Nieuws

CERT: "Windows 7 met EMET veiliger dan Windows 10 zonder"

Er komt kritiek op Microsofts beslissing om de EMET-ondersteuning te stoppen in 2018. Het onderzoekscentrum CERT heeft laten weten dat EMET onmisbaar is als beveiliging.

 
Sinds 2009 kunnen IT-professionals rekenen op EMET, de Enhanced Mitigation Experience Toolkit. Windows’ gratis security-tool maakt het makkelijk om je systeem te beschermen tegen bijvoorbeeld zeroday-lekken, en werd geïntroduceerd om de lange periode tussen Windows-updates te overbruggen. In Windows 10 wordt de oplossing overbodig, laat Microsoft weten. De ondersteuning wordt in 2018 beëindigd, maar dat is volgens het CERT een slechte zet.

Het onderzoeksteam waarschuwt dat Windows 10 niet dezelfde bescherming biedt als EMET, ook al kunnen beveiligingsupdates snel worden uitgerold. Will Dormann legt uit waarom de toolkit nog steeds een belangrijke tool is om bedreigingen af te weren. “Microsoft impliceert dat als je Windows 10 draait, dat je EMET niet meer nodig hebt. Dat klopt niet omdat Windows 10 niet de nodige applicatie-specifieke mitigaties voorziet die EMET wel heeft.”
 

Dormann: “Zelfs een systeem met Windows 7 en een geconfigureerde EMET-verdediging, beschermt je applicaties beter dan een standaardversie van Windows 10.”

 
Volgens Dormann beschermt Windows 10 applicaties enkel als die ook compatibel zijn met de beschermingsmaatregelen, zoals DEP of ASLR. Oudere applicaties zijn dat echter niet altijd, bijvoorbeeld omdat ze niet meer geüpdatet worden door de ontwikkelaar. Met EMET hebben gebruikers de optie om ‘applicatie-specifieke’ verdediging in te schakelen waardoor ook oudere, niet-ondersteunde applicaties beschermd kunnen worden.
 
Op vlak van een systeembrede bescherming presteert Windows 10 niet slecht, zegt Dormann, maar wanneer het aankomt op applicatie-specifieke bescherming is EMET niet te kloppen. “Zelfs een systeem met Windows 7 en een geconfigureerde EMET-verdediging, beschermt je applicaties beter dan een standaardversie van Windows 10,” besluit Dormann.

beveiligingbusinesscertEMETWindows

Gerelateerde artikelen

Volg ons

Gebruik je ecocheques bij Coolblue

Gebruik je ecocheques bij Coolblue

Producten bekijken