{"id":191599,"date":"2017-06-22T00:26:57","date_gmt":"2017-06-21T22:26:57","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=191599"},"modified":"2022-06-26T15:53:54","modified_gmt":"2022-06-26T13:53:54","slug":"kommt-windows10-version-1709-mit-integriertem-emet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/06\/22\/kommt-windows10-version-1709-mit-integriertem-emet\/","title":{"rendered":"Kommt Windows10 Version 1709 mit integriertem EMET?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>[<a href=\"http:\/\/borncity.com\/win\/2017\/06\/21\/windows-10-version-1709-comes-with-build-in-emet\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Momentan sieht es so aus, als ob das kommende Windows 10 Fall Creators Update (Version 1709) mit integrierten EMET Anti Exploit-Features ausgeliefert werden k\u00f6nnte. <\/p>\n<p><!--more--><\/p>\n<h2>Was ist EMET?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/05d552f5f0c847688d6f9eaa45a2d6d6\" width=\"1\" height=\"1\"\/>EMET steht f\u00fcr Enhanced Mitigation Experience Toolkit. Es handelt sich um ein optionales, von Microsoft kostenfrei f\u00fcr Windows angebotenes Anti-Exploit Toolkit. EMET kann die Sicherheit von Windows gegen komplexe Angriffe wie Zero-Day Sicherheitsl\u00fccken verbessern. <\/p>\n<p>Welche Wirkung EMET haben kann, hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/01\/14\/microsofts-tschss-windows7-ankndigung\/\">Microsofts \"Tsch\u00fcss Windows 7\"-Ank\u00fcndigung \u2026<\/a> beleuchtet. Bei der Ank\u00fcndigung des Supportendes von Windows 7 SP1 im Jahr 2020, trommelte Microsoft f\u00fcr Windows 10, das wesentlich sicherer als \u00e4ltere Windows-Versionen sein. Ich hatte dann darauf hingewiesen, dass Windows 7 + <a href=\"https:\/\/web.archive.org\/web\/20170112033735\/https:\/\/support.microsoft.com\/de-de\/kb\/2458544\" target=\"_blank\" rel=\"noopener\">Enhanced Mitigation Experience Toolkit<\/a> (EMET) Windows 10 ohne EMET um L\u00e4ngen schl\u00e4gt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20190219084227\/http:\/\/zdnet2.cbsistatic.com\/hub\/i\/r\/2016\/11\/24\/bfc23d0d-8bc0-4be2-ac15-2ef81c9f52c3\/resize\/770xauto\/fdb2cc76f6a63d49770af8ab67e3f0b7\/windowsmitigationsupdated.png\" width=\"579\" height=\"648\"\/><br \/>(Quelle: Will Dorman, CERT)  <\/p>\n<p>Quelle war ein Artikel bzw. die obige Tabelle, die Will Dormann vom CERT ver\u00f6ffentlicht hat. Die Tabelle zeigt, das EMET die Sicherheit gravierend verbessern und Windows h\u00e4rten kann. Dummerweise will Microsoft EMET im Juli 2018 auslaufen lassen.  <\/p>\n<h2>Wird EMET im Windows Kernel integriert?<\/h2>\n<\/p>\n<p>Bei <a href=\"http:\/\/thehackernews.com\/2017\/06\/windows10-built-in-emet.html\" target=\"_blank\" rel=\"noopener\">Hacker News<\/a> bin ich dann auf den Hinweis gesto\u00dfen, dass Microsoft wohl plant, EMET im Kernel von Windows 10 Fall Creator Update (Version 1708, RedStone 3) zu integrieren. Windows 10 Version 1709 wird f\u00fcr September\/Oktober 2017 erwartet. <\/p>\n<p>EMET verhindert, dass ein Buffer Overflow- oder ein Memory Corruption-Fehler durch Angreifer zur Einschleusung von Code oder zur Erlangung von nicht autorisierten Systemzugriffen ausgenutzt werden kann. Zero-Day-Sicherheitsl\u00fccken lassen sich dann nicht (oder nur sehr schwierig) ausnutzen, da EMET dies verhindert. <\/p>\n<p>Allerdings sei angemerkt, das in Windows 10 einige EMET-Sicherheitsfeatures wie DEP (Data Execution Prevention) und ASLR (Address Space Layout Randomization) bereits implementiert sind. Wenn nun noch weitere EMET-Funktionen in den Windows 10 Kernel integriert werden, h\u00e4rtet dies das Betriebssystem gegen Zero Day Exploits. Der Hinweis, das EMET im Windows 10-Kernel der Insider Preview von Redstone 3 steckt, stammt von <a href=\"https:\/\/twitter.com\/aionescu\" target=\"_blank\" rel=\"noopener\">Alex Ionescu<\/a>, der dies auf <a href=\"https:\/\/twitter.com\/aionescu\/status\/876482815784779777\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> bekannt gegeben hat:<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Well well well.. look who built-in EMET into the kernel of Windows 10 RS3 (Fall Creator's Update). Thanks to <a href=\"https:\/\/twitter.com\/epakskape\">@epakskape<\/a> for the hint. <a href=\"https:\/\/t.co\/RhxZiYHFAW\">pic.twitter.com\/RhxZiYHFAW<\/a><\/p>\n<p>\u2014 Alex Ionescu (@aionescu) <a href=\"https:\/\/twitter.com\/aionescu\/status\/876482815784779777\">18. Juni 2017<\/a><\/p><\/blockquote>\n<p><span id=\"preserve80aef19d5d8243c9872cc3dfe297257d\" class=\"wlWriterPreserve\"><script charset=\"utf-8\" src=\"\/\/platform.twitter.com\/widgets.js\" async><\/script><\/span> <\/p>\n<p>Die Neuerung findet sich seit Build 15125 im Kernel. Allerdings sei angemerkt, dass das Ganz noch nicht durch Microsoft best\u00e4tigt ist. Hoffen wir, dass EMET bis zum Windows 10 V1709 Release im Betriebssystem-Kernel \u00fcberlebt. <\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/14\/microsofts-tschss-windows7-ankndigung\/\">Microsofts \"Tsch\u00fcss Windows 7\"-Ank\u00fcndigung \u2026<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20150512052142\/https:\/\/www.borncity.com:80\/blog\/2014\/11\/12\/emet-5-1-freigegeben\/\">EMET 5.1 freigegeben<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Momentan sieht es so aus, als ob das kommende Windows 10 Fall Creators Update (Version 1709) mit integrierten EMET Anti Exploit-Features ausgeliefert werden k\u00f6nnte.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[6297,6296,6165],"class_list":["post-191599","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-emet-anti-exploit","tag-security","tag-windows-10-fall-creators-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/191599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=191599"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/191599\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=191599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=191599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=191599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}