Windows: все еще небезопасно после всех этих лет

  • Windows: все еще небезопасно после всех этих лет

С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.

Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.

Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.

Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.

Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.

Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."

Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.

IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.

Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.

Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.

Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.

2022-12-17 10:08:49
0
1215

Комментарии:

Внимание: HTML символы запрещены!
Я прочитал Условия соглашения и согласен с условиями

Статьи

Косметика Clinique: особливості, переваги

Косметика Clinique: особливості, переваги

Сучасні покупці косметики віддають перевагу натуральним засобам. Це продукція, яка не містить парабенів та інших домішок, здатних викликати небажані реакції. Велике значення мають також асортимент, концепція роботи, напрямок виробництва. Добре, коли бренд дбає не лише про красу користувача, а й багато уваги приділяє здоров’ю. Ефективність та безпека засобів дуже важливі для кожного. Амери..

2022-12-28 20:53:30
0
1298
Аккумуляторы для мобильных телефонов

Аккумуляторы для мобильных телефонов

Самое уязвимое место в мобильном телефоне – батарея. Все программы могут работать как часы, а вот батарейка через несколько лет начинает подседать, быстро разряжаться и ставить Вас в самые неудобные ситуации.Специалисты советуют разряжать батарейку у только что купленного телефона по полной, и только после этого заряжать снова, иначе аккумулятор запоминает, что дополнительной подзарядки ему требуе..

2019-03-11 00:25:04
0
2086
Точила для ножей

Точила для ножей

Приспособления для заточки лезвий различных инструментов люди используют с незапамятных времен; ведь сразу выбрасывать затупившееся приспособление и приобретать (или изготавливать) новое – это неразумно, поскольку требует времени и денег. Изначально лезвия затачивались с помощью камней. Специальные камни (оселки) некогда являлись обязательной частью снаряжения любого воина. Археологические исследо..

2019-03-21 19:34:05
0
1205
Как скачать видео с популярных социальных сетей? Дельные советы и рекомендации

Как скачать видео с популярных социальных сетей? Дельные советы и рекомендации

Вы хотите скачать видео из социальных сетей, таких как Instagram, Facebook или TikTok, процедуры существуют, но они могут быть утомительными. Или Ваша мама только начинает пользоваться социальными сетями и спросила у Вас как скачать Instagram видео mp4? На самом деле процедура действительно непростая, но нужно скачать специальную программу и при этом иметь мощный интернет сигнал. Озадачены? Думаю,..

2022-11-25 10:17:47
0
1852
Бутербродницы

Бутербродницы

По мнению большинства, бутерброд – это незаменимое блюдо для занятого человека, которому по долгу службы необходимо все делать максимально быстро, и времени на перекус практически не остается. Однако данное суждение глубоко ошибочно, поскольку приготовление такого блюда — это целое искусство, овладеть которым не каждому под силу.Ни для кого не секрет, что современная кулинарная книга хранит огромн..

2019-03-19 01:10:31
0
2004
Чому потрібно пити цикорій?

Чому потрібно пити цикорій?

Цикорій, представник сімейства Астрових (або Складноцвітих), можна впізнати за його яскраво-синіми квітами, які прикрашають луки, поля та міські палісадники. Ще в давнину ця рослина вважалася лікарською і згадувалося в працях Плінія, Горація та Паладія.У Стародавньому Римі корінь цикорію використовували поліпшення травлення, а Єгипті з нього готували протиотруту від укусів змій і павуків. Знаменит..

2024-05-28 11:39:25
0
2305
Мобильный образ жизни: почему современные люди выбирают смартфон?

Мобильный образ жизни: почему современные люди выбирают смартфон?

Сегодня технологии развиваются со скоростью света, и на первый план выходит мобильность.Поэтому неудивительно, что смартфон стал неотъемлемой частью нашей жизни.Он превратился со стандартного устройства для звонков в универсальный инструмент для работы, учебы, отдыха и общения.Давайте поговорим, почему этот девайс стал таким важным для нас и как он влияет на нашу жизнь.Ваш личный ассистентСегодня ..

2025-01-31 11:19:26
0
868
С маневрами и тактикой: путеводитель по тактическим рюкзакам

С маневрами и тактикой: путеводитель по тактическим рюкзакам

Выбор подходящего рюкзака тактического назначения может стать ключевым моментом для успешной миссии, похода или приключения. Рюкзак тактический, спроектированный с учетом особенностей тактической деятельности, обеспечивает удобство, надежность и функциональность. В этом путеводителе мы рассмотрим, как правильно выбрать тактический рюкзак и на что обращать внимание при этом.Зачем нужен тактический ..

2023-09-04 09:35:18
0
1126
Кофемашины будущего: инновационные технологии и тренды

Кофемашины будущего: инновационные технологии и тренды

Современные технологии неустанно проникают во все сферы нашей жизни, включая и приготовление кофе. Кофемашины будущего становятся все более инновационными, предлагая удивительные функции и возможности. Давайте рассмотрим некоторые из наиболее захватывающих технологических трендов и инноваций, которые ожидают нас в будущем.Смарт-кофемашины: персонализированный кофе с помощью приложенийСмарт-кофемаш..

2023-06-12 12:50:42
0
1652