С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.
Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.
Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.
Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.
Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.
Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."
Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.
IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.
Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.
Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.
Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.
Комментарии:
Статьи
Как выбирать утюги
Выбирая утюг, следует уделить наличию дополнительных функций утюга, мощности и другим немало важным факторам. В настоящее время производители утюгов особое внимание уделяют рабочей подошве. И это не случайно. Ведь именно рабочая подошва контактирует с тканью Вашей одежды во время глажки. Для того чтобы подошва наносила минимум вреда Вашей одежде, компании-производители изготавливают ее покрытие из..
Почему стоит купить Android TV Box?
В современном мире, который наполнен цифровыми гаджетами, казалось уже нечем и удивить. У многих есть телевизор с навороченными функциями, мобильные гаджеты и смартфоны последних моделей, приставки, ноутбуки и планшеты. Но что делать, если хочется новизны, обновления, но недостаточно финансов для покупки ультрамодного смарт телевизора? Выход очевиден, стоит обратить внимание на Android TV Box.Что ..
WhatsApp работает над упрощением записи видео без помощи рук
WhatsApp работает над новой функцией, которая облегчит людям запись видео на смартфоны, особенно если они хотят делать это без помощи рук.Прямо сейчас любой, кто записывает видео через приложение WhatsApp, должен нажать и удерживать кнопку спуска затвора. Удаление пальца останавливает запись, а это означает, что любой, кто снимает длинное видео, остается удерживать палец на кнопке в течение всего ..
Модули памяти
Наш интернет-магазин предлагает модули памяти ddr, ddr 2 и ddr 3 от известных во всем мирепроизводителей: компаний Hynix, Transcend, Kingston, Apacer, Samsung, Corsair и других. Модули оперативной памяти – не единственный представитель семейства запоминающих устройств персонального компьютера. Своя память есть и у процессора, и у жесткого диска, и у видеокарты, и у многих других обитателей системн..
Все для рисования
Порадовать малышей качественными и разнообразными материалами для развития фантазии и творческого самовыражения совсем просто - в интернет-мультимаркете allbay.com.ua есть все для рисования. Широкий ассортимент самых разнообразных наборов для рисования позволяет выбрать именно то, что понравится вашему ребенку.Специальные краски для рисования пальчиками порадуют самых маленьких художников. Магнитн..
Как выбирать водонагреватели
Для того чтобы выбрать определенный водонагреватель, необходимо найти для себя ответы на такие вопросы: Что для Вас выгодней: использование электроэнергии или газа? Сколько горячей воды необходимо потреблять Вашей семье ежедневно? Какой размер водонагревателя Вас бы устроил? Только ответив на эти вопросы и узнав все достоинства и недостатки водонагревателей, Вы сможете сделать правильный выбор.В п..
Студийные осветители
Любому профессиональному фотографу требуется солидное студийное освещение, поскольку при его отсутствии создать высокохудожественный фотоснимок практически невозможно.Для тех фотографов, которым для нормальной работы уже не хватает стандартных патронных вспышек для достойного освещения снимаемых объектов, отличным выбором являются студийные осветители современных моделей от ведущих мировых произво..
Доставка грузов из Китая в Украину: шаг за шагом планирование и осуществление
В современном мире, где трансграничная торговля стала неотъемлемой частью бизнеса, доставка грузов из Китая в Украину предоставляет уникальные возможности для предпринимателей. Этот процесс требует тщательного планирования и эффективной логистики. В данной статье мы разберемся шаг за шагом, как организовать успешную доставку товаров из Китая на украинский рынок.Подготовительный этапИсследование ры..
Доступна розумність: як телевізори Xiaomi роблять передові технології доступними для кожного
У сучасному світі, де технологічні інновації швидко просуваються вперед, телевізори Xiaomi виступають у ролі чудового прикладу того, як передові технології можуть бути доступними для широкого кола споживачів. Завдяки поєднанню інновацій, доступності та зручності для користувача, телевізори Xiaomi змінюють уявлення про те, як сучасні технології можуть впливати на побутове життя.Інноваційність на ко..














