Windows: все еще небезопасно после всех этих лет

  • Windows: все еще небезопасно после всех этих лет

С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.

Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.

Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.

Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.

Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.

Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."

Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.

IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.

Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.

Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.

Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.

2022-12-17 10:08:49
0
1270

Комментарии:

Внимание: HTML символы запрещены!
Я прочитал Условия соглашения и согласен с условиями

Статьи

Шлейфы (HDD, FDD)

Шлейфы (HDD, FDD)

Кабели HDD используют для подключения накопителей на жестких дисках и CD-приводов. Шлейф HDD имеет 40 жил и оканчивается 40-контактными разъемами. Посредством кабелей FDD подключаются устройства со сменными носителями информации (дискетами). Шлейф FDD имеет 34 жилы, он несколько уже изделий для HDD, и оканчивается 34-контактными соединителями. Устройство, подключенное к соединителю FDD с заметным ..

2019-03-18 14:37:45
0
4254
iriver AK100

iriver AK100

Компания iriver уже давно зарекомендовала себя, как производитель высококлассных мультимедийных устройств. Несколько дней назад iriver официально представила свой новый плеер под названием AK100. Новинка имеет очень компактные размеры, но это не мешает ей обеспечивать воспроизведение звука студийного качества. Благодаря плееру iriver AK100 истинные ценители качественного звука смогут наслаждаться ..

2019-06-10 10:52:29
0
1370
Как выбирать соковыжималки

Как выбирать соковыжималки

Выбор соковыжималки может поставить многих в тупик. Ведь хочется приобрести самое лучшее соотношение цены с качеством, наибольшим количеством изготавливаемого сока и минимумом отходов. Что же делать? Все просто, необходимо прочесть эту статью и запомнить на какие параметры следует обратить внимание при выборе соковыжималки.И так, первый, и самый важный параметр – это форма сепаратора. Современные ..

2019-03-09 18:03:01
0
1243
Использование социальных медиа в продвижении инструментов

Использование социальных медиа в продвижении инструментов

Социальные медиа стали неотъемлемой частью современного маркетинга, и их потенциал в продвижение интернет-магазина инструментов огромен. Они предоставляют уникальные возможности для привлечения внимания широкой аудитории, взаимодействия с клиентами и создания узнаваемости бренда. В данной статье мы рассмотрим, как эффективно использовать социальные медиа для продвижения интернет-магазина инструмен..

2023-08-18 15:59:13
0
1100
Доступна розумність: як телевізори Xiaomi роблять передові технології доступними для кожного

Доступна розумність: як телевізори Xiaomi роблять передові технології доступними для кожного

У сучасному світі, де технологічні інновації швидко просуваються вперед, телевізори Xiaomi виступають у ролі чудового прикладу того, як передові технології можуть бути доступними для широкого кола споживачів. Завдяки поєднанню інновацій, доступності та зручності для користувача, телевізори Xiaomi змінюють уявлення про те, як сучасні технології можуть впливати на побутове життя.Інноваційність на ко..

2024-04-01 13:45:08
0
2053
Обзор планшета LG G Pad 8.3

Обзор планшета LG G Pad 8.3

Комплект поставки:Планшет LG G Pad 8.3Адаптер питанияКабель USBДокументацияВнешний вид. Элементы управленияДизайн устройства совмещает в себе практичность, красоту и качественные материалы. Безусловно, радует уникальная внешность. Спутать LG G Pad 8.3 с каким-либо другим планшетом крайне сложно. Лицевая сторона прикрыта закаленным стеклом с олеофобным покрытием. Большая часть задней стороны предст..

2019-07-03 16:36:36
0
1684
Фоторюкзаки

Фоторюкзаки

Многие фотографы испытывают досадные неудобства в тех случаях, когда помимо фотоаппарата для съемки необходимо брать с собой дополнительное оборудование: сменные объективы, запасную батарею, внешний микрофон или вспышку, бленды и прочие фотоаксессуары. К тому же, кроме хрупкой фототехники, в руках зачастую приходится нести много других вещей.Одним из вариантов решения этой проблемы является исполь..

2019-03-10 10:59:53
0
1670
Тумбы под ТВ

Тумбы под ТВ

Современные тумбы под телевизоры существенно отличаются от своих предшественников. Производители предлагают нестандартные решения практически для каждого конкретного случая. Эти предметы мебели отличаются материалом, из которого они изготовлены, количеством отделений, стилем исполнения, а также наличием различных декоративных элементов. И стеклянные невесомые модели, и изделия из массивного натура..

2019-03-18 17:33:00
0
1420
Виртуальная кредитная карта Apple: кто и как сможет ей пользоваться

Виртуальная кредитная карта Apple: кто и как сможет ей пользоваться

На последней презентации компании Apple не было представлено никаких новых гаджетов, за то нам показали большое количество новых сервисов и приложений. Один из них - Apple Card.Для запуска Apple Card компания сотрудничала с крупным банком Goldman Sachs и платежной системой Mastercard.Apple Card имеет интерфейс обычного банковского приложения с историей транзакций, категориями покупок и т.п.Приятны..

2019-08-13 13:18:20
0
1935