Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   SEHOP/DEP, warum ist es standardmäßig deaktiviert? (https://www.trojaner-board.de/118023-sehop-dep-standardmaessig-deaktiviert.html)

garack 26.06.2012 16:15

SEHOP/DEP, warum ist es standardmäßig deaktiviert?
 
Laut

http://www.trojaner-board.de/96344-a...-rechners.html

sollte man ja SEHOP aktivieren. Google spuckt nicht viel für Noobs wie mich aus..

Warum ist SEHOP standardmäßig deaktiviert auf WIn7/Vista ?

Welche Nachteile hat es SEHOP zu aktivieren?

Achja gleich noch eine Frage zu DEP, sollte man laut Anleitung ja auch scharfschalten, also:

"Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten

So kontrolliert die Hardware auch Drittprogramme. Hat das Nachteile? Warum ist es standardmäßig nur auf Windows Prozesse begrenzt?

Richie_10 26.06.2012 19:52

Schau Dir mal EMET 3.0 von MS an.

z.B. hier
hxxp://blogs.technet.com/b/germany/archive/2012/06/06/emet-3-0-windows-schutztechniken-f-252-r-jegliche-anwendung-auch-unter-windows-8.aspx

oder hier

hxxp://www.heise.de/security/meldung/Exploit-Bremse-EMET-meldet-Absturzursache-1621666.html

Test-Einsätze bei mir bisher z.B.:
Versifftes Skript in gesandboxtem Browser gestoppt --> Opera beendet.

Insgesamt gibt es da drei Stufen bei den Win-Prozessen.
Manuell kannst Du über die GUI auch andere Programme absichern lassen.
Es empfiehlt sich dies mMn vor allem bei
Browser
Mail-Programm
PDF Reader
MS Office

Laut Blog sind im Schutz automatisch integriert dann auch Flash Player und aktive Inhalte (wenn Dein Browser unter DEP geschützt läuft).

Nachteil: 30 MB RAM ("Notifier"). Nach ca. 30 Minuten fährt der RAM-Bedarf runter auf ca. 10 MB.

Zu den Hauptnachteilen: Muss jeder für sich selbst entscheiden, aber bei älteren Programmen (Spielen z.B.) wird dies zu Inkompatibilitäten führen - falls diese mies programmiert sind. Dann kannst Du schrittweise die Anforderungen von EMET runterfahren oder gar ganz für dieses eine Programm ausstellen.

garack 27.06.2012 14:13

super danke richie


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129