воскресенье, 31 января 2016 г.

Мутная ситуация с EMET

Вчера, заглянув в комссомольский поток коллективного бессознательного, наткнулся на упоминание EMET 5.5: Олег Дивов делился впечатлениями о новой версии, а на странице с описанием красовался номер 5.5 Final (5.5.5871.31892). Поленившись искать официальную информацию, я там же скачал дистрибутив.

понедельник, 18 января 2016 г.

Новое в статьях о CIS

Новый пункт Опция защиты от внедрения shell-кода
 скандалы интриги расследования  фальшивая защита от якобы шелл-кода, и что за ней скрывается на самом деле.

Новый пункт Совместное использование CIS и Sandboxie,
...внезапно — тесно связанный с предыдущим.

И по мелочам:

Новый пункт Привилегированные временные файлы
довольно бредовая инструкция, данная больше для полноты, чем для пользы.

Новый пункт Управление правами программ через оповещения,
который не во всем является правдой.

Замечание об обходе фаервола через COM-интерфейсы

Рекомендация запретить клавиатуру хотя бы программам, созданным в песочнице

Замечание о проверке модулей

Убрал замечание о совершенно бредовом баге с символом «|», так как он устранен в CIS 8.2

Убрал подпункт об автоматической защите от клавиатурных и экранных шпионов, ибо не вяжется с общей идеей

Слегка усложнил верхнюю инструкцию новичкам (для их же спокойствия)

Комментарий с аналогичными ссылками на COMSS.RU

P.S. Добавил про разрешение файлов и реестра песочницы группе «Все приложения»