ईएमईटी, जो माइक्रोसॉफ्ट के एन्हांस्ड मिटिगेशन एक्सपीरियंस टूलकिट के लिए खड़ा है, माइक्रोसॉफ्ट द्वारा बनाए गए सबसे अच्छे और कम ज्ञात सुरक्षा उपकरणों में से एक है। ईएमईटी एक सरल लेकिन प्रभावी सॉफ्टवेयर है जो आपके इंस्टॉल किए गए एप्लिकेशन को शोषण से बचाने के लिए अतिरिक्त सुरक्षा सुविधाओं को जोड़ने के लिए डेटा निष्पादन रोकथाम, निर्यात पता तालिका एक्सेस फ़िल्टरिंग, संरचित अपवाद हैंडलर ओवरराइट सुरक्षा इत्यादि जैसी विशिष्ट कठोर शमन तकनीकों का उपयोग करता है।
उदाहरण के लिए, स्थापित जावा और इंटरनेट एक्सप्लोरर कुछ बहुत ही कमजोर प्रोग्राम हैं और ईएमईटी का उपयोग करके, आप उन इंस्टॉल किए गए प्रोग्रामों को सामान्य कारनामों से सुरक्षित कर सकते हैं। दरअसल, ईएमईटी द्वारा उपयोग की जाने वाली अधिकांश तकनीकें विंडोज ऑपरेटिंग सिस्टम में ही बनाई गई हैं, और ईएमईटी सभी उन्नत सुरक्षा सामग्री से निपटने के लिए एक आसान यूजर इंटरफेस के रूप में कार्य करता है। तो, यहां बताया गया है कि आप अपने विंडोज कंप्यूटर को सुरक्षित करने के लिए EMET का उपयोग कैसे कर सकते हैं।
इस टूल का उपयोग करते समय एक बात का ध्यान रखें कि यह पुराने सॉफ़्टवेयर के साथ ठीक से काम नहीं करेगा। यदि आप पुराने सॉफ़्टवेयर का उपयोग कर रहे हैं तो EMET आपके लिए नहीं हो सकता है क्योंकि इसके परिणामस्वरूप कई झूठी सकारात्मकताएं हो सकती हैं, और संगतता समस्याओं के कारण अनुप्रयोग काम नहीं कर सकते हैं।
उन्नत शमन अनुभव टूलकिट का उपयोग करना
सबसे पहले, EMET को सीधे Microsoft वेबसाइट से डाउनलोड करें और इसे किसी भी अन्य सॉफ़्टवेयर की तरह स्थापित करें।
इंस्टॉल करते समय, कॉन्फ़िगरेशन विंडो में "अनुशंसित सेटिंग्स का उपयोग करें" विकल्प चुनें और जारी रखने के लिए "समाप्त करें" बटन पर क्लिक करें।
एक बार इंस्टाल हो जाने पर, ईएमईटी कार्यपट्टी में चुपचाप बैठेगा और समर्थित अनुप्रयोगों की निगरानी और सुरक्षा करेगा। EMET विंडो खोलने के लिए बस उस पर डबल-क्लिक करें।
जैसा कि आप देख सकते हैं, EMET सभी चल रही प्रक्रियाओं और सिस्टम की स्थिति को मुख्य विंडो में दिखाता है।
EMET इंस्टॉल करने के बाद आपको सबसे पहले जो करना है वह है सभी लोकप्रिय सॉफ़्टवेयर को ऐप सूची में जोड़ना। सौभाग्य से, Microsoft आपको एक XML फ़ाइल प्रदान करता है जिसमें लगभग सभी लोकप्रिय सॉफ़्टवेयर जैसे Firefox, Chrome, Windows Media Player, आदि हैं। ऐसा करने के लिए, रिबन टूलबार पर "Import" विकल्प चुनें।
अब फ़ाइल "Popular Software.xml" चुनें और EMET पर फ़ाइल अपलोड करने के लिए "ओपन" बटन पर क्लिक करें।
एक बार जब आप फ़ाइल जोड़ लेते हैं, तो या तो सभी अनुप्रयोगों को पुनरारंभ करें या सुनिश्चित करने के लिए अपने पूरे सिस्टम को पुनरारंभ करें।
एक बार पुनरारंभ करने के बाद, आप मुख्य विंडो के प्रक्रिया अनुभाग में EMET द्वारा संरक्षित किए जा रहे सभी एप्लिकेशन देख सकते हैं। EMET द्वारा कवर किए जा रहे एप्लिकेशन के पास "रनिंग EMET" सेक्शन में एक हरे रंग का चेकमार्क होगा।
वास्तव में, रिबन पर "ऐप्स" बटन पर क्लिक करके, आप उन सभी एप्लिकेशन को देख सकते हैं जिन्हें ईएमईटी द्वारा संरक्षित किया जा रहा है। एप्लिकेशन कॉन्फ़िगरेशन विंडो में, आप प्रत्येक ऐप के लिए प्रत्येक शमन नीति को अलग-अलग सक्षम और अक्षम कर सकते हैं।
यदि आप ईएमईटी में अपना स्वयं का आवेदन जोड़ना चाहते हैं, तो रिबन पर "एप्लिकेशन जोड़ें" बटन पर क्लिक करें, आवेदन का चयन करें और प्रक्रिया को पूरा करने के लिए "ओपन" बटन पर क्लिक करें। उदाहरण के लिए, मैंने EMET में Sublime Text एप्लिकेशन जोड़ा है।
एक बार जोड़ने के बाद, इसे एप्लिकेशन कॉन्फ़िगरेशन विंडो में सूचीबद्ध किया जाएगा और आप इस अनुभाग में किसी भी अन्य एप्लिकेशन की तरह ही अलग-अलग शमन नीतियां सेट कर सकते हैं।
आप रिबन UI पर "त्वरित प्रोफ़ाइल नाम" के अंतर्गत प्रोफ़ाइल को बदलकर सुरक्षा स्तर को त्वरित रूप से कॉन्फ़िगर कर सकते हैं। जाहिर है, अनुशंसित सेटिंग "अनुशंसित सुरक्षा सेटिंग्स" विकल्प होगी।
यदि ईएमईटी को कोई कमजोर प्रोग्राम या कोई प्रोग्राम मिलता है जो नियमों का पालन नहीं करता है, तो यह एप्लिकेशन को शुरू करने से प्रतिबंधित कर देगा और एक साधारण संदेश प्रदर्शित करेगा जिससे आपको इसकी जानकारी मिल सके।
जैसा कि आप देख सकते हैं, EMET ने एक EAF (एक्सपोर्ट एड्रेस टेबल एक्सेस फ़िल्टरिंग) शमन का पता लगाया और थंडरबर्ड एप्लिकेशन के निष्पादन को अवरुद्ध कर दिया। हालांकि, यदि आप एप्लिकेशन पर भरोसा करते हैं, तो आप एप्लिकेशन कॉन्फ़िगरेशन विंडो में शमन नियमों को बदल सकते हैं।
इसके अलावा, अगर आपको ईएमईटी इंटरफ़ेस कैसा दिखता है, यह पसंद नहीं है, तो आप रिबन पर "स्किन" ड्रॉप-डाउन मेनू से उपलब्ध स्किन्स में से किसी एक को चुनकर लुक बदल सकते हैं।
निष्कर्ष
ईएमईटी मुख्य रूप से प्रशासकों के उद्देश्य से है और सॉफ्टवेयर ही अनुप्रयोगों के लिए अपने शमन नियमों को लागू करने में बेहद सख्त है। कहा जा रहा है, यह किसी भी विंडोज उपयोगकर्ता द्वारा पूरी तरह से उपयोग किया जा सकता है, और यदि आप अभी भी किसी भी कारण से विंडोज एक्सपी का उपयोग कर रहे हैं तो ईएमईटी का उपयोग करना आपके पीसी की सुरक्षा के लिए एक अच्छी बात होगी।
निश्चित रूप से कुछ अनुप्रयोगों के साथ संगतता समस्याएँ हो सकती हैं लेकिन EMET द्वारा प्रदान की गई सुरक्षा इसके लायक है। इसके अलावा, Microsoft अधिक से अधिक अनुप्रयोगों के साथ संगत होने के लिए सक्रिय रूप से एप्लिकेशन विकसित कर रहा है, इसलिए इसे आज़माएं।
बस इतना ही करना है और उम्मीद है कि इससे मदद मिलती है। अपने अनुप्रयोगों को संभावित कारनामों और कमजोरियों से सुरक्षित करने के लिए EMET का उपयोग करने के बारे में अपने विचार और अनुभव साझा करते हुए नीचे टिप्पणी करें।