Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   SEHOP/DEP, warum ist es standardmäßig deaktiviert? (https://www.trojaner-board.de/118023-sehop-dep-standardmaessig-deaktiviert.html)

garack 26.06.2012 16:15

SEHOP/DEP, warum ist es standardmäßig deaktiviert?
 
Laut

http://www.trojaner-board.de/96344-a...-rechners.html

sollte man ja SEHOP aktivieren. Google spuckt nicht viel für Noobs wie mich aus..

Warum ist SEHOP standardmäßig deaktiviert auf WIn7/Vista ?

Welche Nachteile hat es SEHOP zu aktivieren?

Achja gleich noch eine Frage zu DEP, sollte man laut Anleitung ja auch scharfschalten, also:

"Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten

So kontrolliert die Hardware auch Drittprogramme. Hat das Nachteile? Warum ist es standardmäßig nur auf Windows Prozesse begrenzt?

Richie_10 26.06.2012 19:52

Schau Dir mal EMET 3.0 von MS an.

z.B. hier
hxxp://blogs.technet.com/b/germany/archive/2012/06/06/emet-3-0-windows-schutztechniken-f-252-r-jegliche-anwendung-auch-unter-windows-8.aspx

oder hier

hxxp://www.heise.de/security/meldung/Exploit-Bremse-EMET-meldet-Absturzursache-1621666.html

Test-Einsätze bei mir bisher z.B.:
Versifftes Skript in gesandboxtem Browser gestoppt --> Opera beendet.

Insgesamt gibt es da drei Stufen bei den Win-Prozessen.
Manuell kannst Du über die GUI auch andere Programme absichern lassen.
Es empfiehlt sich dies mMn vor allem bei
Browser
Mail-Programm
PDF Reader
MS Office

Laut Blog sind im Schutz automatisch integriert dann auch Flash Player und aktive Inhalte (wenn Dein Browser unter DEP geschützt läuft).

Nachteil: 30 MB RAM ("Notifier"). Nach ca. 30 Minuten fährt der RAM-Bedarf runter auf ca. 10 MB.

Zu den Hauptnachteilen: Muss jeder für sich selbst entscheiden, aber bei älteren Programmen (Spielen z.B.) wird dies zu Inkompatibilitäten führen - falls diese mies programmiert sind. Dann kannst Du schrittweise die Anforderungen von EMET runterfahren oder gar ganz für dieses eine Programm ausstellen.

garack 27.06.2012 14:13

super danke richie


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131