Windows: все еще небезопасно после всех этих лет

  • Windows: все еще небезопасно после всех этих лет

С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.

Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.

Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.

Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.

Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.

Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."

Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.

IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.

Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.

Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.

Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.

2022-12-17 10:08:49
0
1293

Комментарии:

Внимание: HTML символы запрещены!
Я прочитал Условия соглашения и согласен с условиями

Статьи

Компьютерная акустика

Компьютерная акустика

Компьютерная акустика – отнюдь не мелочь для человека с мало-мальски развитым слухом, который любит музыку и часто слушает её за работой или развлечениями. Компьютерная акустика очень важна и для передачи спецэффектов, когда вы играете или смотрите фильмы. Обычно компьютеры комплектуются маленькими пластмассовыми колонками, которые получили прозвище «звукоимитаторов». Покупка же настоящей, высокок..

2019-03-13 18:10:14
0
1874
WhatsApp работает над упрощением записи видео без помощи рук

WhatsApp работает над упрощением записи видео без помощи рук

WhatsApp работает над новой функцией, которая облегчит людям запись видео на смартфоны, особенно если они хотят делать это без помощи рук.Прямо сейчас любой, кто записывает видео через приложение WhatsApp, должен нажать и удерживать кнопку спуска затвора. Удаление пальца останавливает запись, а это означает, что любой, кто снимает длинное видео, остается удерживать палец на кнопке в течение всего ..

2023-02-13 10:01:46
0
1195
Перчатки для фитнеса, культуризма

Перчатки для фитнеса, культуризма

Аксессуары для занятия спортом невероятно важны для комфорта. Если посещение тренажёрного зала – это не единичный случай, то стоит купить перчатки для фитнеса. Специальные перчатки без пальцев защитят кожу рук от всего, с чем они соприкасаются во время тренировок – это может быть штанга, гантели, гири и т.д. Конечно, можно взять это всё и голыми руками, но мозоли или царапины - это лишнее. Более т..

2019-03-25 17:02:25
0
1391
Гладильные доски, сушилки для белья

Гладильные доски, сушилки для белья

Зачастую, выбирая утюг, хозяйки забывают о гладильной доске, а ведь ее выбор не менее важен, поэтому к нему также стоит подходить со всей серьезностью. Особенно необходимо такое приспособление, когда нужно срочно погладить брюки или блузку.От гладильной доски зависит очень многое. Это и качество гладки, и скорость, с которой вы справитесь со сложными элементами одежды, и удобство, ведь вам не прид..

2019-03-26 14:50:52
0
1368
Чим відрізняється відновлений (Refurbished) айфон від б/у?

Чим відрізняється відновлений (Refurbished) айфон від б/у?

При покупці Apple iPhone багато хто хоче заощадити, оскільки новий гаджет коштує чимало, особливо враховуючи сьогоднішній курс гривні. Тоді люди починають вибирати між популярним iPhone 13 Pro бу і такою ж моделлю, але з позначкою «Refurbished». Що це означає і чи варто звертати увагу на такі телефони, розповідають спеціалісти «ЯК НОВИЙ», інтернет-магазину вживаної техніки Apple.Що таке відновлени..

2023-12-04 14:11:16
0
1135
Мягкие игрушки

Мягкие игрушки

Большие мягкие игрушки мечтают иметь все дети. Пушистые и мягкие игрушки в виде настоящих и фантазийных животных, сказочных персонажей и любимых героев мультфильмов станут настоящими друзьями малышей. С любимыми мягкими игрушками можно весело играть, отлично проводить время, организовывать множество сюжетно-ролевых игр.А еще с большими мягкими игрушками совсем не страшно спать в темной комнате. Им..

2019-03-26 18:55:18
0
1682
Звуковые карты

Звуковые карты

Сегодня интегрированная в материнскую плату звуковая карта уже никого не удивляет. Может удивить, скорее, ее отсутствие. Если Вас удовлетворяет встроенный аудиочип и качество звучания самых примитивных и дешевых пяти-десятидолларовых колонок, то никакой необходимости что-то менять в звуковой конфигурации компьютера Вы можете и не испытывать. Тем не менее, звуковые карты продолжают производиться и ..

2019-03-13 14:31:55
0
1810
Шейкеры

Шейкеры

Шейкеры – это специальные емкости для приготовления разнообразных протеиновых и белково-углеводных коктейлей. Многие смеси, предназначенные для людей, ведущих активный образ жизни, выпускаются в виде порошков, которые необходимо разводить водой, соком или молоком.На шейкер для спортивного питания цена установлена невысокая, что делает данные приспособления вполне доступными для самого широкого кру..

2019-03-25 14:27:00
0
1230
Неттопы

Неттопы

Неттопы, предлагаемые онлайн-магазином AllBay, являются хорошим приобретением в качестве настольного варианта нетбука и уже нашли своих потребителей. Разновидность настольного персонального компьютера в уменьшенном виде является неплохой заменой уже всем известного десктопа и наиболее подходит тем пользователям, которые в первую очередь обращают внимание на небольшие размеры системного блока и сни..

2019-03-11 11:11:39
0
1361