Windows

Ενεργοποίηση και χρήση της προστασίας Exploit στα Windows 10

Week 10

Week 10

Πίνακας περιεχομένων:

Anonim

Το Windows Defender Security Center στα Windows 10 v1709 εισάγει τώρα μια νέα προστασία προστασίας που ονομάζεται Exploit Protection , η οποία προστατεύει τους υπολογιστές των Windows από κακόβουλο λογισμικό που εκμεταλλεύεται ασφάλεια για να μολύνει το σύστημά σας. Περιλαμβάνει μετριασμούς που μπορείτε να εφαρμόσετε σε επίπεδο λειτουργικού συστήματος ή σε επίπεδο εφαρμογών. Με τις εισαγωγές αυτής της δυνατότητας, οι χρήστες Windows 10 πλέον δεν χρειάζεται πλέον να εγκαταστήσουν το Enhanced Mitigation Experience Toolkit. Στην πραγματικότητα, κατά τη διάρκεια της ίδιας της διαδικασίας αναβάθμισης, η ενημερωμένη έκδοση Windows 10 Fall Creators Update εγκαθιστά το EMET.

Exploit Protection στα Windows 10

Η Exploit Protection αποτελεί μέρος της δυνατότητας Exploit Guard στο Windows Defender. Για να αποκτήσετε πρόσβαση σε αυτήν τη λειτουργία, ανοίξτε το Κέντρο ασφαλείας του Windows Defender> Έλεγχος εφαρμογών και προγράμματος περιήγησης> Ρυθμίσεις προστασίας εξόρυξης. Θα ανοίξει ένα νέο πλαίσιο. Κάντε κύλιση προς τα κάτω και θα δείτε τις επιλογές Exploit Protection εδώ.

Οι ρυθμίσεις διαιρούνται κάτω από δύο καρτέλες:

  1. Ρυθμίσεις συστήματος
  2. System

θα δείτε τις παρακάτω επιλογές: Προστασία ροής ελέγχου Πρόληψη εκτέλεσης δεδομένων

  1. Δυνατότητα τυχαίας εκτύπωσης εικόνων
  2. Τυχαία κατανομή μνήμης
  3. Επικύρωση αλυσίδων εξαίρεσης <
  4. Κάτω από τις ρυθμίσεις
  5. Πρόγραμμα
  6. , θα δείτε μια επιλογή για να προσθέσετε ένα πρόγραμμα. Κάνοντας κλικ στο

Προσθήκη προγράμματος για να προσαρμόσετε θα προσφέρετε δύο επιλογές: Προσθήκη με όνομα Προσθήκη με όνομα διαδρομής. Μπορείτε επίσης να κάνετε κλικ σε ένα πρόγραμμα στη λίστα.

  1. Η δυνατότητα επιτρέπει επίσης την εξαγωγή των ρυθμίσεών σας σε ένα αρχείο XML, ώστε να μπορείτε να το αποθηκεύσετε, χρησιμοποιώντας το σύνδεσμο
  2. Εξαγωγή ρυθμίσεων

. Εάν χρησιμοποιείτε το EMET και έχετε αποθηκεύσει τις ρυθμίσεις του σε ένα αρχείο XML, μπορείτε επίσης να εισαγάγετε τις ρυθμίσεις εδώ.

Για την εισαγωγή του αρχείου ρυθμίσεων, θα έχετε εκτελέσει την ακόλουθη εντολή στο PowerShell: Set-ProcessMitigation -PolicyFilePath myconfig.xml Πρέπει να αλλάξετε το όνομα του αρχείου `myconfig.xml` στην τοποθεσία και το όνομα του αρχείου ρυθμίσεων προστασίας Exploit.

Το Windows Defender δεν χρειάζεται να εκτελείται για να είναι ενεργή αυτή η δυνατότητα. Η λειτουργία Exploit Protection είναι ήδη ενεργοποιημένη στον υπολογιστή σας και οι προεπιλεγμένες μετριασμοί είναι ενεργοποιημένες. Αλλά μπορείτε να προσαρμόσετε τις ρυθμίσεις ώστε να ταιριάζουν με τον οργανισμό σας και στη συνέχεια να τις αναπτύξετε σε όλο το δίκτυό σας.

Ανατρέξτε στη συνέχεια για τη δυνατότητα πρόσβασης στο ελεγχόμενο φάκελο