Windows

Włącz i używaj Ochrony przed exploicami w Windows 10

LIVE: Windows 10 2009 / 20H2 Officially Released! Here's how to get it!

LIVE: Windows 10 2009 / 20H2 Officially Released! Here's how to get it!

Spisu treści:

Anonim

Centrum zabezpieczeń Windows Defender w systemie Windows 10 v1709 wprowadza teraz nową funkcję ochrony bezpieczeństwa o nazwie Ochrona przed zagrożeniami , która pomaga chronić komputery z systemem Windows przed złośliwym oprogramowaniem wykorzystującym luki w zabezpieczeniach do infekowania systemu. Zawiera ograniczenia, które można zastosować na poziomie systemu operacyjnego lub na poziomie aplikacji. Dzięki wprowadzeniu tej funkcji użytkownicy systemu Windows 10 nie muszą już instalować pakietu Enhanced Mitigation Experience Toolkit. W rzeczywistości, podczas samego procesu aktualizacji, Windows 10 Fall Creators Update deinstaluje EMET.

Ochrona przed exploitami w Windows 10

Ochrona przed exploitami jest częścią funkcji Ochrona przed zagrożeniami w programie Windows Defender. Aby uzyskać dostęp do tej funkcji, otwórz Centrum zabezpieczeń programu Windows Defender> Kontrola aplikacji i przeglądarki> Ustawienia ochrony przed exploitami. Otworzy się nowy panel. Przewiń w dół i zobaczysz tutaj opcje Ochrona przed uruchomieniem .

Ustawienia dzielą się na dwie zakładki:

  1. Ustawienia systemu
  2. Ustawienia programu.

Poniżej Ustawienia systemu zostaną wyświetlone następujące opcje:

  1. Kontrola przepływu sterowania
  2. Zapobieganie wykonywaniu danych
  3. Wymuszanie losowania obrazów.
  4. Losowe przydzielanie pamięci
  5. Sprawdzanie poprawności łańcuchów wyjątków
  6. Sprawdzanie integralności sterty.

W ustawieniach Program pojawi się opcja dodania programu. Kliknięcie Dodaj program w celu dostosowania zapewni dwie opcje:

  1. Dodaj według nazwy
  2. Dodaj według nazwy ścieżki.

Możesz również kliknąć program na wstępnie wypełnionej liście, aby go dodać..

Ta funkcja umożliwia również eksport ustawień w pliku XML, dzięki czemu można go zapisać, używając linku Ustawienia eksportu . Jeśli używasz EMET i zapisałeś jego ustawienia w pliku XML, możesz również zaimportować ustawienia tutaj.

Aby zaimportować plik konfiguracyjny, uruchomisz następujące polecenie w PowerShell:

Set-ProcessMitigation -PolicyFilePath myconfig.xml

Musisz zmienić nazwę pliku "myconfig.xml" na lokalizację i nazwę pliku konfiguracji ochrony Exploit.

Program Windows Defender nie musi być uruchomiony, aby ta funkcja była aktywna. Ochrona przed exploitami jest już włączona na Twoim komputerze i domyślnie ustawione ograniczenia. Możesz jednak dostosować ustawienia do swojej organizacji, a następnie wdrożyć je w całej sieci.

Przeczytaj więcej o funkcji Kontrolowanego dostępu do folderów.