С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.
Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.
Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.
Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.
Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.
Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."
Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.
IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.
Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.
Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.
Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.
Комментарии:
Статьи
Samsung 223BW - один из первых качественных больших широкоформатных мониторов.
Samsung 223BW - один из первых 22-дюймовых ЖК-мониторов. Компания Samsung выпустила его на рынок в начале "бума" широкоформатных панелей. Его необычный глянцевый дизайн с серой полоской сразу бросается в глаза. Именно своим дизайном и качеством изображения на витрине он и привлекает.Имея довольно демократическую цену эта серия мониторов завоевала значительный сегмент рынка, где также была представ..
Выбираем специализированный шуруповерт
Сетевые шуруповёртыОни внешне напоминают сетевые дрели, но отличаются специфической конструкцией. Главное — у них отсутствует патрон, в котором можно было бы зафиксировать сверло. «Просто шуруповёрт» рассчитан на работу с другой оснасткой — битой, необходимой для закручивания крепежа. Словом, именно заворачивание — специализация сетевых шуруповёртов. Работу эту они делают профессионально и быстро,..
Bowers & Wilkins обратились к McLaren за следующей специальной версией Px8
После беспроводных наушников Px8 в стиле Джеймса Бонда 007 компания Bowers & Wilkins обратилась к автомобильной промышленности. Она сотрудничала с британским производителем суперкаров McLaren для выпуска B&W Px8 McLaren Edition.McLaren Edtion имеет фирменную цветовую гамму автопроизводителя — гальванически-серую отделку и блики цвета папайи. В частности, оранжевый цвет известен тем, что он..
KitchenAid объявила своим фирменным цветом 2023 года: гибискус
Вдохновением для цвета 2023 года KitchenAid послужила природа и цветы, выбрав оттенок очень яркого цветка гибискуса.Согласно бренду, целью этого выбора является его подкупающая привлекательность.«Гибискус — объясняет Бриттни Пертиджс, ведущий дизайнер по цвету, материалам и отделке бренда KitchenAid, это яркая энергия. Мы хотели выбрать что-то, что напоминало бы нам о новых стилях и позволяло нам ..
Обзор Asus Fonepad Note 6
Компания Asus является одним из лидеров рынка мобильных устройств. Она не боится экспериментировать, предлагая своим потребителям необычные решения. Чего только стоит весьма оригинальные и качественные модели линейки Padfone, представляющие собой гибриды смартфона и планшета. Кроме этой знаменитой линейки, тайваньская компания выпускает ещё несколько - Fonepad, Memo Pad, Transformer. Остановимся п..
Минимойки
В нашем интернет магазине минимойки представлены в большом ассортименте, можно подобрать и купить минимойку по различным эксплуатационным характеристикам и по ценовой политике.Сегодня бытовые минимойки используют во всевозможных хозяйственных делах: уборка дома, чистка стен и ковров, мойка двора и автомобиля, уборка сада и садовой мебели. Они удобны в работе, надежны и быстро помогают справиться с..
Обзор высококачественной Bluetooth-гарнитуры Plantronics Voyager Legend
Plantronics считается одной из крупнейших компаний-производителей гарнитур, используемых в различных областях связи. Данная американская компания уже успела завоевать заслуженный авторитет на мировом рынке. В ассортименте этой торговой марки имеется немалое количество, как бюджетных моделей гарнитур, так и моделей бизнес-класса. И объектом нашего сегодняшнего обзора выступает высококачественная Bl..
Долгосвежие розы
Долгосвежие цветы представлены в нашем интернет-магазине allbay.com.ua невероятно богатой коллекцией. Поражающие воображение многообразием оттенков, видов и размеров долгостоящие цветы станут идеальным подарком и позволят выразить всю полноту чувств дарителя, а также подчеркнут его безупречный, изысканный вкус. Благодаря уникальной технологии, данные растения привносят в жизнь своего обладателя яр..
Как выбирать картридеры
Если Ваша цифровая техника помимо встроенной памяти оснащена дополнительными картами памяти, то устройство картридер Вам просто необходимо. Но тут возникает вопрос, как не ошибиться в выборе этого устройства?Если Вам приходится пользоваться картридером не только дома, то рекомендуется приобрести внешний картридер, который подключается к персональному компьютеру через порт USB, а если для домашнего..














