Windows: все еще небезопасно после всех этих лет

  • Windows: все еще небезопасно после всех этих лет

С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.

Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.

Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.

Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.

Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.

Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."

Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.

IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.

Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.

Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.

Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.

2022-12-17 10:08:49
0
1358

Комментарии:

Внимание: HTML символы запрещены!
Я прочитал Условия соглашения и согласен с условиями

Статьи

Утечка цены предстоящего Samsung Galaxy Z Fold 4

Утечка цены предстоящего Samsung Galaxy Z Fold 4

Компания Samsung все больше уверена в будущем складных смартфонов, ожидается, что Galaxy Z Fold 4 и Z Flip 4 будут анонсированы очень скоро.Однако мы были менее уверены в том, сколько будут стоить новые устройства.Ходили слухи, что Samsung планирует представить более дешевую складную модель, но мы предпологаем, что ее флагманская серия Z сохранит свою более высокую цену.Теперь, после того как евро..

2022-07-26 10:41:22
0
1405
Bowers & Wilkins обратились к McLaren за следующей специальной версией Px8

Bowers & Wilkins обратились к McLaren за следующей специальной версией Px8

После беспроводных наушников Px8 в стиле Джеймса Бонда 007 компания Bowers & Wilkins обратилась к автомобильной промышленности. Она сотрудничала с британским производителем суперкаров McLaren для выпуска B&W Px8 McLaren Edition.McLaren Edtion имеет фирменную цветовую гамму автопроизводителя — гальванически-серую отделку и блики цвета папайи. В частности, оранжевый цвет известен тем, что он..

2022-12-07 09:49:22
0
2056
Обзор Chieftec Super Series: CFT-600-14CS

Обзор Chieftec Super Series: CFT-600-14CS

Продукция компании Chieftec широко представлена на нашем рынке и пользуется повышенным спросом. Прошло всего 10 лет с того времени, когда она начала официальные поставки блоков питания и корпусов собственного производства в нашу страну. За этот относительно небольшой срок ее продукты зарекомендовали себя как высоконадежные и качественные устройства, практически не требующие технического обслуживан..

2019-07-01 11:12:00
0
2014
Честный обзор iPhone 14

Честный обзор iPhone 14

14-я серия айфонов вышла прошлой осенью и до сих находится на пике популярности. Внимания заслуживает каждый из четырех смартфонов, но в этой статье мы детально разберем «младшего брата» из линейки — iPhone 14, который демонстрирует серьезные цифры по продажам во всем мире. Экран Айфон 14 получил красочный дисплей диагональю 6,1", основу которого составила фирменная матрица Super Retina XDR...

2023-01-18 06:14:32
0
1660
Samsung MV800 16-мегапиксельный компактный фотоаппарат

Samsung MV800 16-мегапиксельный компактный фотоаппарат

Samsung объявил о выпуске MV800, 16-мегапиксельной компактной камеры с инновационным LCD экраном, который позволяет делать автопортреты с необычайной легкостью, а так же держать камеру под различными углами.В 2009 Samsung представил двойной LCD-монитор оборудованный экраном TL225 (ST550), разработанным для легкой автопортретной съемки. С тех пор компания Samsung выпустила несколько подобных моделе..

2019-06-11 10:44:30
0
2213
Основные особенности выбора смарт-часов модели Hoco Y4 и их плюсы

Основные особенности выбора смарт-часов модели Hoco Y4 и их плюсы

Модель умных часов Y4 от компании Hoco создана специально для потребителя, который желает приобрести недорого стильный гаджет с основным набором функций.Отличается своими компактными параметрами, легким весом и удобством использования.Комплектация, дизайн и преимущества часовПеред тем как отправиться на поиски подходящей модели для себя или ребенка, стоит изучить особенности одного из таких гаджет..

2022-05-09 08:39:14
0
2126
Зоомагазин: гид по выбору корма для кошек и собак

Зоомагазин: гид по выбору корма для кошек и собак

В мире домашних питомцев выбрать правильный корм для собак и кошек играет ключевую роль в их здоровье и благополучии.Стратегический подход к питанию вашего питомца может повысить его жизненное качество и продлить его жизнь.В зоомагазинах представлен широкий ассортимент кормов, включая сухие корма, консервы и лакомства.В этой статье мы рассмотрим различные виды корма, классификацию кормов и популяр..

2024-03-07 13:35:07
0
1863
Плита Bertazzoni получила награду "Идеальная домашняя кухня 2023"

Плита Bertazzoni получила награду "Идеальная домашняя кухня 2023"

Итальянская плита Bertazzoni Professional Series 90 см Air-Tec получила престижную награду Ideal Home Kitchen Award 2023 в категории Genius Kitchen Innovation за свои передовые технологии. Отличительной чертой отдельностоящей плиты Air-Tec высотой 90 см является сочетание трех высокопроизводительных приборов с эффективной интегрированной системой вытяжки.Варочная панель оборудована 4 индукционными..

2023-04-20 09:16:57
0
3074
Electrolux и HCA представляют новый стандарт домашней связи

Electrolux и HCA представляют новый стандарт домашней связи

Альянс Home Connectivity (HCA) представил спецификацию интерфейса HCA 1.0, для домашних устройств с длительным сроком службы систем HVAC (отопление, вентиляция, кондиционирование) и телевизоров, в рамках подключенного умного дома, тем самым устанавливая отраслевой стандарт взаимодействия «облако-облако» (C2C).Компания Electrolux, один из основателей Home Connectivity Alliance, считает, что этот ст..

2023-01-16 10:29:06
0
1412