Sicherheit durch die DEP Data Execution Prevention erhöhen

Aus Deskmodder Wiki
Version vom 11. Februar 2017, 13:16 Uhr von Moinmoin (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)


Hier möchte ich einmal eine Methode vorstellen, um die Sicherheit von Windows 7, 8, 8.1, und Windows 10 etwas zu erhöhen. Wir hantieren mit der Datenausführungsverhinderung herum, welche verhindert, dass Schadcode innerhalb eines Geschützen Systembereiches ausgeführt wird. Durchgesetzt wird diese Regel mit NX, einem CPU Feature. (NX = Not Execute). Dies wird von fast allen Aktuellen CPU hardwareseitig unterstützt. In diesem Tutorial werde ich aber weniger auf die Arbeitsweise eingehen, sondern auf die vollständige Implementierung in Windows.

Per Default ist DEP (Data Execution Prevention) auf einem Windows-System eingeschaltet. Allerdings schützt diese per Default nur die Windows-Systemdateien und die Dienste, aber keine anderen Anwendungen. Der Grund hierfür sind Kompatibilitätsprobleme mit Anwendungen seit Windows XP SP2. Allerdings sollte man sofern man DEP Systemweit ausweitet mehr Zeit einplanen, falls man ältere Software verwendet.


News
Das Tutorial wird natürlich weiter aktualisiert. Auch du kannst mithelfen. Schick uns deine Nachricht über die Tipp-Box. Wichtig: Einige der Windows 10 Tutorials sind auch für Windows 11 gültig
Sicherheit durch DEP-Windows-10-001.jpg
Sicherheit durch DEP-Windows-10-002.jpg
Sicherheit durch DEP-Windows-10-003.jpg

Es gibt insgesamt 4 Einstellungen von der DEP:

  • 1. OptIn (default Einstellung) → Nur Windows-Programme, Dienste sowie Systemdateien werden durch die DEP Überwacht und Geschützt.
  • 2. OptOut → Alle Programme und Dienste werden von der DEP überwacht und Geschützt. Diese Option beinhaltet die Möglichkeit für Ausnahmen.
  • 3. AlwaysOff → DEP ist für das System komplett abgeschaltet und bietet keinerlei Schutz.
  • 4. AlwaysOn → DEP ist angeschaltet und kann nicht über die GUI eingeschaltet werden. Ausnahmen oder Inkompatible Software werden ignoriert.


OptIn sowie OptOut können über Systemeigenschaften die man mit dem Ausführen Dialog über sysdm.cpl erreicht.

Unter Erweitert -> Leistung und kann dann unter Dateiausführungsverhinderung eingestellt werden.


Sicherheit durch DEP-Windows-10-004.jpg

Alle weiteren Einstellungen für die DEP, um sie abzuschalten oder Einzuschalten können mit dem Befehl BCDEDIT getätigt werden. Mit dem zusätzlichen Parameter /enum sieht man die aktuelle Konfiguration.

Dazu öffnet man die Eingabeaufforderung als Administrator über

  • Windows-Taste + X
  • Oder cmd.exe in die Suche der Taskleiste eingeben und per Rechtsklick starten
  • Hier dann BCDEDIT /enum eingeben und Enter drücken.


BCDEDIT /? listet alle Befehle auf, die man mit dieser Eingabe machen kann.



Fragen zu Windows 10?

Info
Du hast noch einen Tipp oder Änderung zum Tutorial? Dann schreibe uns deine Ergänzung über unsere Tipp-Box, damit unser Wiki immer aktuell bleibt. Bitte den Namen oder Link mit angeben.

Du hast Fragen oder benötigst Hilfe? Dann nutze bitte unser Forum und nicht die Tipp-Box! Auch Gäste (ohne Registrierung) können bei uns Fragen stellen oder Fragen beantworten. - Link zum Forum | Forum Windows 10

Tagesaktuelle News im Blog: - Hauptseite | Kategorie: Windows 10 | Kategorie: Apps für Windows
Neue Tutorials für Windows 10 Top 10 der Tutorials für Windows 10