IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut Microsoft met à jour EMET son outil gratuit de protections des webapplications sensibles avec une UI
    Microsoft met à jour EMET
    Son outil gratuit de protection des applications sensibles avec une UI et de nombreuses atténuations


    Microsoft vient de mettre à jour un outil qui permet de sécuriser les applications exposées à Internet sans devoir intervenir sur leur code ni les recompiler.

    La version 2.0 de l'outil gratuit EMET (Enhanced Mitigation Experience Toolkit) permet de prévenir les vulnérabilités non patchées des applications Microsoft, ou tierces.

    Bien qu'il soit accessible à tous les utilisateurs, EMET veut avant tout à sécuriser les machines à haut risques comme les applications industrielles sur les serveurs back-end et les navigateurs des dirigeants d'entreprises.

    La version 2.0 ajoute une nouvelle interface, qui liste les processus en cours et affiche si EMET intervient ou non sur eux.

    EMET 2.0 permet également aux utilisateurs de sécuriser les applications 32 ou 64bits, soit en ligne de commande soit avec la nouvelle interface utilisateurs.

    Du point de vu sécurité, cette version embarque de nombreuses atténuations, à savoir:

    • La randomisation de l'espace d'adressage (ASLR) une technique d'adressage aléatoire des objets partagés dans la mémoire. Cette technique pourrait compliquer les attaques qui exploitent les adressages mémoires écrits en dur.
    • « Export Address Table Access Filtering », une atténuation qui empêche les shellcode d'allouer les APIs Windows.
    • « Structured Error Handling Overwrite Protection » par la validation de la chaine des gestionnaires d'exception
    • « Dynamic Data Execution Prevention », qui marque des parties de la mémoire allouée par un processus donné comme non-exécutables, ce qui complique l'exploit des vulnérabilités de corruptions de la mémoire.
    • « NULL page allocation », qui empêche l'exploit des références NULL en mode utilisateur.
    • « Heap Spray Allocation », EMET réserve les adresses mémoires généralement utilisées pour ce type d'exploit, qui consiste à injecter aléatoirement du shellcode dans la mémoire dans l'espoir de l'exécuter accidentellement.


    Ces atténuations peuvent être appliquées par processus ou par application.

    EMET est disponible en téléchargement sur Microsoft Downloads


    Source : Blog des équipes Microsoft

    Lire aussi :

    Gestion des DLL : Microsoft sort un nouvel outil de protection en attendant une mise à jour et les correctifs des éditeurs

    IBM : Sun et Google ont de très faibles pourcentages de failles sans correctif, IBM reconnait les erreurs de son rapport de sécurité

    Et vous ?

    Avez-vous déjà essayé la version antérieure de EMET ? L’outil vous parait-il efficace ?

    En collaboration avec Gordon Fowler

  2. #2
    Membre confirmé Avatar de WebPac
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    947
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 947
    Points : 512
    Points
    512
    Par défaut
    Ca permet de sécuriser les applications compilées en win32 et en .NET ou uniquement celles en .NET ?

Discussions similaires

  1. Microsoft met à jour son kit de prise en main de Windows Azure
    Par Gordon Fowler dans le forum Microsoft Azure
    Réponses: 0
    Dernier message: 29/11/2011, 11h41
  2. Microsoft met à jour sa place de marché Pinpoint
    Par Hinault Romaric dans le forum Forum général Solutions d'entreprise
    Réponses: 1
    Dernier message: 08/02/2011, 13h49
  3. Microsoft met à jour sa place de marché Pinpoint
    Par Hinault Romaric dans le forum Actualités
    Réponses: 0
    Dernier message: 07/02/2011, 16h57
  4. Réponses: 3
    Dernier message: 21/07/2010, 15h12
  5. Réponses: 3
    Dernier message: 10/06/2010, 00h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo