С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.
Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.
Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.
Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.
Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.
Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."
Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.
IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.
Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.
Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.
Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.
Комментарии:
Статьи
Как выбирать картриджи
Вы приобрели струйный или лазерный принтер, но вот настал тот момент, когда возникла необходимость замены израсходованных тонеров и чернильных картриджей. Сразу возникает вопрос, как правильно подобрать расходные материалы именно для Вашей модели принтера. Можно заправить чернилами уже использованные картриджи или купить аналоги оригинальным, но это не принесет желаемого эффекта.Дело в том, что пр..
Пароочистители
Вывести пятна – это всегда проблема. Вы начинаете пробовать все, что попадется под руку: моющие средства, тряпки, растворители. Слушаете советы «бывалых». Хорошо, если после этого очистительного бума вещь остается пригодной для дальнейшего пользования. Обратитесь в наш магазин AllBay, где опытные продавцы предложат Вам более эффективные средства для выведения пятен: пароочистители различных произв..
Обзор инеттопа Asus EeeBox PC B202
И так, компания ASUS всерьез взялась за минимизацию своего оборудования, ASUS EeeBox PC B202 представляет собой полноценный компьютер, который благодаря своим размерам сэкономит ваше место и деньги!Asus Eee Box B202 Краткие технические характеристикиСобран этот неттоп на экономичном, в плане энергопотребления, процессоре Intel Atom N270, он работает с тактовой частотой 1.6GHz шина данных 533MHz . ..
Медиатест ЦАП
Хотя CD по-прежнему остаются основным носителем музыкального контента высокого качества, сами проигрыватели начали сдавать свои позиции, уступая место полностью цифровым источникам. ЦАПам забвение точно не грозит. Без них никуда — рано или поздно цифровой сигнал все равно надо переводить в аналоговую форму.Мультибитные или все же однобитные?Сердце любого цифроаналогового преобразователя — небольша..
Туристические ножи
Нож - это базовый предмет пользования среди туристов. Ведь именно с его помощью можно приготовить еду, а также получить ее в природных условиях.Сегодня существует огромный выбор ножей для путешественников. Как же среди такого большого количества разнообразных видов экземпляров правильно выбрать подходящий для себя нож? Сейчас мы попробуем решить, какой же нож лучше купить для туристического похода..
Гайковерты
Любые работы с металлическими конструкциями: изготовление, монтаж, ремонт и обслуживание автомобилей и т.д. подразумевают применение всевозможных резьбовых соединений. Здесь могут быть просто болты, резьбовые пары болт – гайка и т.д. и все это с какой-то периодичностью необходимо закручивать или, наоборот, при разборке вывинчивать. Казалось бы, достаточно набора простых ключей для выполнения этих ..
Apple iPhone 15 Pro может вообще отказаться от физических кнопок
По словам уважаемого отраслевого аналитика Минг-Чи Куо, Apple может отказаться от кнопок громкости и питания на своем следующем iPhone.В его последнем отчете говорится, что iPhone 15 Pro и 15 Pro Max «вместо этого могут использовать твердотельные кнопки». Он предполагает, что в телефонах вместо этого будут «таптические» кнопки, которые работают как кнопка «Домой» на iPhone 7 и 8.Он слегка вибрируе..
Чего стоит ожидать от всемирной новинки Apple Watch 5
На недавно проведенном мероприятии всемирно известной компании Apple было представлено часы нового поколения - Apple Watch 5. Значительные отличия не предусматриваются, но все же представители компании обещают, что «плюшки» будут.Чего стоит ожидать потребителям от новых часов Apple Watch 5?В первую очередь – это дисплей. Усовершенствованный дисплей будет оснащен функцией Always On, которая предусм..
Микроскопы
Микроскоп – это специальный оптический прибор, который используется для получения увеличенного изображения с целью изучения структуры материалов и исследования объектов, невидимых невооруженным глазом. На рынке специального оптического оборудования имеется широкий выбор микроскопов различного назначения. Они бывают цифровыми, карманными, оптическими, биологическими, электронными. Микроскоп купить ..














