据了解,微软将单独发布一款名为EMET的全新安全工具,最早将于今年八月份面世。EMET可选择应用程序纳入到Windows的两大安全防护机制(DEP数据执行保护和ASLR地址空间随机化)之中。 在用户所使用的机器中,类似杀毒软件、浏览器等第三方应用程序并没有与Windows自身在安全层面结合起来,因而给黑客留下可乘之机。 事实上,EMET安全工具是微软推行“MAPP工程”的硕果,MAPP可为其他软件厂商提供来自微软官方对漏洞的技术细节,从而让这些厂商能根据漏洞信息修补自身潜在的问题,尽量减少用户遭受攻击的危险期。 有评估称,MAPP可将Windows中被攻击漏洞的风险减少75%。举例来说,Adobe、IPS供应商SourseFire等已经与微软合作。其中,Adobe旗下的Reader组件是黑客攻击的常见目标,MAPP合作意味着Adobe用户将享受到更快、更可靠的保护服务。 Adobe公司副总裁布拉德·阿金认为,MAPP是分享漏洞信息的“黄金法则”,各大厂商团结起来共同抵御黑客攻击,才能从根本上提高安全服务水平。