Классический форум-трекер
canvas not supported
Нас вместе: 4 232 239

Microsoft: Своевременные обновления Windows защищают только от 3% кибератак


Страницы:  1, 2, 3, 4  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 12 лет 9 мес.
Сообщений: 7520
Ratio: 90.939
Поблагодарили: 453767
100%
Microsoft недавно заявила, что повышенные риски безопасности и эксплуатации уязвимостей не являются главной причиной необходимости установки новых обновлений Windows 10

Microsoft обычно не любит обсуждать концепцию принудительных обновлений Windows, потому что с момента релиза Windows 10 в июле 2015 года данная стратегия является предметом острой критики.

Microsoft не только принудительно запустила обновление для части устройств до Windows 10 без ведома пользователей, но и лишила владельцев лицензии Windows 10 Домашняя возможности откладывать обновления, поставляемые через Центр обновления Windows.

Совсем недавно Microsoft все-таки передумала и, начиная с версии 1903, разрешила пользователям Windows 10 Домашняя приостанавливать установку обновлений максимум на 7 дней, по истечении которых устройства будут автоматически обновлены.

Говоря про необходимость установки новых обновлений Windows, Microsoft недавно заявила, что повышенные риски безопасности и эксплуатации уязвимостей не являются главной причиной.

На мероприятии Blue Hat IL были представлены данные центра Microsoft Security Response Center (MSRC), которые показали, что в большинстве кибератак, направленных на системы Windows применяются эксплойты нулевого дня, а не исправляемые Microsoft уязвимости.

Другими словами, даже если вы полностью обновляете свой компьютер, существует вероятность того, что ваше устройство может быть взломано, поскольку злоумышленники обычно полагаются на угрозы нулевого дня, не исправленные Microsoft.

Нужно ли устанавливать обновления сразу после выхода или нет?

Согласно информации из Редмонда только от 2% до 3% пропатченных уязвимостей эксплуатируются в кибератаках в течение 30 дней после выхода обновления.

На одном из слайдов презентации сообщалось:(См. )

    Если уязвимость эксплуатируется, то она эксплуатируется как угроза нулевого дня. Сейчас очень сложно встретить эксплойт не нулевого дня в течение 30 дней после выхода патча. Когда уязвимость эксплуатируется как угроза нулевого дня, она вероятнее всего будет использоваться в таргетированной атаке. Устаревшие версии программного обеспечения часто становятся целью эксплойтов.
С одной стороны, данные цифры говорят о том, что вы можете не спешить с установкой последних обновлений безопасности для Windows, но в то же время вы рискуете стать жертвой 3% упомянутых выше атак. Среди таких атак стоит отметить массовые заражения сетевыми шифровальщиками WannaCry и Petya, а так же известным многим компьютерным червем Stuxnet.

Следующий Вторник Патчей состоится уже 12 февраля. А сейчас у вас есть еще время подумать и выбрать свою позицию по поводу установки обновлений Windows.


_________________

WIN11/23H2(22631)Pro
Red-White 77

Online
Стаж: 14 лет 2 мес.
Сообщений: 2141
Ratio: 90.005
100%
Откуда: из Светлого Прошлого
ussr.gif
Цитата:
разрешила пользователям Windows 10 Домашняя приостанавливать установку обновлений максимум на 7 дней

Это, имхо, зло. Всегда ставил все обновления сразу после выхода. Да, это иногда как прививка - бывают побочные действия :D
P.S. Сейчас понабегут представители секты "Свидетели отключенного апдейта" и устроят холивар =)

_________________
Делай что должен и будь что будет.
kalt12
Uploader 100+
Стаж: 11 лет 5 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
Цитата:
Другими словами, даже если вы полностью обновляете свой компьютер, существует вероятность того, что ваше устройство может быть взломано, поскольку злоумышленники обычно полагаются на угрозы нулевого дня, не исправленные Microsoft.
...Ключевое слово не исправленные. А сколько таковых же от партнёров Microsoft? Плюс от производителей того же железа? Intel и AMD горят желанием победить рад до сих пор не закрытых уязвимостей? Это что технология такая, что даже создавая новые модели, тащат в них уязвимости прежних? А ведь не все из них можно закрыть программно...
xksdbox
Стаж: 7 лет 10 мес.
Сообщений: 93
0%
kalt12 писал(а): Перейти к сообщению
Цитата:
Другими словами, даже если вы полностью обновляете свой компьютер, существует вероятность того, что ваше устройство может быть взломано, поскольку злоумышленники обычно полагаются на угрозы нулевого дня, не исправленные Microsoft.
...Ключевое слово не исправленные. А сколько таковых же от партнёров Microsoft? Плюс от производителей того же железа? Intel и AMD горят желанием победить рад до сих пор не закрытых уязвимостей? Это что технология такая, что даже создавая новые модели, тащат в них уязвимости прежних? А ведь не все из них можно закрыть программно...

0day (англ. zero day) — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы
Сам термин означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента выпуска производителем ПО исправлений ошибки (то есть потенциально уязвимость может эксплуатироваться на работающих копиях приложения без возможности защититься от неё)
(c) Wikipedia
..."Линуксойд"...
kalt12
Uploader 100+
Стаж: 11 лет 5 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
...Что смущает и чему не хочется верить? Тому, что на уровне разработки, а впоследствии и производства уже есть уязвимости 0day? Так они были, есть и видимо будут. Вот пример:
Цитата:
По сути, современные процессоры Intel включают ошибку проектирования, которая может позволить вредоносным программам читать защищённые области памяти ядра (область ОЗУ, выделенная для наиболее важных основных компонентов операционной системы и их взаимодействия с системным оборудованием). Этот недостаток может потенциально открыть защищённую информацию, такую как пароли. Поскольку ошибка внесена на аппаратном уровне 64-битных чипов Intel, она требует исправления на базовом уровне в каждой популярной операционной системе, включая Windows, Linux и macOS.
Цитата:
Microsoft подтвердила наличие подобных проблем на системах с процессорами AMD и разъяснила, что пока приостановила развёртывание заплаток до выяснения причин и исправления. Касается это тех компьютеров, которые оснащены затронутыми моделями чипов AMD. По словам программного гиганта, следующие обновления вызывают проблемы на системах AMD и пока приостановлены:
Печально, что старые то остались не закрытыми...
Светлана Московина
Стаж: 8 лет
Сообщений: 387
Ratio: 3.87
48.19%
sweden.gif
Red-White 77 писал(а): Перейти к сообщению
Цитата:
разрешила пользователям Windows 10 Домашняя приостанавливать установку обновлений максимум на 7 дней

Это, имхо, зло. Всегда ставил все обновления сразу после выхода. Да, это иногда как прививка - бывают побочные действия :D
P.S. Сейчас понабегут представители секты "Свидетели отключенного апдейта" и устроят холивар =)


Windows - вот это настоящее зло.
aiwalev
Стаж: 12 лет 2 мес.
Сообщений: 9424
Ratio: 3791.641
36.29%
ukraine.gif
Цитата:
Говоря про необходимость установки новых обновлений Windows, Microsoft недавно заявила, что повышенные риски безопасности и эксплуатации уязвимостей не являются главной причиной.

Обновления без причины - признак.....
Red-White 77

Online
Стаж: 14 лет 2 мес.
Сообщений: 2141
Ratio: 90.005
100%
Откуда: из Светлого Прошлого
ussr.gif
Светлана Московина писал(а): Перейти к сообщению
Red-White 77 писал(а): Перейти к сообщению
Цитата:
разрешила пользователям Windows 10 Домашняя приостанавливать установку обновлений максимум на 7 дней

Это, имхо, зло. Всегда ставил все обновления сразу после выхода. Да, это иногда как прививка - бывают побочные действия :D
P.S. Сейчас понабегут представители секты "Свидетели отключенного апдейта" и устроят холивар =)


Windows - вот это настоящее зло.

Согласен, но большинство самого нужного софта работает на стороне зла, а добро так тяжело в освоении... :(

_________________
Делай что должен и будь что будет.
kalt12
Uploader 100+
Стаж: 11 лет 5 мес.
Сообщений: 8068
Ratio: 202.113
100%
russia.gif
Светлана Московина писал(а): Перейти к сообщению
Windows - вот это настоящее зло.

...Да полно потешаться то над собой! Железо вместе с установленным на нём ПО управляется, хотите признать или не хотите, но пользователем. Другое дело, что монополист видимо широковато руки расставил, в надежде объять необъятное. Да похоже великоват кусок отхватил, нести уже не в состоянии. Да и с партнёрами не может договорится. Ибо каждый из них тоже считает себя монополистом в своей области. Итогом видим, что пальцы то гнут все. показывая свою значимость, а общий продукт получается с дефектом для пользователя...
...Хотя есть ещё одна версия происходящего, на лицо кортельный сговор. Каждый из участников делает всё, на своём месте конечно, чтобы производить новую продукцию, а не поддерживать и совершенствовать прежнюю. Активнее пойдут продажи железа, на котором более новое ПО тоже нормально работает...
LiLOF
Только чтение
Стаж: 11 лет 1 мес.
Сообщений: 1305
Ratio: 0.744
Поблагодарили: 9
0.08%
belarus.gif
Потери рабочего времени во время обновлений - вот нынешний враг !
В обед секретарша ждала около часа пока компьютер перезагрузится. Он вдруг решил установить обновления..
ser477
Стаж: 15 лет
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
russia.gif
Любая эволюция систем сопровождается эпидемиями.
Существует ли защита? - Нет.
Человечество на данном этапе уже само разрабатывает и биологическое оружие и программные инфекции. Искусственный интеллект выведет этот процесс на новую ступень.
Только священный бэкап спасет мир. Онли ит энд но мо.
mobizone
Стаж: 13 лет 9 мес.
Сообщений: 1045
Ratio: 28.999
100%
russia.gif
У меня стоит лимитированное подключение и ничего не обновляется. трафика нет на такую ерунду))
но правда такое только на вайфай.

Добавлено спустя 6 минут 44 секунды:

LiLOF писал(а): Перейти к сообщению

В обед секретарша ждала около часа пока компьютер перезагрузится. Он вдруг решил установить обновления..

а вот это уже проблема жадности. Ибо компьютер прямо так скажем пылесос) у меня дольше 10 минут никогда не было. и то только когда идет перезагрузка. посреди работы он просит и я отсрачиваю. :D до бесконечности
ashel_x
Стаж: 10 лет 3 мес.
Сообщений: 6
Ratio: 8.398
1.1%
ser477 писал(а): Перейти к сообщению
Любая эволюция систем сопровождается эпидемиями.
Существует ли защита? - Нет.
Человечество на данном этапе уже само разрабатывает и биологическое оружие и программные инфекции. Искусственный интеллект выведет этот процесс на новую ступень.
Только священный бэкап спасет мир. Онли ит энд но мо.


забыл в конце добавить - аминь :смех:
ser477
Стаж: 15 лет
Сообщений: 6854
Ratio: 1.886
60.23%
Откуда: РОССИЯ
russia.gif
ashel_x писал(а): Перейти к сообщению
ser477 писал(а): Перейти к сообщению
Любая эволюция систем сопровождается эпидемиями.
Существует ли защита? - Нет.
Человечество на данном этапе уже само разрабатывает и биологическое оружие и программные инфекции. Искусственный интеллект выведет этот процесс на новую ступень.
Только священный бэкап спасет мир. Онли ит анд но мо.


забыл в конце добавить - аминь :смех:

Без бэкапа по другому запоешь и шутки все забудешь :смех:
balarava
Стаж: 9 лет 3 мес.
Сообщений: 676
Ratio: 3.179
100%
после десяточки следующая версия вынды должна называться Windows 3%
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3, 4  След.
Страница 1 из 4