取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Enhanced Mitigation Experience Toolkit 5.1 と WinDVD 8

ツタ 紅葉 2014





そろそろいいかなと、 EMET 5.1 を展開したのですが。



Windows Vista SP2 + WinDVD8 + ( DEP | EAF | Caller ) にて、 WinDVD 8 が落ちます。 (w



EAF 設定が有効の時、 EMET の エラーメッセージ は出ません。

( DEP と Caller 、それぞれの設定を単独でした時は、それぞれのエラーメッセージが出ます。 DEP と Caller の設定が共に有効な時は、 DEP の方のエラーメッセージのみが出ます。 (表を末尾に追記@21:21) )

Caller 設定が有効の時のみ、 EMET の エラーメッセージ が出ますが、他の場合は何も出ません。



そして、 Windows エラー報告 が起動します。



WinDVD に対する DEP 、 EAF 、 Caller 設定を EMET で無効化します。



Vista の場合、DEP はシステム全体に対し "Always On" 設定がデフォルトの模様です。



ですので、先ずこれを "Application Opt Out" に変更しておきます。



xml ファイルだとこんな感じになりますかと。





























なお、 EAF+ と ASR の設定は、デフォルトで初めから無効です。



また、 Windows Live フォト ギャラリー Skype は、デフォルト設定で OK です。




(図1)

Enhanced Mitigation Experience Toolkit 5.1 。 ( 5.1.5426.28434 )
Enhanced Mitigation Experience Toolkit 5.1 。 ( 5.1.5426.28434 )

( 画像サイズ 28.92 KB )

※ Export した xml では " " で不一致。




(関連)

マイナビニュース http://news.mynavi.jp/articles/2014/09/09/emet50-3/
> 今からはじめるMicrosoftの脆弱性緩和ツール「EMET 5.0」・第3回 -
> EMET 5.0の基本的な使い方 (1) EMET 5.0のメインウィンドウと構成 | マイナビニュース



マイナビニュース http://news.mynavi.jp/news/2014/11/14/203/
> マイクロソフト、脆弱性緩和ツール「EMET 5.1」をリリース | マイナビニュース




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20141115/1415985743

※ 「 Enhanced Mitigation Experience Toolkit 5.1 」 、 内部バージョン 5.1.5426.28434 。



http://d.hatena.ne.jp/TsuSUZUKI/20140814/1408006823

※ Enhanced Mitigation Experience Toolkit 5.0 と Skype 6.18.0.106



http://d.hatena.ne.jp/TsuSUZUKI/20130904/1378300943

※ Enhanced Mitigation Experience Toolkit 4.0 と Windows Live フォト ギャラリー



http://d.hatena.ne.jp/TsuSUZUKI/20140604/1401873514

※ Enhanced Mitigation Experience Toolkit 4.1 Update 1 (差し替え版)




(追記@16:36)

EMET 5.0 + Adobe Reader XI の保護モードで発生していた問題も 5.1 では解消されています。




(追記@21:21)

DEP EAF Caller Error Message WinDVD8 の動作
DEP 起動せず
× DEP 起動せず
× DEP 起動せず
× × DEP 起動せず
× Caller 起動せず
× × N/A 起動せず
× × Caller 起動せず
× × × N/A 起動



(追記@2014/11/28)

@IT http://www.atmarkit.co.jp/ait/articles/1411/25/news088.html
> 山市良のうぃんどうず日記(20):さらに新しいエメット(EMET)さんにもご用心! - @IT

※ "EMETを予防的保護ではなく事後対策に使うという選択"、"EMETを最小設定で導入する" 。




いじょうです。

    • -