Gisteren was het Safer Internet Day, waarbij Microsoft internetgebruikers opriep om één ding te doen om zichzelf op internet te beschermen. Voor de iets meer technisch aangelegde gebruikers is dat het installeren van de Enhanced Mitigation Experience Toolkit (EMET).
Dat stelt Dustin Childs van Microsoft Trustworthy Computing. EMET is een gratis programma dat ervoor zorgt dat bepaalde technieken waarmee lekken worden misbruikt niet meer werken. Windows beschikt zelf over verdedigingsmaatregelen zoals Dynamic Data Execution Prevention (DEP) en Address Space Layout Randomization (ASLR). Veel programma's van derden maken hier geen gebruik van, waardoor het eenvoudiger wordt voor een aanvaller om een kwetsbaarheid te misbruiken. EMET kan ook deze programma's beschermen.
Daarnaast is de tool in staat om aanvallen te detecteren waarbij verdachte SSL/TLS certificaten worden gebruikt. Onder andere door SSL-certificaten te 'pinnen', zodat bijvoorbeeld man-in-the-middle-aanvallen via vervalste certificaten kunnen worden herkend. Verschillende certificaten worden door EMET standaard ondersteund, zoals die van Microsoft zelf, Twitter, Facebook en Yahoo.
Voor gebruikers die EMET installeren of op een andere wijze bijdragen aan een veiliger internet en dit via social media kenbaar maken, maakt Microsoft een donatie over aan de non-profitorganisatie TechSoup Global.
Deze posting is gelocked. Reageren is niet meer mogelijk.