本月早些時候,微軟宣布將于2018年7月份結束對增強減災體驗工具(EMET)的支持,但現在有安全研究人員站出來敦促該公司保留這一工具。對于那些想要保持舊有Windows版本安全性的用戶來說,EMET已被證實是一款相當有價值的工具,其提供了基于操作系統智商的許多安全特性。然而微軟急于讓它退休,聲稱許多EMET工具已經被原生集成到了Windows 10之中。
微軟稱EMET中的許多安全特性已原生集成到Windows 10操作系統之中。
卡內基梅隆大學計算機應急響應中心(CERT)、其研究人員之一的Will Dormann指出,微軟無視了EMET中的一個主要作用 —— 強制應用程序使用安全特性。
Dormann解釋到,一臺運行著EMET的Windows 7機器,都能夠比一個標準的Windows 10系統更安全,因為這款安全工具賦予了用戶更高的控制權,比如強制應用使用安全協議。
EMET可強制程序程序運行得更加安全。
盡管Dormann承認Windows 10在安全方面有著長足進步,但也提到整合進該系統的所有新安全特性會在某些情況下變得毫無效用,比如應用或程序未在編寫代碼時就考慮到利用相關特性的話。
當EMET于2018年7月走到盡頭,它將不再得到任何補丁或更新,讓許多舊系統/舊軟件的用戶暴露在有漏洞被利用的風險之中。