは楽。
0457名無しさん@お腹いっぱい。
2014/08/30(土) 18:49:53.13こういうの防げるの?このソフトで
0458名無しさん@お腹いっぱい。
2014/08/31(日) 00:03:13.970459名無しさん@お腹いっぱい。
2014/08/31(日) 14:05:47.51カスペ2014入れてて、IE11、Windows Updateは全て最新
今4.1に戻してるけど、ちょっと不安・・・
0460名無しさん@お腹いっぱい。
2014/08/31(日) 21:14:18.510461名無しさん@お腹いっぱい。
2014/09/01(月) 16:47:01.97http://blogs.technet.com/b/jpsecurity/archive/2014/09/01/emet-basic-01.aspx
0462名無しさん@お腹いっぱい。
2014/09/01(月) 18:40:43.35今まで使って来てアンチウイルスもそうだがEMETのようなアンチエクスプロイトも反応したことないわ
まあそれ自体はいいことなんだがふとたまにここまでする必要あるのかと思ったりする
0463名無しさん@お腹いっぱい。
2014/09/01(月) 19:05:11.14まったく未知のウイルスなら、どんなに防御してても無駄だし
要は、感染・漏洩してもいい環境つくりが大事
0464名無しさん@お腹いっぱい。
2014/09/10(水) 20:15:03.750465名無しさん@お腹いっぱい。
2014/09/10(水) 21:56:28.21うちは1秒以下で開くけどね
0466名無しさん@お腹いっぱい。
2014/09/10(水) 22:17:04.94http://news.mynavi.jp/articles/2014/09/02/emet50-1/
http://news.mynavi.jp/articles/2014/09/04/emet50-2/
http://news.mynavi.jp/articles/2014/09/09/emet50-3/
0467名無しさん@お腹いっぱい。
2014/09/12(金) 01:25:31.93ttp://www.atmarkit.co.jp/ait/articles/1409/11/news024.html
0468名無しさん@お腹いっぱい。
2014/09/12(金) 10:31:37.500469名無しさん@お腹いっぱい。
2014/09/13(土) 13:45:40.45停止させようとしてもカーソルが中央に戻って止められない
なんかのタイミングでブルー画面になるし
0470名無しさん@お腹いっぱい。
2014/09/13(土) 22:47:30.51自分で各緩和策やDeep Hook無効化するなりして調整しろ
>>466>>467
突っ込みどころは幾つかあるが、こういう初心者にわかりやすく解説したサイトはよいね
>>469
なんじゃそりゃなったことないや
スクショ貼れる?
0471名無しさん@お腹いっぱい。
2014/09/13(土) 23:01:30.000472名無しさん@お腹いっぱい。
2014/09/13(土) 23:01:38.460473名無しさん@お腹いっぱい。
2014/09/27(土) 13:08:31.98体感でHIPSやサンドボックスの何倍も重い
これを使ってブラウジングなんて苦行だな
0474名無しさん@お腹いっぱい。
2014/09/27(土) 13:23:10.71ネガキャン乙で終わりだぜ?
0475名無しさん@お腹いっぱい。
2014/09/27(土) 14:22:57.46http://www.vitsoft.org.ua/Download/Vit%20Registry%20Fix%20Professional.zip
DEP有効で起動しない
何の警告のPOPも出なかったけど、警告POPとか出ないものなの?
0476名無しさん@お腹いっぱい。
2014/09/29(月) 13:28:38.99基本は出るが、出ないこともある
EMETが例外を受け取るより前に保護アプリをクラッシュさせてしまった場合など
0477名無しさん@お腹いっぱい。
2014/09/29(月) 13:36:12.05ttp://voidmain.realplain.com/OpenEMET.html
ttp://www.scatternetwork.com/nemet.html
.NETなんて死んでも入れたくない人向け
0478名無しさん@お腹いっぱい。
2014/09/30(火) 12:33:45.21ttp://www.offensive-security.com/vulndev/disarming-emet-v5-0/
0479名無しさん@お腹いっぱい。
2014/10/05(日) 02:37:57.34なんだろこれ?
0480名無しさん@お腹いっぱい。
2014/10/05(日) 02:42:01.220481名無しさん@お腹いっぱい。
2014/10/06(月) 09:00:39.48最新のセキュリティを取るか
0482名無しさん@お腹いっぱい。
2014/10/06(月) 23:25:19.61chrome.exe : SEHOPのチェックを外す
iexplore.exe : ASRのチェックを外す
Skype.exe : StackPivotのチェックを外す
WLXPhotoGallery.exe : Callerのチェックを外す
wmplayer.exe : StackPivotのチェックを外す
0483名無しさん@お腹いっぱい。
2014/10/07(火) 16:23:57.74EMETもそうなの
0484名無しさん@お腹いっぱい。
2014/10/07(火) 21:25:10.86マルチやめれ
0485名無しさん@お腹いっぱい。
2014/10/09(木) 19:55:43.31タスクバーのhideでアイコン消しても、動いてないか?
0486名無しさん@お腹いっぱい。
2014/10/09(木) 20:49:57.450487名無しさん@お腹いっぱい。
2014/10/09(木) 22:46:23.78そりゃサービスだもの、GUI隠しても意味ない
>>486
それはアプリケーション設定を全部消すという意味か、それともAudit Onlyにするという意味か?
どちらにせよ止まるわけじゃないし、それだけならGUI開く必要もない
サービス止めてみろよとりあえず
0488名無しさん@お腹いっぱい。
2014/10/10(金) 01:02:57.80EAFを無効にする場合、同時にStack Pivotも無効にしない限り、その他のROP緩和策は全て効かなくなる
MSは次期バージョンで修正する見込み
MBAEやHMPAの開発者が言うには、EAF,Caller,Stack PivotがEMETの最も重要な緩和策であり、
これらを全て無効にすると十分な保護が得られない
追加情報があったらまた報告する
0489名無しさん@お腹いっぱい。
2014/10/10(金) 01:06:03.81他の(EAF有効 or Stack Pivotと一緒に切ってる)アプリについては影響ない
0490名無しさん@お腹いっぱい。
2014/10/10(金) 01:25:59.90ブラウザで問題出てる人はアドオンが悪さしてる場合が多いそうだ。一度アドオン無効で起動してみるべし
あとOffice2010, 2013で問題出る場合は強制ASLRの無効化で解決する場合があるがこれもセキュリティソフトなどが悪さしてることが多い
Comodoとの相性問題も報告されてる
ttp://social.technet.microsoft.com/Forums/security/en-US/8f0383f4-81d8-4ad6-8e2d-a45d06763bf6/emet-5-and-comodo-av-compatibility
0491名無しさん@お腹いっぱい。
2014/10/12(日) 17:17:03.51アドオンはフラッシュプレイヤーだけComodo使用
VIXでhtmクリックした時なんかブラクラみたいにEMET発動する
カーソルも使えないから停止出来ない
0492名無しさん@お腹いっぱい。
2014/10/19(日) 11:54:34.07ttp://ipv4.os3.nl/_media/2013-2014/courses/ot/bas_hoda.pdf
0493名無しさん@お腹いっぱい。
2014/10/19(日) 20:13:51.13Win7x64 Maximum Setting
0494名無しさん@お腹いっぱい。
2014/10/23(木) 13:48:37.26使いこなせていないどころか中身すら理解できていなくて、ちょっと怖い・・・という事でアンインストール
>>456見て、一応0day攻撃防ぐ機能もあるセキュリティソフト入れてるし、
ツイッターやフェイスブックがあるページ開くと出てくる警告みたいなポップアップ出ても何一つ理解できてなかったからなぁ・・・
0495名無しさん@お腹いっぱい。
2014/10/23(木) 17:00:41.22MALWARESBYTEのほうは聞いてるのか和歌卵子、警告画面一度も出ない
0496名無しさん@お腹いっぱい。
2014/10/23(木) 17:10:18.90ttp://headlines.yahoo.co.jp/hl?a=20141022-00000077-impress-sci
まーたEMETを紹介してるけど5.0は気軽に入れない方がいいと思うなあ
0497名無しさん@お腹いっぱい。
2014/10/23(木) 21:20:50.100498名無しさん@お腹いっぱい。
2014/10/23(木) 21:30:07.60自分は>386>389で早々に投げちゃったな
そろそろ根気よくチューニングする気で再チャレンジしてみるかなあ
0499名無しさん@お腹いっぱい。
2014/10/25(土) 12:48:59.89exportボタン押しても無反応ってのを早くなおしてほしい。
0500名無しさん@お腹いっぱい。
2014/10/29(水) 13:06:47.43記事の書き方からすると結構な数のバイパスが見つかったみたいだな。
0501名無しさん@お腹いっぱい。
2014/11/05(水) 14:49:22.660502名無しさん@お腹いっぱい。
2014/11/11(火) 07:24:06.82http://www.microsoft.com/en-us/download/details.aspx?id=43714
0503名無しさん@お腹いっぱい。
2014/11/11(火) 08:04:57.60全然ダメ
0504名無しさん@お腹いっぱい。
2014/11/11(火) 08:44:52.290505名無しさん@お腹いっぱい。
2014/11/11(火) 10:25:10.79条件に当てはまる場合はさっさとアップデートするかEAF+を無効にしろってさ
0506名無しさん@お腹いっぱい。
2014/11/11(火) 13:14:12.83これでまた安心してStack Pivotを有効にできる。
0507名無しさん@お腹いっぱい。
2014/11/11(火) 15:02:17.45脆弱性緩和ツール EMET 5.1 リリースしました - 日本のセキュリティチーム - Site Home - TechNet Blogs
ttp://blogs.technet.com/b/jpsecurity/archive/2014/11/11/emet-51-released.aspx
0508名無しさん@お腹いっぱい。
2014/11/11(火) 17:07:45.180509名無しさん@お腹いっぱい。
2014/11/11(火) 17:11:18.570510名無しさん@お腹いっぱい。
2014/11/11(火) 17:30:32.73EAF+のチェックを外せばこの13秒が綺麗に無くなる… Win7Pro i5-3470 SSD 16GB
0511名無しさん@お腹いっぱい。
2014/11/11(火) 22:59:35.77これって最新版にしないとダメなものなんですか?
0512名無しさん@お腹いっぱい。
2014/11/11(火) 23:13:42.370513名無しさん@お腹いっぱい。
2014/11/12(水) 00:30:51.22来年までなんですね
0514名無しさん@お腹いっぱい。
2014/11/12(水) 14:12:40.65君の寿命と一緒だよ、良かったね。
0515名無しさん@お腹いっぱい。
2014/11/12(水) 14:14:46.780516名無しさん@お腹いっぱい。
2014/11/12(水) 15:57:03.04EMET 4.1 は、EMET 4.0 と同じライフサイクルポリシーが適用されます。
すなわち、新メジャーバージョン (EMET 5) がリリースされてから 12 か月後にサポートが終了します。
0517名無しさん@お腹いっぱい。
2014/11/12(水) 20:47:16.65詳しく教えてくださりありがとうございました
0518名無しさん@お腹いっぱい。
2014/11/12(水) 22:20:04.890519名無しさん@お腹いっぱい。
2014/11/12(水) 22:35:48.335.1でも直ってないんだ・・・
(一度appリストに触らないとexportできない。)
0520名無しさん@お腹いっぱい。
2014/11/13(木) 08:52:20.27EAFを切らなかったらとんでもなく遅くなるけど切っても1秒前後遅くなってる
ヘルスサポートって言う起動時間の平均を比べるやつで見てるから確実だけど4.1使ったままの人はアップデートすると少し遅くなるって言うのは覚悟した方がいいね
0521名無しさん@お腹いっぱい。
2014/11/19(水) 11:25:23.02保護に追加可能なサービスの一覧有り
Disarming and bypassing EMET5.1
http://www.offensive-security.com/vulndev/disarming-and-bypassing-emet-5-1/
もはやお馴染みだな
0522名無しさん@お腹いっぱい。
2014/11/19(水) 13:20:22.890523名無しさん@お腹いっぱい。
2014/11/20(木) 15:36:38.325.1にしてから入れろとさ
0524名無しさん@お腹いっぱい。
2014/12/02(火) 20:25:09.74情報ありがと
0525名無しさん@お腹いっぱい。
2014/12/03(水) 01:22:46.06ちなみにwin7?
0526名無しさん@お腹いっぱい。
2014/12/03(水) 13:28:33.92セキュリティ上のインパクトだが、これらのモジュールはVupenのこの↓exploitで使われたもの
http://www.vupen.com/blog/20140520.Advanced_Exploitation_Firefox_UaF_Pwn2Own_2014.php
これ自体はもうパッチされてるので、将来再びこれらを悪用するexploitが現れたら役に立つかもという程度。
少なくともEAF+を丸ごと無効化するよりはずっとよい(EAF+の基本機能は追加モジュールなしで効く)
ま、俺は追加モジュールも有効にしてるけどね。
EAF無効で+だけ有効化した場合、両方有効の場合とどう違うのかは謎。
0527名無しさん@お腹いっぱい。
2014/12/04(木) 15:39:56.31うん
0528名無しさん@お腹いっぱい。
2014/12/11(木) 19:06:20.930529名無しさん@お腹いっぱい。
2014/12/11(木) 19:59:49.07これと一緒に入れたら競合したりしないんかな???
それと、実質的にメモリを暗号化するようなものだし、メモリのウイルススキャンができなくなったりしないんか???
0530名無しさん@お腹いっぱい。
2014/12/12(金) 02:13:15.15カスペとかにある強制ASLRのことか?その部分とは競合しないだろうが他のanti-exploit、
特にROP対策がする可能性はある、また別にフックの部分で競合する可能性もある。
仮想アドレス空間内でヒープやらスタックやらの位置をランダム化することが何で暗号化なんだ?
0531名無しさん@お腹いっぱい。
2014/12/27(土) 08:27:50.15初めてみたお。
エメちゃんやる〜wwwwwwwwwwwwwww
0532名無しさん@お腹いっぱい。
2014/12/27(土) 22:27:48.870533名無しさん@お腹いっぱい。
2014/12/31(水) 06:49:00.400534名無しさん@お腹いっぱい。
2014/12/31(水) 15:07:51.45ブラウザ、メールをはじめ、アプリのほぼ全てが
EAFを無効にしないと起動できない(通知なし)か
もしくは、すぐさま強制終了(通知あり)なんです。
どこか設定などを間違えているからなんでしょうか
0535名無しさん@お腹いっぱい。
2014/12/31(水) 15:35:04.00速攻でアンインストールお薦め
0536名無しさん@お腹いっぱい。
2015/01/03(土) 12:03:14.72元々EAFは適用対象を選ぶ緩和策だが(具体的な対象はユーザーガイド嫁)、何にも適用できないなら他の情緒ソフトと競合してる可能性大
EAFが全く使えないのはexploit緩和の面からみるとかなり痛い。Malwarebytes' Anti-Exploitに切り替えて様子を見たら?
0537534
2015/01/05(月) 08:59:53.07ブラウザ(Firefox、IE,クローム)メール(サンダーバード、WinLive)をはじめ、エディタ各種やプレイヤー各種などほとんど全てで「EAF」に引っ掛かります
EAFを有効で起動できたのは、Qonohaプレイヤー、ワードパッド、PDF-XChange Viewerくらいです。
windows7SP1 Home64bitですが、
Windowsのものは、ディフェンダーとEMET5.1が動いています。
comodoFW(FWとHipsのみ)とbit defender無料が動いています。
0538534
2015/01/05(月) 09:03:17.31Firefoxおよび「紙こぴ」というエディタで日本語入力しているときに、EMET5.1が、たまに「heap spray」として、強制終了させます。
0539名無しさん@お腹いっぱい。
2015/01/05(月) 12:02:46.09×情緒ソフト→○常駐ソフト
>>537
Comodoとの競合は既知の問題。EMET切るかComodo切るか
0540名無しさん@お腹いっぱい。
2015/01/07(水) 13:10:50.00EMETとMalwarebytes' Anti-Exploitの併用ってマズイの?
後者が常駐させるプロセスがなければ補助で利用可能な気がするんだよね
調べるのも大変だから併用させてないけど
0541名無しさん@お腹いっぱい。
2015/01/07(水) 16:09:29.41決して同一のプロセスを両方で保護しないなら基本問題ない。
実際MBAE無料版はブラウザやjavaしか保護しないからそれ以外をEMET保護してる人はいるし、開発者も認めてる
ただMBAEのリストに一見なくても例えばplugincontainer.exeなんかは保護されてるから注意
有料版ならプロセス名を入れて追加しようとすれば警告出るからわかるが、
無料版ならProcess Explorerとかでmbae.dllまたはmbae64.dllが該当プロセスに読み込まれてるか確認
後半はよく意味わからんがサービスとしても常駐するしそれ以外にもメインプロセスが常駐するが?
0542名無しさん@お腹いっぱい。
2015/01/07(水) 20:10:21.890543名無しさん@お腹いっぱい。
2015/01/07(水) 20:21:40.620544名無しさん@お腹いっぱい。
2015/01/07(水) 20:23:09.69何が言いたいん?
セキュリティソフトの競合ならComodoとかF-Secureとか一部報告されてるが。
それともMBAEとの競合?バージョンによるが普通に沢山あるぞ
最新Verなら強制ASLRは別としてもCaller, StackPivot, Heapsprayあたりは重複するし
そもそもフックで競合する可能性もある。
フォーラム行きゃわかるが併用は推奨されてない、ただし両方で同じプロセス保護しなきゃ問題ない
0546名無しさん@お腹いっぱい。
2015/01/14(水) 19:18:38.90常時なら外すんだけどたまになのでIE再起動して凌いでます。
どうしたらいいんだ‥
0547名無しさん@お腹いっぱい。
2015/01/15(木) 18:22:31.409ってことはVistaか?
まずは他の常駐プログラムとの競合を疑うべき
0548名無しさん@お腹いっぱい。
2015/01/16(金) 20:28:09.74正解Vistaです
ただ、同じ常駐ソフト使ってるWin8.1はDEPブロックは吐かないんだよね
IEが違うけど‥
0549名無しさん@お腹いっぱい。
2015/01/22(木) 17:00:39.90本元ソースはお馴染みKafeineさんなんだけどとりあえずこれでも貼っとく
http://www.theregister.co.uk/2015/01/22/angler_ek_exploits_flash_0day/
Chromeと最新状態のWin8.1は影響受けないそうな。
EMETありゃたぶん大丈夫だと思うけど心配ならflash無効化推奨
0550名無しさん@お腹いっぱい。
2015/01/29(木) 10:35:38.32Norton SecurityとEMETを併存させたら、Norton Security単体の時よりコード実行成功率が上がるのか下がるのかどっちなんだろ?
0551名無しさん@お腹いっぱい。
2015/01/29(木) 17:08:46.47私的テストの結果から言わせてもらっても間違いなく下がる(防御は上がる)
ノートンのUxPは比較的プリミティブで、古典的なstack over-flowならともかく最近流行りの解放後使用とかにはあまり効かない印象
あとカスペのAEPもどうやらメモリ破壊後の実行防止が主みたいで、強制ASLR含めてもEMETとの競合は今んとこなさそう
他はテストしてないし知らん
0552名無しさん@お腹いっぱい。
2015/01/29(木) 19:10:46.920553名無しさん@お腹いっぱい。
2015/01/29(木) 21:40:08.53例えばだけどEMETのcaller checkやstack pivot etc.にAVがstack execを追加したところで原理的には競合しない
まあフックによる競合の可能性はあるけどそれはこの組合せでなくても起こりうる
要は中身次第。
0554名無しさん@お腹いっぱい。
2015/01/29(木) 21:42:52.53競合がMSに報告されたらMSとAVベンダーが協力して解決するかも、という程度
0555名無しさん@お腹いっぱい。
2015/03/02(月) 23:09:22.39www.google.co.jpの証明書の発行対象が*.google.comでドメイン名が一致してないのに
なぜ問題ないのかわからない
0556555
2015/03/03(火) 11:46:48.59Windows 7では正常に動作しないのかな。
0557名無しさん@お腹いっぱい。
2015/03/05(木) 22:57:16.278は持ってないので知らんが、それで正しい挙動だが?
証明書開いて、「サブジェクトの別名」見てみ
https://www.google.co.jpならこんな感じ
DNS Name=*.google.com
DNS Name=*.android.com
DNS Name=*.appengine.google.com
DNS Name=*.cloud.google.com
DNS Name=*.google-analytics.com
DNS Name=*.google.ca
DNS Name=*.google.cl
DNS Name=*.google.co.in
DNS Name=*.google.co.jp
DNS Name=*.google.co.uk
DNS Name=*.google.com.ar
DNS Name=*.google.com.au
DNS Name=*.google.com.br
DNS Name=*.google.com.co
DNS Name=*.google.com.mx
DNS Name=*.google.com.tr
DNS Name=*.google.com.vn
DNS Name=*.google.de
DNS Name=*.google.es
DNS Name=*.google.fr
DNS Name=*.google.hu
DNS Name=*.google.it
DNS Name=*.google.nl
DNS Name=*.google.pl
DNS Name=*.google.pt
0558名無しさん@お腹いっぱい。
2015/03/05(木) 22:57:48.09DNS Name=*.googleadapis.com
DNS Name=*.googleapis.cn
DNS Name=*.googlecommerce.com
DNS Name=*.googlevideo.com
DNS Name=*.gstatic.cn
DNS Name=*.gstatic.com
DNS Name=*.gvt1.com
DNS Name=*.gvt2.com
DNS Name=*.metric.gstatic.com
DNS Name=*.urchin.com
DNS Name=*.url.google.com
DNS Name=*.youtube-nocookie.com
DNS Name=*.youtube.com
DNS Name=*.youtubeeducation.com
DNS Name=*.ytimg.com
DNS Name=android.com
DNS Name=g.co
DNS Name=goo.gl
DNS Name=google-analytics.com
DNS Name=google.com
DNS Name=googlecommerce.com
DNS Name=urchin.com
DNS Name=youtu.be
DNS Name=youtube.com
DNS Name=youtubeeducation.com
*がワイルドカードだってのは知ってるよな? 👀
0559名無しさん@お腹いっぱい。
2015/03/05(木) 22:59:23.88他の人の報告だけど、どうも期待されるとおりに機能しない場合がある模様
0560555
2015/03/08(日) 13:19:59.02たしかにサブジェクト代替名というところに載ってました。
Windows 7ではピン止め機能はちゃんと動作しないみたいですね。
0561名無しさん@お腹いっぱい。
2015/03/12(木) 00:24:45.77そゆこと、同じ名前として扱われるので問題ない。
うちの7HPx64ではちゃんと機能してるけどね〜
0562名無しさん@お腹いっぱい。
2015/03/13(金) 14:22:39.66http://blogs.technet.com/b/srd/archive/2015/03/12/emet-5-2-is-available.aspx
0563名無しさん@お腹いっぱい。
2015/03/13(金) 17:33:47.69Windows8.1ではそもそもIEがクラッシュする。
0564名無しさん@お腹いっぱい。
2015/03/13(金) 18:47:23.37新しいセキュリティ技術“Control Flow Guard”を有効に
ttp://www.forest.impress.co.jp/docs/news/20150313_692697.html
0565名無しさん@お腹いっぱい。
2015/03/13(金) 18:59:50.90Enhanced Mitigation Experience Toolkit 5.2
http://www.microsoft.com/en-us/download/details.aspx?id=46366
0566名無しさん@お腹いっぱい。
2015/03/13(金) 20:47:26.15win7だと恩恵少ない?
0567名無しさん@お腹いっぱい。
2015/03/13(金) 21:08:17.24SimExecFlowを外せ
>>566
VBScript God Mode対策とIE拡張保護対応くらいか。
まあ最近ののscript malwareの再流行を考えると意味はあるかな。
10が出たらアプデする人もいるだろうし
0568名無しさん@お腹いっぱい。
2015/03/14(土) 07:02:01.83海外のフォーラムではピン止めを無効にすれば回避できるとか言ってるね。
どうもこのあたりに不具合がありそう。
0569名無しさん@お腹いっぱい。
2015/03/14(土) 12:18:55.190570名無しさん@お腹いっぱい。
2015/03/14(土) 13:35:07.070571名無しさん@お腹いっぱい。
2015/03/14(土) 17:38:24.920572名無しさん@お腹いっぱい。
2015/03/14(土) 17:49:22.81障害が発生しているモジュール パス: C:\WINDOWS\AppPatch\AppPatch64\EMET64.dll
Certificate Trust(Pinning) Disabled にしないとエメットさんがこけるから通知はでないのです
0573名無しさん@お腹いっぱい。
2015/03/14(土) 17:56:04.03わかりますた
0574名無しさん@お腹いっぱい。
2015/03/14(土) 18:09:29.58>Internet Explorer に EMET の緩和策を適用時に発生していた互換性の問題の修正
今回はIE起動後すぐになる。
0575名無しさん@お腹いっぱい。
2015/03/14(土) 22:23:43.69そうかすまなかった。
8じゃないのでわからんがどうやら>>568の言う通りみたいだな。
0576名無しさん@お腹いっぱい。
2015/03/14(土) 23:45:59.82チマチマ色々外してみたけどIE使い物になりませんな
0577名無しさん@お腹いっぱい。
2015/03/16(月) 11:46:24.060578名無しさん@お腹いっぱい。
2015/03/16(月) 19:29:59.66障害が発生しているアプリケーション iexplore.exe
障害が発生しているモジュール EMET64.dll
0579名無しさん@お腹いっぱい。
2015/03/17(火) 10:52:38.90http://blogs.technet.com/b/srd/archive/2015/03/16/emet-5-2-is-available.aspx
0580名無しさん@お腹いっぱい。
2015/03/17(火) 11:19:15.04ありがとう
今のところIE11は止まっていないよ
0581577
2015/03/17(火) 16:45:06.25問題ないVistaも入れなおしたほうがええの?
0582名無しさん@お腹いっぱい。
2015/03/17(火) 18:38:48.97展開されるファイル自体は変わっておらずインストーラの問題だったんじゃという話もある。
とりあえず3/16以前にDLした人は念のため再インスコしといても良いかも。
無駄だったとしても大した手間じゃないんだし
0583577
2015/03/17(火) 19:14:12.043/16 11:27にDLして入れたから微妙w
ほんとファイルサイズもかわってないから新しいの捨ててもうた
も1回入れなおしときます Thanks
0584名無しさん@お腹いっぱい。
2015/03/17(火) 20:54:46.27乙
0586名無しさん@お腹いっぱい。
2015/03/18(水) 11:15:45.173/16っても時差があるから日本時間だと3/17な
0587名無しさん@お腹いっぱい。
2015/03/18(水) 15:08:24.43エメちゃん入れようと思うけど重くなるんだよな。
やはりエメちゃん入れるべきかな?
0588名無しさん@お腹いっぱい。
2015/03/18(水) 19:40:43.94それを自分で判断できないならやめとけ
0589名無しさん@お腹いっぱい。
2015/03/19(木) 01:26:57.693/16/2015 UPDATE: We have received reports of certain customers experiencing issues with EMET 5.2 in conjunction with Internet Explorer 11 on Windows 8.1.
We recommend customers that downloaded EMET 5.2 before March 16th, 2015 to download it again via the link below,
and to uninstall the previous EMET 5.2 before installing the new one.
最後の行、つまり16(17)日以前にDLした人は一旦アンインストールしてねと。
ちなみにどっちのverかわかんない人は署名の日付をみろ。11日なら旧インストーラ
0590名無しさん@お腹いっぱい。
2015/03/21(土) 09:02:35.74http://www.atmarkit.co.jp/ait/articles/1503/20/news082.html
0591名無しさん@お腹いっぱい。
2015/03/23(月) 18:49:38.79http://casual-scrutiny.blogspot.it/2015/03/defeating-emet-52.html?m=1
>Although we have seen exploits like 2014-0515 being used to bypass earlier versions of EMET, these exploits come but once in time.
つまり古いEMET使ってるとリアルでバイパスされることも
>EMET fights tough, more than any public exploit mitigation solution out there. A lot tougher than MBAE and enterprise exploit detection products.
筆者によるとMBAEよりタフだとさ
こちらは特にEMETを狙わなくてもバイパスしたケース(続編)
http://casual-scrutiny.blogspot.in/2015/03/defeating-emet-52-protections-2.html?m=1
0592名無しさん@お腹いっぱい。
2015/03/30(月) 09:28:18.94win7 64bit
0593名無しさん@お腹いっぱい。
2015/03/30(月) 11:51:51.53Vistaも8.1も起動ミスないよ 2ndバージョン
5.2の初期不具合バージョン使ってない?
0594名無しさん@お腹いっぱい。
2015/03/30(月) 15:08:58.02その条件だけなら同環境だけど、特に不具合出てない
5.2の修正版
0595名無しさん@お腹いっぱい。
2015/03/31(火) 10:18:23.51システム設定でDEPをAlwaysOnにしたあとOptInにする(それぞれ、要再起動)と全ての32bitプロセスに対してDEPが恒久的に無効になる。
0596名無しさん@お腹いっぱい。
2015/03/31(火) 10:29:41.52HKLM\CurrentControlSet\Control\Session Manager\Kernel\MitigationOptions
参考:
https://twitter.com/0xbadfca11/status/582227232204029952
0597名無しさん@お腹いっぱい。
2015/03/31(火) 13:14:14.380598名無しさん@お腹いっぱい。
2015/04/01(水) 16:52:05.08それさbcdeditのnx(DEP)の方でDEPがAlwaysOnになってる事もあるからcmd.exeでキー叩いて確認したほうがいいぞ
因みにnxでAlwaysOnだとDEP変更不可(system-admin以上の設定になるっぽい)
0599名無しさん@お腹いっぱい。
2015/04/01(水) 16:59:34.460600名無しさん@お腹いっぱい。
2015/04/02(木) 04:53:54.10幼稚園児相手に理解出来るように説明してクレ、専門用語並べるより誰にでも分かる説明出来る方が理解できてると言われる
0601名無しさん@お腹いっぱい。
2015/04/02(木) 09:27:22.500602名無しさん@お腹いっぱい。
2015/04/02(木) 10:23:29.450603名無しさん@お腹いっぱい。
2015/04/02(木) 14:00:21.37それはとっくに反証されてるし、んな基本的なことをドヤ顔で言われても困る
http://www.wilderssecurity.com/threads/emet-enhanced-mitigation-experience-toolkit.344631/page-46#post-2474963
>>600
>>601
>>602
まあその通りだけど、とりあえず>>595のバグを確認したきゃProcess Hacker等のツールを使うべき(PEでもいいが表示のバグがある)
0604名無しさん@お腹いっぱい。
2015/04/02(木) 19:49:13.30基本的な事も分からなくて悪かったな、ここを見てるのがいつもPROFESSIONな人間ばかりとは限らないのに…
0605名無しさん@お腹いっぱい。
2015/04/02(木) 21:43:31.36すまん、そんなことだったら俺はバグと言わねーよと思ってちょっとムキになってしまった。
今までの書き込みからすると明らかに初心者多数だよね。
気分を害したなら謝るm(__)m
0606名無しさん@お腹いっぱい。
2015/04/03(金) 02:51:04.170607名無しさん@お腹いっぱい。
2015/04/03(金) 19:39:34.23せやな。
不特定多数に謝罪するべきや!
0608名無しさん@お腹いっぱい。
2015/04/03(金) 19:54:16.370609名無しさん@お腹いっぱい。
2015/04/03(金) 20:34:17.250610608
2015/04/03(金) 20:45:28.05ROMってたけど、情報出してるほうが責められるって、アホかよ
0611名無しさん@お腹いっぱい。
2015/04/03(金) 22:58:53.42「全ての32bitプロセス」「恒久的」と言い、さらに>>596のレジストリキーを出した時点で
nxとは別問題とわかりそうなものではあるけど、>>603の言い方はひどかったなと思う。
とはいえ不特定多数に謝る必要は感じない。
ついでに言うとEMETは本来IT管理者向け。その点で>>600は疑問、一般論としては正しいけど
0613名無しさん@お腹いっぱい。
2015/04/04(土) 08:23:06.70何処にもIT管理者向けとは書いてないぞ?
"EMET は、ビジネスや日常生活に支障をきたす可能性のあるセキュリティ脅威や侵害からの保護を助けることで、エンタープライズ、およびすべてのコンピューター ユーザーに利益をもたらします。"
とは書いてあったけどね
0614名無しさん@お腹いっぱい。
2015/04/04(土) 09:08:45.96https://technet.microsoft.com/ja-jp/security/jj653751
0615名無しさん@お腹いっぱい。
2015/04/04(土) 09:54:29.18http://blogs.technet.com/b/jpsecurity/archive/2015/03/18/emet-5-2-released.aspx
0616名無しさん@お腹いっぱい。
2015/04/04(土) 10:01:37.32///)
/,.=゙''"/
/ i f ,.r='"-‐'つ____ こまけぇこたぁいいんだよ!!
/ / _,.-‐'~/⌒ ⌒\
/ ,i ,二ニ⊃( >). (<)\
/ ノ il゙フ::::::⌒(__人__)⌒::::: \
,イ「ト、 ,!,!| |r┬-| |
/ iトヾヽ_/ィ"\ `ー'´ /
0617名無しさん@お腹いっぱい。
2015/04/04(土) 11:02:23.24IT管理者という言い方は悪かったかもしれないが、直接言ってなくてもわかるだろ。
サポートは有料のプレミアかもしくはTechnet
展開前に徹底的なテストが推奨されてる
一般ユーザーが使うのも否定はしないだけで、これまでの開発経緯を見ても明らかに初心ユーザーのことは眼中にない。
0618名無しさん@お腹いっぱい。
2015/04/04(土) 13:11:45.670619名無しさん@お腹いっぱい。
2015/04/04(土) 14:52:42.170620名無しさん@お腹いっぱい。
2015/04/04(土) 23:05:29.78重要なものはここに貼ってきたけど当然全部はカバーできない
また不具合報告や要望も英語が前提となる
とりあえずユーザーガイドは日本語化もされてんだし、EMET使うなら一通り目を通すべき。
不具合出たら自分で緩和策調整するくらいはしろ、あと環境書け
0621名無しさん@お腹いっぱい。
2015/04/05(日) 11:36:51.300622名無しさん@お腹いっぱい。
2015/04/05(日) 15:19:03.450623名無しさん@お腹いっぱい。
2015/04/06(月) 11:57:30.810624名無しさん@お腹いっぱい。
2015/04/06(月) 13:52:45.040625名無しさん@お腹いっぱい。
2015/04/06(月) 23:24:13.890626名無しさん@お腹いっぱい。
2015/04/20(月) 19:07:21.71audiodg.exe,csrss.exe,MpCmdRun.exe,
smss.exe,sppsvc.exe,winint.exe,winlogon.exeを
running processesから登録してプロセス保護マークつけた奴いるか?
情報求む
0627名無しさん@お腹いっぱい。
2015/04/25(土) 13:41:44.85なぜ?
0628名無しさん@お腹いっぱい。
2015/04/25(土) 14:01:26.41EAFとEAF+のチェックが両方入ってるとか、ブラウザの立ち上がりが遅いとかでなく、ヤフーだけ繋がらんの?
0629名無しさん@お腹いっぱい。
2015/04/25(土) 17:06:49.92普段はタブブラウザを使っているのですが
グーグルは繋がってヤフージャパンは繋がらない状態です
で、Malwarebytes Anti-Exploitを止めたら繋がるようになりました
両方を起動するのはダメって事ですかね
0630名無しさん@お腹いっぱい。
2015/04/25(土) 17:52:08.20プロパティを見ると、保護モード: 有効になってて、拡張にならない
0631383
2015/04/26(日) 11:24:35.14そしてExportを押しても反応がないバグはまだなおってないのかよ。
(5.1のときからあった、一回アプリListを適当にクリックしてからでないとExportできないバグ)
0632名無しさん@お腹いっぱい。
2015/04/26(日) 17:15:07.20https://social.technet.microsoft.com/Forums/ja-JP/dc3ac125-9d5b-4463-b38d-6de78f56174c/ie-11-on-windows-81-x64-?forum=internetexplorerja
これ?
Webサイト側で無効化できるなんてひどすぎる
WindowsもIEも終わってる訳だ…
0633名無しさん@お腹いっぱい。
2015/04/26(日) 19:29:30.38悪意のあるユーザが無効化しないという信頼の元になりたっているシステムです。
0634名無しさん@お腹いっぱい。
2015/04/26(日) 20:24:02.81「IEの拡張保護モード=ユーザーが有効にしてもWebサイト側で無効化できる」
ってことだから
> 悪意のあるユーザ
Webサイトの間違い?
632のリンク先ではIE無効化って結論みたいだけど、そうなるよね…
0635名無しさん@お腹いっぱい。
2015/04/28(火) 06:48:56.220636名無しさん@お腹いっぱい。
2015/05/29(金) 22:21:38.16それとも4.1をアンインストールした方がよい?
0637名無しさん@お腹いっぱい。
2015/05/29(金) 23:17:18.350638名無しさん@お腹いっぱい。
2015/05/30(土) 10:25:58.980639名無しさん@お腹いっぱい。
2015/05/30(土) 12:36:46.680640名無しさん@お腹いっぱい。
2015/05/30(土) 13:05:59.17たまにバグるけど
0641名無しさん@お腹いっぱい。
2015/06/02(火) 22:48:07.79Stack Pivotオンだとエラーになるし、
EAFオンだと画面が固まることが頻発する。
0642名無しさん@お腹いっぱい。
2015/06/11(木) 09:18:59.98chromeが立ち上がらないので色々チェックはずして
最終的にDEPもOFFでなんとか・・・・
それでも1回目の立ち上がりは挙動不安定。。。
0643名無しさん@お腹いっぱい。
2015/06/11(木) 11:26:25.52自分は特に変化ないぞー(win7 64bit)
0644名無しさん@お腹いっぱい。
2015/06/11(木) 21:16:34.86642です、
変化ないと聞いて思い当たることが両PCに。
ネットバンクで推奨されるRapport、停止してみました。
何事もなくChrome起動・・・・・。ありがとうございました。
主ブラウザはsleipnir、がRapportが効かないので
振り込みの時だけChrome使ってたんですが><
火狐入れてみるとRapport起動してても大丈夫でした。
0645名無しさん@お腹いっぱい。
2015/06/30(火) 18:04:09.08なんでだろ?
0646名無しさん@お腹いっぱい。
2015/06/30(火) 19:10:35.57頻発し始めたんだろうね
0647名無しさん@お腹いっぱい。
2015/07/03(金) 23:22:50.300648名無しさん@お腹いっぱい。
2015/07/08(水) 14:05:25.780649名無しさん@お腹いっぱい。
2015/07/08(水) 14:39:02.560650名無しさん@お腹いっぱい。
2015/07/14(火) 21:38:11.39ttp://yamanxworld.blogspot.jp/2015/07/cve-2015-5122-cve-201505123-emet.html
0651名無しさん@お腹いっぱい。
2015/09/29(火) 21:17:08.24EMET 5.2 is not supported with Windows 10,
it will cause Internet Explorer to not start.
The next version of EMET will be compatible with Windows 10
0652名無しさん@お腹いっぱい。
2015/10/01(木) 10:38:33.27Windows10 x86にEMET 5.2入れてみたけどIE11がまったく起動しない
Appsから削除してもだめだった
やっぱりそういうことだったのね
0653名無しさん@お腹いっぱい。
2015/10/03(土) 03:04:48.79EMET5.2との組み合わせでAcrobat ReaderDCが起動しなくなったっぽい
0654名無しさん@お腹いっぱい。
2015/10/03(土) 17:15:28.09https://www.microsoft.com/en-us/download/details.aspx?id=49166
EMET 5.5 Beta release includes new functionality and updates, including:
&#8226; Windows 10 compatibility
&#8226; Full GPO support for mitigations and Cert pinning functionality
&#8226; EAF/EAF+ perf improvements
&#8226; Untrusted font mitigation for Windows 10
&#8226; Various bug fixes (UI)
0656652
2015/10/03(土) 22:12:57.43起動でうまく通知領域に出てくれないな
一度サインアウト(ログアウト)すると出てくるけど
0657名無しさん@お腹いっぱい。
2015/10/09(金) 21:56:59.000658名無しさん@お腹いっぱい。
2015/10/13(火) 22:50:04.23自前で起ち上げると普通に起動するんだが…
0659名無しさん@お腹いっぱい。
2015/10/20(火) 05:04:06.14結局めんどくて手付かず
0660名無しさん@お腹いっぱい。
2015/10/24(土) 20:07:47.390661名無しさん@お腹いっぱい。
2015/10/26(月) 21:06:49.33MSなにやってんだ?
0662名無しさん@お腹いっぱい。
2015/10/28(水) 14:03:03.30http://blogs.technet.com/b/jpsecurity/archive/2015/10/28/emet-5-5-beta-is-now-available.aspx
0663名無しさん@お腹いっぱい。
2015/10/28(水) 18:18:31.26>>654
同じ物じゃん
0664名無しさん@お腹いっぱい。
2015/10/29(木) 10:43:59.250665名無しさん@お腹いっぱい。
2015/10/31(土) 20:21:16.840666名無しさん@お腹いっぱい。
2015/11/06(金) 02:11:28.41http://www.ghacks.net/2015/11/05/emet-bypass-in-wow64-windows-subsystem/
0667名無しさん@お腹いっぱい。
2015/11/13(金) 17:58:38.490668名無しさん@お腹いっぱい。
2015/12/02(水) 01:31:45.140669名無しさん@お腹いっぱい。
2015/12/07(月) 16:29:23.35vvvにやられる前になんとかしてくれ
0670名無しさん@お腹いっぱい。
2015/12/09(水) 04:25:56.34そもそもインポートとかしたことがない
0671名無しさん@お腹いっぱい。
2015/12/12(土) 19:05:17.860672名無しさん@お腹いっぱい。
2015/12/12(土) 21:48:50.42TH2 x64 環境
0673名無しさん@お腹いっぱい。
2015/12/12(土) 23:12:58.33通知領域のアイコンというよりまるっきり起動してくれない
スタートメニューで起動させてもエラーメッセージが出る
Windows10 TH2 x64
0674名無しさん@お腹いっぱい。
2015/12/13(日) 21:56:47.69そのエラーメッセージに起動できない理由のヒントはないの?
0675673
2015/12/14(月) 22:32:42.93出てきたわw
SSDだけど起動完了してから2分後に‥
その前にスタートメニューで起動させると
そのまんま EMET Service status is : Not Running
Retryでも起動せずCancelで起動するww
ESETもブロックしてないし、やっぱあきまへんな
0676名無しさん@お腹いっぱい。
2015/12/21(月) 22:05:04.70とりあえず、「Use recommended Settings」にしてから、上部メニューの「Add Application」でFirefox本体の実行ファイルなどを追加しました。
ここで疑問が出てきたのですが、
・Firefoxもそうなのですが、本体の実行ファイル以外にも、プラグイン関連の実行ファイルもありますよね。あれは全部EMETに追加して、初めて意味があるんでしょうか?
・「Add Application」の一覧表で、ASR以外は全ての項目にチェックを入れています。なんでデフォルトでチェックが入っていないところがあるんでしょうか?意味が無いからですか?
雑然とした疑問ですが、よろしくお願い致します。
0677名無しさん@お腹いっぱい。
2015/12/21(月) 22:23:51.90ユーザーガイドやここを読みましょう
0678名無しさん@お腹いっぱい。
2016/01/09(土) 17:37:57.68あのあとよく調べてみたら、Firefoxなどよく使われるソフトのセットがなされているプロファイルがあることを知り、早速そのプロファイルを設定しました。
EMET設定画面のメニューから「Imprt」へ進むと、そのプロファイルがあったんでそれを適用。さらに、MS Officeの各ソフトのチェックマークを参考にしながら、今使っているLibre Officeの各ソフトもリストに加えました。
今のところ、とくに異常なくPCは動いています。
ちなみに、アプリケーション一覧リストのチェックマークについてだけど、不適切な部分にチェックを入れるとなぜかWi-Fiが認識できなくなるトラブルがあったので、
皆さんお気をつけて。参考までにどうぞ。
0679名無しさん@お腹いっぱい。
2016/01/09(土) 22:52:41.780680名無しさん@お腹いっぱい。
2016/01/09(土) 23:19:49.260681名無しさん@お腹いっぱい。
2016/01/09(土) 23:29:08.58「MBAE」がペイロードの実行防止を目的とするのに対し、「EMET」は脆弱性対策技術を追加で施してエクスプロイトをより困難にする
0682名無しさん@お腹いっぱい。
2016/01/10(日) 10:28:44.70ペイロードの実行防止+脆弱性対策でしょ
0683名無しさん@お腹いっぱい。
2016/01/10(日) 10:43:42.600684名無しさん@お腹いっぱい。
2016/01/10(日) 10:51:38.960685名無しさん@お腹いっぱい。
2016/01/10(日) 10:58:53.78EMETは設定豊富だけど追加保護のみ
0686名無しさん@お腹いっぱい。
2016/01/10(日) 13:54:49.71現実的に考えて、脆弱性悪用対策としては、EMETでも十分なのかなぁ?
MBAEだと、LibreOfficeとかが保護されないから、EMETを利用しているんだけど…。
エクスプロイトの読み込み自体を防止できれば、それに越したことがないのはわかるけど…。
0687名無しさん@お腹いっぱい。
2016/01/10(日) 14:07:43.27みんなはすでに気がついていることなのかもしれないけど、個人的にはこの点でつまづいたから、改めてまとめると…
・5.5 Beta以前だと、Windows 10で利用した時に、IEが正常に起動しない可能性が高い。
・インストールしただけでは、FirefoxのようなIE意外のブラウザやメディアプレーヤー関連などは保護の対象外となっている。
・管理画面上部メニュー左側の「import」から、「Popular Software」を選べば、上記ソフトも最適な状態の保護が得られる。
・自分でアプリを追加する際には、対策を施す方面のチェックマークの入れ方に注意する。
(Officeスイートだったら、Microsft Officeの各ソフトのチェックの入り方を参考にする、など)。
…失礼しました。ご参考程度にどうぞ。
0688名無しさん@お腹いっぱい。
2016/01/10(日) 14:12:29.100689名無しさん@お腹いっぱい。
2016/01/10(日) 16:17:56.22すみません。無視していたわけじゃないんです(汗)。てっきり、お返事を書いたものかと覚え違いしてました。
ありがとうございます。そちらのページ、拝見しました!
>>687 は、初めてEMETを導入される方に向けて、書いたものです。ご参考程度に、と思って書きました。
0690名無しさん@お腹いっぱい。
2016/01/10(日) 17:59:57.20>>662
0691名無しさん@お腹いっぱい。
2016/01/10(日) 20:26:40.46βまともに動かねえの放置かよ
とっととWindows10に以降しろよEMET糞担当
0692名無しさん@お腹いっぱい。
2016/01/28(木) 13:48:31.15使えんわ
0693名無しさん@お腹いっぱい。
2016/01/28(木) 20:07:46.180694名無しさん@お腹いっぱい。
2016/01/28(木) 22:19:35.220695名無しさん@お腹いっぱい。
2016/01/28(木) 22:40:41.990696名無しさん@お腹いっぱい。
2016/01/30(土) 19:11:00.79https://www.microsoft.com/en-us/download/details.aspx?id=50766
0697名無しさん@お腹いっぱい。
2016/01/30(土) 19:35:41.89Windows10 x64 10586.71に入れてみた
5.5βと同じく通地域に出てくるのに2分かかる
まったく改善されてない
期待した俺がバカだったようだ
0698名無しさん@お腹いっぱい。
2016/01/31(日) 09:30:16.940699名無しさん@お腹いっぱい。
2016/01/31(日) 21:18:58.25まったく改善されてないのは自分の頭とPCスキルだったってオチ
0700名無しさん@お腹いっぱい。
2016/01/31(日) 21:48:14.39どこでかえるの?
管理ツールに出てこない
0701名無しさん@お腹いっぱい。
2016/02/01(月) 08:03:25.32なんだよ
ひっこめやがった‥
0702名無しさん@お腹いっぱい。
2016/02/01(月) 08:12:16.00不具合か?
0703701
2016/02/01(月) 08:28:31.29落とせるようになった
0704名無しさん@お腹いっぱい。
2016/02/01(月) 22:17:17.090705名無しさん@お腹いっぱい。
2016/02/02(火) 00:27:22.300706名無しさん@お腹いっぱい。
2016/02/02(火) 02:00:28.55タスクバーのプロパティ→通知領域→カスタマイズ→タスクバーに表示するアイコンを洗濯して下さい→
→EMET Agent(.exeが付かない方)を「On」
ではどうだろうか?
これで表示された
0707名無しさん@お腹いっぱい。
2016/02/02(火) 07:55:59.36IE起動からホームが表示されるまでの時間が数秒伸びたし、
以前から使ってきたマクロがエクスプローラーやオフィス上で操作してる時もカクカクが増した
0708名無しさん@お腹いっぱい。
2016/02/02(火) 08:28:48.90ありがと
そこんとこは常にすべて表示にしてあってEMET Agentも入ってるんだよね
Windows10x64のSSDとHDDの2台に入れたけど同じ症状
イベントビュアーにも記録されてないし、障害で起動できないわけじゃなくて
>>699が言うように、2分きっかりだから遅延起動になってるっぽいんだけど
とりあえずPrefetchリセットして様子見中
レジストリいじってみるかなぁ
>>707
こちらもIE11起動だいぶ遅くなった‥
たまにASRで警告出るし
0709名無しさん@お腹いっぱい。
2016/02/02(火) 08:35:58.74入れてない状態で起動後即表示されるブラウザホームが、5.5入れると5秒くらい掛るかな(Win7 64bit SSD i5)
動作がもっさりした分のマクロ再調整面倒だけど、個人的にはまあ許容内
0710名無しさん@お腹いっぱい。
2016/02/02(火) 08:41:01.540711名無しさん@お腹いっぱい。
2016/02/02(火) 09:16:44.535.2に戻してみたけど、5.5と同設定でもIE起動後即ホーム表示されて、
自分の環境では入れてない場合と比べても気持ち遅い程度だな
EAFとEAF+の両方にチェック入ってる状態で使うようなら5.5の方が早いかもしれんが
0712名無しさん@お腹いっぱい。
2016/02/02(火) 10:55:50.77>遅延起動になってるっぽいんだけど
なんで自動にしないの?
0713名無しさん@お腹いっぱい。
2016/02/02(火) 11:01:22.89煽るだけじゃなくて知ってるんならやりかた書いてくれよ
0715名無しさん@お腹いっぱい。
2016/02/02(火) 11:33:46.15横からで済まんのだが、何でDelayStartupにEMETを登録してるんだ?
0716715
2016/02/02(火) 11:36:53.100717713
2016/02/02(火) 12:06:51.22うんデフォルト確認しただけ
Windows遅延起動スタートアップToolで短くしようとしたけどうまく動かない
電源ボタン押してから120秒じゃなくてほかのスタートアップ終わってから120秒かかってるから
話になんない遅さ‥
Windows10だからかなぁ
0718名無しさん@お腹いっぱい。
2016/02/02(火) 13:58:20.950719名無しさん@お腹いっぱい。
2016/02/02(火) 15:04:56.58%windir%\system32\services.msc
これでわからなかったらどうしましょ
0720名無しさん@お腹いっぱい。
2016/02/02(火) 15:21:02.37だからさそれのどこにEMETがあるのさ
中見てないんだろ?
0721名無しさん@お腹いっぱい。
2016/02/02(火) 15:25:02.070722名無しさん@お腹いっぱい。
2016/02/02(火) 15:29:35.98おお、スマンあったわ
Microsoftなんて余計なもんついてたのね
変更したことはまったくないけど、遅延開始になってた‥
ありがと
0723名無しさん@お腹いっぱい。
2016/02/02(火) 16:59:47.725.5にした人は確認したほうがいいと思う。
0724名無しさん@お腹いっぱい。
2016/02/02(火) 18:28:03.070725名無しさん@お腹いっぱい。
2016/02/03(水) 00:27:18.950726名無しさん@お腹いっぱい。
2016/02/03(水) 00:49:56.60うちも同じ
0727名無しさん@お腹いっぱい。
2016/02/03(水) 07:35:53.620728名無しさん@お腹いっぱい。
2016/02/03(水) 08:05:38.26こんなもん真っ先に起動して起動プロセス監視しないとなんの意味もない
自動にしたら真っ先に起動しててワロタ
0729名無しさん@お腹いっぱい。
2016/02/03(水) 19:36:24.42リンク張られる頃にはファイル変わってるんだろうか
0730名無しさん@お腹いっぱい。
2016/02/03(水) 20:06:32.350731名無しさん@お腹いっぱい。
2016/02/04(木) 07:51:45.180732名無しさん@お腹いっぱい。
2016/02/04(木) 21:53:17.81とりあえず、「自動」に設定しなおしたんだけど。
ところで、もしかして「自動(遅延開始)」のほうが良いという理由があって、既定ではそうなっていたのかな?
PCを起動するときに時間が異常にかかってしまうとかさ。今のところ、「自動」で問題ないんだけどね。
0733名無しさん@お腹いっぱい。
2016/02/04(木) 21:57:31.500734名無しさん@お腹いっぱい。
2016/02/04(木) 22:04:34.29http://blogs.technet.com/b/jpsecurity/archive/2016/02/04/emet-55-released.aspx
0735名無しさん@お腹いっぱい。
2016/02/04(木) 22:07:47.00ふーむ、Win10じゃないから5.2のままでいいか
0736名無しさん@お腹いっぱい。
2016/02/04(木) 22:10:12.24かわってないじゃん
今頃出すなら遅延直してから出せよ
0737名無しさん@お腹いっぱい。
2016/02/04(木) 23:08:23.060738名無しさん@お腹いっぱい。
2016/02/05(金) 00:47:41.55>>699ではああ書いたけど別に遅延開始から変えたほうがいいとかそういう意味じゃないから
Windowsやセキュリティについて遥かに詳しいTechnetの人らがどうしてデフォルトで遅延開始にしてるのかよく考えような
0739名無しさん@お腹いっぱい。
2016/02/05(金) 09:23:06.535.2でIEクラッシュしたものをバージョンもかえないで、黙って修正した会社を全面的に信用しろと?
よく考えような
0740名無しさん@お腹いっぱい。
2016/02/05(金) 13:03:38.180741名無しさん@お腹いっぱい。
2016/02/05(金) 18:43:53.50EMETどういうソフトか理解してたらサービスの起動時間でどういう影響が予想されるかってのはわかるでしょ
そこにベンダーの信用とかは一切関係ない
もう少し技術的な視点を持ってくれないと話が通じないよ
というかblogで5.2差し替えの報告してたよね
まあそのあたりは本質じゃないしここで俺に噛みついてこないでね
0742名無しさん@お腹いっぱい。
2016/02/05(金) 19:03:24.61技術的に答えてね
5.2は遅延にしてないのに5.5は遅延にした理由を頼む
0743名無しさん@お腹いっぱい。
2016/02/05(金) 20:49:45.79結局、「自動(遅延開始)」に戻しました。やはり、何かわけあって既定の設定として「遅延開始」になっているんだろうなぁと思い直して・・・。
個人的には、OS起動時の保護よりも、ブラウザ使用時やメディアプレーヤー使用時に保護してくれればそれでいいやと考えて、
元に戻しました。
スタートアップ時に他のアプリとともに起動が集中して、重くなるのも考えものなので。
0744名無しさん@お腹いっぱい。
2016/02/11(木) 13:09:38.640745名無しさん@お腹いっぱい。
2016/02/11(木) 18:01:47.90遅延開始で問題ないということか。
0746名無しさん@お腹いっぱい。
2016/02/11(木) 18:18:55.70http://blogs.technet.com/b/srd/archive/2016/02/02/enhanced-mitigation-experience-toolkit-emet-version-5-5-is-now-available.aspx
Windows 10でOffice XPを動かす時はEMETかました方がいいけど2016ではいらない、
という解釈でいいのかな
0747名無しさん@お腹いっぱい。
2016/02/12(金) 16:13:44.60なかなか更新されないフリーの画像ビューア使っているから、その脆弱性対策のためにEMET使っているんだけどさ。
余計な負荷がかかるだけだろうし、入れても入れなくても変わりないなら、アンインストールしようかとも思ってるんだけど、
みんなはどう考えるのか教えてください。
大学の友人にも、セキュリティに詳しい人はいなくて、結論が出せません。
0748名無しさん@お腹いっぱい。
2016/02/12(金) 16:22:21.40俺はEdgeとか糞なストアアプリ使わないし、フリーソフトやXP時代の古いソフト満載だから入れ続けるけどね
0749名無しさん@お腹いっぱい。
2016/02/12(金) 16:25:03.110750748
2016/02/12(金) 16:25:11.91MSソフトは大丈夫でもAdobeやらJavaやら入れてたら必要だろうよ
0751名無しさん@お腹いっぱい。
2016/02/12(金) 17:27:19.62http://japan.zdnet.com/article/35077516/
↑ここの記事を見てたんだけど、これはWindows10端末にはOSベース(?)の脆弱性対策がデフォルトで施してあるから、
Windows Updateなどのパッチをすぐに適用するような個人では、EMETはいらないよ…って理解をすべきなのかなぁ…。
ただ、「パッチをすぐに適用するなら」の部分が引っかかっているんだよね。結局、パッチがすぐにこないフリーソフトを使うなら、
EMETは有用だよ!とも受け取れてね…。
まぁ、ひどく重くなっているわけでもないので、まだしばらくはEMETを使うことにします。
みんなはどう思いますか?
0752名無しさん@お腹いっぱい。
2016/02/12(金) 17:42:11.58WindowsにはDefenderが入ってるからセキュリティソフト買う必要はない?と聞いてるのと同じこと
0753751
2016/02/12(金) 17:43:27.41でも、その例えはわかりやすいね。参考にするよ。ありがとう。
0754名無しさん@お腹いっぱい。
2016/02/12(金) 17:49:38.430755名無しさん@お腹いっぱい。
2016/02/12(金) 19:34:38.080756名無しさん@お腹いっぱい。
2016/02/12(金) 23:43:34.04(Agentの起動に関与してるらしいのはわかってるが。)
今試しにEMETのサービス止めてみたけど、その状態で保護対象のソフト起動させてみても
EMET.dll(もしくはEMET64.dll)はちゃんとそのプロセスに読み込まれてたよ。
(Process Explorerで確認)
0757名無しさん@お腹いっぱい。
2016/02/13(土) 00:20:29.370758名無しさん@お腹いっぱい。
2016/02/13(土) 19:20:30.33みんな読んでないのね
0759名無しさん@お腹いっぱい。
2016/02/17(水) 09:16:19.06http://www.atmarkit.co.jp/ait/articles/1602/17/news028.html
0760名無しさん@お腹いっぱい。
2016/02/24(水) 12:34:10.48http://www.itmedia.co.jp/enterprise/articles/1602/24/news066.html
v5.2以前に含まれる脆弱性の問題だとか。
EMET使うなら5.5でないと意味が無い。
0761名無しさん@お腹いっぱい。
2016/02/24(水) 17:58:53.59.
板違い(?)の上に、話をさえぎってしまいゴメンナサイ!(*_ _)人
でも、この板のユーザーさんにも有意義な告知かと思うのでカキコませてください。
★ 謝礼は十分いたします ★ アメブロなどのサイト制作ができる方!!
アメブロなどを使用してのサイト制作のできる方を早急に求めています!
私はリケジョやPC女子からはほど遠く、サイト作成にはまったく疎いのでとても不自由しています…(> <;)
そこで私に代わりサイトを作成してくださる方を求めてこの場をお借りしました。
■サイトの内容…
アダルト系、違法性、その他公序良俗に反するものではありませんのでご安心ください。
■サイト制作の仕様ベース…
アメーバブログで十分です。願わくばwordpressなどのブログ形式のサイトを希望します。
それに準ずるもので使い慣れたものがあれば別のものでも構いません。
■条件はありません…
技術さえお持ちでしたら、学歴・職歴等は一切問いません。
フリーター、ニート、高齢ニート、コミュニケーション障害をお持ちの方、引きこもりの方、中年失業者、長期無職等、歓迎!
■作業形態…
作業は在宅でやって頂くことになりますので、時間の指定は一切ありません。別のお仕事の傍らに…でもOKです。
■詳細をお知りになりたい方は…
下記メールアドレスまでご連絡ください。詳しく書いた返信文を差し上げます。
※真剣な告知です。冷やかしはご遠慮ください。
井 上
inoue1952w★gmail.com
迷惑メール対策のため@部分を★にしてあります。
実際に送信する際には★を@マークに変えてください。
.
.
0762名無しさん@お腹いっぱい。
2016/02/24(水) 18:03:12.61Win7とかでも5.5にしとかないといけないって訳だよなあ
以前5.5を試した感じの負荷だと、いっそEMETアンインストが選択肢に入る悩みどころ
0763名無しさん@お腹いっぱい。
2016/02/24(水) 18:16:02.67いまさら右往左往したところで、やられてるやつにとっては時すでに遅しだね
まあ今まで大丈夫なら無いよりましってとこでしょ
0764名無しさん@お腹いっぱい。
2016/02/24(水) 18:51:52.50狙われにくくではなくて攻撃を成功させづらくする、では。
0765名無しさん@お腹いっぱい。
2016/02/27(土) 20:54:20.31企業とか官庁みたいなとこで狙い撃ちされない限りはそこまでしなさそうだけども
■ このスレッドは過去ログ倉庫に格納されています