Door Anoniem: Een aantal vragen:
1) In Eset Smart Security 8 zit een exploit blocker ingebouwd, de logische vraag is dus of ik wel een extra exploit blocker programma nodig heb? En of deze niet met elkaar conflicteren?
2) Ik heb Emet geinstaleerd en begrijp in grote lijnen wel hoe het werkt. Echter, achter elke App staan maar liefst 14 opties die in- en uit te schakelen zijn. Misschien heb ik niet goed gezocht, maar kan ik ergens informatie vinden over deze 14 instellingen? Ik bedoel dus: DEP, SEHOP, NullPage, HeapSpray, enzovoort...
3) In Emet staan de 14 bovengenoemde instellingen per App al voor ingesteld, in alle Apps staan de voorinstellingen echter anders. Kan ik (als leek) deze instellingen per App gewoon zo laten staan?
4) Welk type programma, naast de webbrowsers, is aan te raden met Eemt te beschermen. Zo twijfel ik bijvoorbeeld over Keepass en Sandboxie?
Bedankt voor de tips!
Goede vragen, wordt ik vrolijk van :)
1) Conflicten zijn mogelijk. Ik zou contact opnemen met Eset, dat is de enige partij die je een sluitend antwoord kan geven.
2) Google. Klinkt lullig, maar "EMET + zoekterm" geeft meestal veel (on)duidelijkheid = informatie ;)
3) Kort antwoord: Dat zou ik wel doen ja.
4) Ook in brede zin van het woord 'PC beveiliging' zijn Keepass en Sandboxie niet primair, maar secundair.
- Primair: alles wat in contact kan komen met uitvoerbare code.
OS, Browser, email-client, mediaspelers, office, ongeveer alles van Oracle en Adobe, etc. etc.
- Secundair is de rest.
Keepass en Sandboxie bijvoorbeeld, die zijn eigenlijk alleen kwetsbaar voor malware-updates die door de gebruiker zélf worden uitgevoerd (vaak als gevolg van social engineering).
Tot slot is het heel belangrijk dat je je realiseert dat de door jou gebruikte methode -in de praktijk- alles behalve 'failsafe' of 'idiot-proof' is. Het is een dun laagje dat vooral 'bewezen' is in testomgevingen en bedoeld is voor de fanatieke / gevorderde thuisgebruiker.
Het punt is namelijk dat (kosten)effectiviteit van dit soort software, niet makkelijk bewezen kan worden.
Alleen de extra uren die wederkerend besteed moeten blijven worden aan compatibiliteit (met alle frustratie van dien) wegen vaak al niet op tegen goede signalering & backup terugzetten na downtime.
Als je dan nog alle andere laagjes meerekent...
Dat gezegd hebbende, goed bezig natuurlijk!