14Aug

Gunakan Program Anti-Eksploitasi untuk Membantu Melindungi PC Anda dari Serangan Zero-Day

click fraud protection
Program Anti-Eksploitasi

memberikan lapisan keamanan tambahan dengan cara memblokir teknik yang digunakan penyerang. Solusi ini dapat melindungi Anda terhadap eksploitasi Flash dan kerentanan browser, bahkan yang baru yang belum pernah dilihat sebelumnya atau belum pernah ditambal. Pengguna

Windows harus menginstal program Anti-Eksploitasi Malwarebytes gratis untuk membantu mengamankan browser web mereka. Tidak seperti EMET yang berguna dari Microsoft, Malwarebytes tidak memerlukan konfigurasi khusus - cukup instal dan selesai.

Malwarebytes Anti-Exploit

Sebaiknya Malwarebytes Anti-Exploit untuk ini. Perisai versi gratis mencakup browser web seperti Internet Explorer, Chrome, Firefox, Opera, dan plug-in mereka seperti Flash dan Silverlight, serta Java. Versi berbayar melindungi lebih banyak aplikasi, termasuk aplikasi Adobe PDF reader dan Microsoft Office.(Jika Anda menggunakan versi gratis, ini adalah alasan bagus untuk hanya menggunakan penampil PDF yang ada di browser Anda. Namun, versi gratisnya melindungi Adobe Reader asalkan dimuat sebagai browser plug-in.)

instagram viewer

Anti-mengeksploitasi program dapat membantu melindungi Anda dari serangan serius, dan Malwarebytes Anti-Exploit menawarkan versi gratis yang bagus, mudah dipasang - cukup instal - dan berikan perlindungan yang solid. Setiap pengguna Windows bisa mendapatkan perlindungan tambahan terhadap serangan utama secara online - browser dan plug-in exploits - dan harus menginstal ini. Ini adalah bentuk pertahanan yang baik melawan semua Flash 0-hari ini.

Malwarebytes mencatat bahwa aplikasi ini berhasil menghentikan tiga flash besar zero-days menjelang awal 2015. Mereka mencatat "empat lapisan" proteksi yang diaktifkan oleh Malwarebytes Anti-Exploit. Selain memastikan DEP dan ASLR diaktifkan untuk aplikasi pada sistem operasi 64-bit, alat ini menghentikan teknik yang digunakan untuk mengabaikan perlindungan keamanan sistem operasi serta panggilan API berbahaya. Ini juga melihat sebuah aplikasi dan menghentikannya jika berperilaku seperti itu yang sepertinya tidak sesuai dengan jenis aplikasinya.

Sebagai contoh, jika Internet Explorer memutuskan untuk mulai menggunakan fungsi API CreateProcess di Windows, alat ini dapat melihat bahwa hal itu melakukan sesuatu yang tidak biasa dan menghentikannya. Jika Chrome atau Flash plug-in mencoba untuk mulai menulis ke file yang tidak seharusnya mereka lakukan, mereka dapat langsung dihentikan. Perlindungan lainnya membantu menghentikan buffer overflow dan teknik jahat lainnya yang umum digunakan oleh malware. Ini tidak menggunakan database tanda tangan seperti program antivirus - ini terkait dengan program rentan tertentu dan hanya melindungi terhadap perilaku yang berpotensi membahayakan. Hal ini memungkinkannya untuk menghentikan serangan baru sebelum tanda tangan dibuat atau tambalan dibuat.

Secara teknis, MBAE bekerja dengan menyuntikkan DLL ke aplikasi yang dilindungi ini, seperti yang dapat Anda lihat dengan Process Explorer. Ini hanya mempengaruhi aplikasi spesifik tersebut, jadi tidak akan memperlambat atau mengganggu hal lain di sistem Anda.

Microsoft EMET

Microsoft telah menyediakan alat gratis yang dikenal sebagai EMET, atau Enhanced Mitigation Experience Toolkit, lebih lama dari Malwarebyes Anti-Exploit telah tersedia. Microsoft terutama menargetkan alat ini pada administrator sistem, yang dapat menggunakannya untuk mengamankan banyak PC pada jaringan yang lebih besar. Meskipun ada peluang bagus, EMET telah disiapkan di komputer kerja yang dapat Anda akses, mungkin Anda belum menggunakannya di rumah.

Tidak ada yang bisa menghentikan Anda untuk menggunakan EMET di rumah. Ini gratis dan menyediakan wizard yang membuatnya tidak terlalu sulit untuk disiapkan. EMD

bekerja sama dengan Malwarebytes Anti-Exploit, yang memaksa perlindungan tertentu diaktifkan untuk aplikasi yang berpotensi rentan seperti browser web dan plug-in Anda dan menghalangi teknik mengeksploitasi memori umum. Anda bisa menggunakannya untuk mengunci aplikasi lain jika Anda ingin membuat tangan Anda kotor. Secara keseluruhan, meskipun, itu tidak dekat sebagai user-friendly atau set-it-and-forget-it sebagai Malwarebytes Anti-Exploit. Malwarebytes Anti-Exploit juga tampaknya menawarkan lebih banyak lapisan pertahanan, sesuai dengan perbandingan EMET dan MBAE dari Malwarebytes ini.

HitmanPro. Alert

HitmanPro. Alert menawarkan perlindungan anti-eksploitasi serupa dengan yang ada di Malwarebytes Anti-Exploit dan EMET.Ini adalah pilihan terbaru yang tersedia di sini, dan - tidak seperti alat di atas - perlindungan ini tidak tersedia dalam versi gratis. Anda memerlukan lisensi berbayar untuk mendapatkan keuntungan dari perlindungan anti-eksploitasi di HitmanPro. Alert. Kami tidak memiliki banyak pengalaman dengan solusi ini, karena HitmanPro. Alert baru saja mendapatkan fitur ini.

Kami menyertakan ini di sini hanya untuk kepentingan kelengkapan - kebanyakan orang akan baik-baik saja dengan alat anti-eksploitasi gratis untuk melindungi peramban mereka. Sementara HitmanPro. Alert mungkin menambahkan beberapa perlindungan memori yang lebih spesifik mengenai solusi lainnya, namun hal itu tidak akan selalu berkinerja lebih baik daripada MBAE atau EMET melawan ancaman dunia nyata.

Meskipun Anda harus menggunakan antivirus( bahkan hanya alat Windows Defender yang terpasang pada Windows 10, 8.1, dan 8) serta program anti-eksploitasi, Anda sebaiknya tidak menggunakan beberapa program anti-eksploitasi. Ada kemungkinan untuk memperbaiki Malwarebytes Anti-Exploit dan EMET untuk bekerja sama, namun Anda tidak perlu mendapat perlindungan dua kali - ada banyak tumpang tindih.

Jenis alat ini berpotensi mengganggu satu sama lain dengan cara yang menyebabkan aplikasi mogok atau tidak terlindungi juga.