
💡 ЕМЕТ - это набор средств для защиты от уязвимостей 0-day (для остальных - патчи). В ноябре 2016 года Microsoft планировала прекратить поддержку EMET к февралю 2017, но в итоге продлила до июля 2018 по просьбам трудящихся. Некоторые решения уже сейчас встроены в Windows 10 архитектурно, а для остального теперь есть гибкая настройка в центре безопасности защитника Windows под именем "Защита от эксплойтов".
⚙️ Судя по тому, что управление вынесено в Параметры, защита будет доступна во всех изданиях, а в Pro и выше есть политики, как обычно. Защита реализована по двум направлениям: системное снижает вероятность эксплуатации уязвимостей ОС, а программное позволяет блокировать векторы атак на установленное в системе ПО - см. картинку ⬆️
🔐 Наряду с EMET в последней сборке также появился контроль доступа программ к выбранным папкам. См. параметры защиты от вирусов и других угроз в центре безопасности. Однако вы не сможете запретить программе А доступ в папку Б, поскольку контроль построен на запрете подозрительным приложениям по мнению антивируса. Если легитимное приложение блокируется, вы сможете разрешить ему доступ, в чем и заключается настройка.
С учетом тенденции к сливу уязвимостей в сеть и быстро следующих за этим массовых атак, я горячо приветствую усиление безопасности, встроенное в систему. Отличная новость! 👍