Door Anoniem, 16:49 uur:
Ja op Always On. Als je die registersleutel aanpast en reboot kan je in de GUI Always On selecteren. Volgens mij speelde dat probleem rond de release van EMET 2.0 of 2.1 vooral met ATI drivers, maar die hebben later zelf in nieuwere versies ASLR support aan hun drivers en processen toegevoegd.
Ja dat klopt, maar je kan zelf in het register aanpassen wat ASR doet voor welk proces. In hoofdstuk 1.2.9 van de handleiding staan de details.
Ja, er zijn best wel wat dingen van EMET die niet zo bekend zijn. Ik ben geen persoon van handleidingen, maar die van EMET bied toch wel veel extra informatie. Ik kan je zeker aanbevelen om in ieder geval hoofdstuk 1.2.9, 1.2.10, 4 en 5 te lezen.
Dank je, Anoniem 16:49 uur.
Ik ken de EMET User Guide, en ik weet hoe die aanpassingen te maken,
maar je verraste me ermee dat jij die aanpassingen hebt gemaakt, ik was dat hier nog niet eerder tegengekomen.
Vandaar mijn eerdere verbazing ;-)
Wat DEP Application Opt Out betreft, de details daarover zoals jij gisteren 20:00 uur aangaf en zoals ook in de reactie van EMET Feedback werd vermeld, dat was ik niet eerder tegengekomen en dat was dus nieuw voor me.
De EMET User Guide vermeldt niet dat applicaties eventueel zelf kunnen kiezen voor een Opt Out voor DEP. Wel verwijst de EMET User Guide naar dit
http://blogs.technet.com/b/srd/archive/2009/06/12/understanding-dep-as-a-mitigation-technology-part-1.aspx,
waar de mogelijkheid dat processen eventueel zelf kunnen kiezen voor een Opt Out voor DEP misschien wel wordt bedoeld, maar dat is daar vrij terloops en op zo'n manier geformuleerd dat het ook geïnterpreteerd kan worden zoals de Opt Out voor DEP zoals ik die eerder al kende en ook bedoelde in mijn reactie van gisteren 23:48 uur,
het eventueel instellen van DEP Opt Outs via
Configuratiescherm\ Systeem en onderhoud\ Systeem\
Geavanceerde systeeminstellingen\ Prestaties\ Instellingen\ DEP\
"DEP voor alle programma's en services inschakelen, behalve voor de hieronder geselecteerde",
zoals dat ook hier besproken wordt:
http://support.microsoft.com/kb/875352/enhttp://support.microsoft.com/kb/875352/nlDaar echter geen woord over de mogelijkheid dat processen eventueel zelf kunnen kiezen voor een Opt Out voor DEP.
Vandaar dus, dát was nieuw voor me.
O, en bijna vergeten:
Het 'onveilige' van de instelling ASLR Always On, dat valt inderdaad wellicht wel mee.
Ik ken geloof ik ook alleen maar dat ATI drivers voorbeeld als geval waar ASLR Always On incompatible was, en dat is door AMD al opgelost met de nieuwe drivers van 28 juni 2012. Ik weet niet waarom ASLR Always On desondanks toch nog steeds als 'unsafe' benoemd wordt. Misschien voor wie die driver niet heeft geupdate?