Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Sera.
Mi chiedo se la funzione è compatibile,e cosa ne pensano gli amici . Info
Ho già dato il comando (mal che vada,ripristino l'immagine SO)
Attivarlo : "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\kernel" /v DisableExceptionChainValidation /t REG_DWORD /d 0 /f
Grazie Kap,
evidentemente ero rimasto indietro! pensavo ancora che, anche su Win8, andasse abilitata tramite EMET... invece brava Microsoft che l'ha attivato di default!
Sono da poco rientrato a casa.
Avevo programmato il restore C,e quindi adesso (che mi trovo bello e pronto il SO ripristinato. Quindi ho perso tutte le modifiche fatte previa sperimentazione) mi accingevo ad installare Emet.
Leggo però il commento di Zane,e non capisco a questo punto se installarlo oppure no
Edit: Non ho capito,se installando EMET la funzione SEHOP è abilitata,o se è abilitata anche senza EMET installato
Quindi non ero rimasto indietro ad entrambi per la precisazione.
Al di là della verifica sperimentale, a questo punto sarebbe bello avere qualche informativa ufficiale Microsoft nella quale si dice chiaramente se è abilitato di default oppure no...
hashcat ha scritto:Ho ricontrollato ed effettivamente sembra essere abilitato di default solo su Windows Server 2008 e Windows Server 2012.
Mi ero confuso con quest'ultimo.
Ho trovato un riferimento ufficiale in merito: su Windows 8 e 8.1, SEHOP è attivo di default per tutte le applicazioni che siano espressamente sviluppate per la versione 6.2 o superiore del sistema Windows NT, mentre per tutte le altre è inattivo di default. http://blogs.technet.com/b/srd/archive/ ... lties.aspx
Vi ricordo che una parte delle protezioni di EMET sono implementate in modo indipendente (e quindi anche differente) da quanto fatto da Windows, quindi non sempre quanto visualizza EMET corrisponde alle tecnologie di protezione di Windows attive, in quanto Windows ed EMET fanno appunto riferimento a modalità di protezione differenti (anche se riguardo la stessa tecnologia di protezione, es. SEHOP).
Inserendo un messaggio, dichiari di aver letto e accettato il regolamento di partecipazione.
Nello specifico, sei consapevole che ti stai assumendo personalmente la totale responsabilità delle tue affermazioni, anche in sede civile e/o penale,
manlevando i gestori di questo sito da ogni coinvolgimento e/o pretesa di rivalsa.
Dichiari inoltre di essere consapevole che il messaggio sarà visibile pubblicamente, accetti di diffonderlo con licenza
CC BY-NC-SA 3.0 (con attribuzione a "TurboLab.it") e rinunci ad ogni forma di compensazione (economica o altro).
Rinunci inoltre esplicitamente a qualsiasi pretesa di cancellazione del messaggio.