Windows: все еще небезопасно после всех этих лет

  • Windows: все еще небезопасно после всех этих лет

С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.

Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.

Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.

Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.

Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.

Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."

Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.

IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.

Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.

Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.

Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.

2022-12-17 10:08:49
0
1212

Комментарии:

Внимание: HTML символы запрещены!
Я прочитал Условия соглашения и согласен с условиями

Статьи

Почему стоит купить Android TV Box?

Почему стоит купить Android TV Box?

В современном мире, который наполнен цифровыми гаджетами, казалось уже нечем и удивить. У многих есть телевизор с навороченными функциями, мобильные гаджеты и смартфоны последних моделей, приставки, ноутбуки и планшеты. Но что делать, если хочется новизны, обновления, но недостаточно финансов для покупки ультрамодного смарт телевизора? Выход очевиден, стоит обратить внимание на Android TV Box.Что ..

2022-05-24 10:36:55
0
1521
Весы кухонные

Весы кухонные

Огромное количество современных хозяек после того, как видят в рецептах точное количество грамм определенных ингредиентов, теряют всяческое желание продолжать готовить по нему блюдо. Причина очевидна: соблюсти точные пропорции каждого ингредиента без использования кухонных весов практически невозможно.Не стоит думать, что таким устройством пользуются лишь неопытные кулинары. Напротив, с каждым при..

2019-03-19 01:22:20
0
1157
Як сфотографувати місяць та зірки на iPhone 13 бу?

Як сфотографувати місяць та зірки на iPhone 13 бу?

Чарівні знімки глибокого нічного неба, зірок та Місяця, часто зустрічаються в стрічці Instagram, мають значний попит на фотостоках, їх часто ставлять на заставки. А кожен другий власник айфона хоча б раз намагався сфотографувати подібну картину. Ті, хто фотографував зоряне небо, просто зупинившись на вулиці, знають, що це ідея невдала – результат не відповідатиме очікуванням. Дійсно, фотографувати..

2023-12-08 07:56:57
0
2116
Женская парфюмерия

Женская парфюмерия

Современные девушки ни капельки не разучились колдовать. Единственное отличие в том, что если раньше для этого нужно было варить зелья и сочинять заклинанья, то теперь пленить и затянуть в свои сети можно с помощью пары отличных духов. Главное, чтобы женская парфюмерия отлично подходила к вашему образу, и эффектно подчеркивала вкус и стиль чаровницы.Современная индустрия данной продукции расцветае..

2019-03-28 09:59:07
0
1621
Обзор планшета Prestigio MultiPad 7.0 Prime Duo (PMP5770D_DUO)

Обзор планшета Prestigio MultiPad 7.0 Prime Duo (PMP5770D_DUO)

Комплект поставкиПоставляется планшетный компьютер Prestigio MultiPad 7.0 Prime Duo в коробке, на которой нарисован сам планшет и написаны его технические характеристики. Надписи на коробке на русском и английском языках. Помимо самого устройства, в комплект поставки входят документация (мануал, гарантийный талон и т.п.), шнур micro-USB/USB, зарядное устройство со сменными вилками (европейский и с..

2019-06-21 10:04:19
0
1442
Студийные комплекты

Студийные комплекты

У профессионального фотографа рано или поздно возникает необходимость приобрести комплект студийного света. Он открывает перед ним совершенно новые творческие горизонты. Ведь при съемке и использованием студийного света можно достичь практически полного контроля над освещенностью в кадре, которого невозможно достичь иными способами.Качественный комплект студийного света позволит фотографу моделиро..

2019-03-10 17:04:10
0
1232
Обзор фотокамеры Fuji FinePix S1800

Обзор фотокамеры Fuji FinePix S1800

Fujifilm делает интересные камеры - если вы любите фотографию. Один пример для любителей фотографии применительно к Fujifilm S1800: программный режим на большинстве цифровых камер представляет собой не что иное, как Авто с несколькими включенными вариантами меню. Но в камере Fujifilm программа действительно позволяет выбрать комбинации диафрагмы, что обычно называют программным сдвигом. Вы предста..

2019-06-10 12:23:03
0
2815
Велонасосы

Велонасосы

Велонасос является одним из самых необходимых аксессуаров любителей велоспорта. Подкачка колес должна проводиться регулярно, чтобы держать их в постоянном тонусе, поэтому если вы отправляетесь в дальнее путешествие обязательно возьмите с собой это приспособление.Современный ассортимент таких изделий довольно широк. Есть полноценные напольные модели и легкие компактные дорожные варианты.Напольные с..

2019-03-21 15:40:21
0
1282
Bowers & Wilkins обратились к McLaren за следующей специальной версией Px8

Bowers & Wilkins обратились к McLaren за следующей специальной версией Px8

После беспроводных наушников Px8 в стиле Джеймса Бонда 007 компания Bowers & Wilkins обратилась к автомобильной промышленности. Она сотрудничала с британским производителем суперкаров McLaren для выпуска B&W Px8 McLaren Edition.McLaren Edtion имеет фирменную цветовую гамму автопроизводителя — гальванически-серую отделку и блики цвета папайи. В частности, оранжевый цвет известен тем, что он..

2022-12-07 09:49:22
0
1917