Windows: все еще небезопасно после всех этих лет

  • Windows: все еще небезопасно после всех этих лет

С каждым выпуском Windows Microsoft обещает лучшую безопасность. А иногда и улучшения. Но затем мы видим, что действительно древние дыры в безопасности снова обнаруживаются.

Windows была небезопасной с тех пор, как в 1985 году вышла Windows 1.0, которая на самом деле являлась расширением MS-DOS. Тогда, как и сейчас, были более безопасные варианты. Затем это были настольные операционные системы Unix. Сегодня это рабочие столы Linux.

Почему Microsoft так и не приняла меры по обеспечению безопасности? Основная проблема заключается в том, что Windows никогда не предназначалась для работы в сети. Он работал как отдельная операционная система для компьютеров. И даже сегодня, 37 лет спустя, продолжают проявляться те же самые доинтернетные проблемы. Unix и Linux начинались с предположения, что в системе есть более одного пользователя, и вам необходимо защитить учетные записи и программы от других пользователей, локальных или удаленных. Что хорошо послужило этим операционным системам.

Кроме того, разработчики из Редмонда могут сказать, что переписывают код Windows снизу вверх, чтобы сделать его более безопасным. Но это не так.

Возьмем, к примеру, Microsoft недавно исправила уязвимость нулевого дня удаленного выполнения кода Windows Scripting Languages. Связанную с удаленным выполнением кода CVE-2022-41128 с рейтингом Common Vulnerability Scoring System (CVSS) 8,8. Это дыра в безопасности языка сценариев Windows JavaScript. В частности, это дыра в движке JavaScript JScript9 Internet Explorer (IE) 11.

Это влияет на каждую версию Windows, поддерживаемую в настоящее время, включая в себя все, от Windows 8.1 до всех различных серверов Windows и Windows 11. С тех пор, как он появился, северокорейские хакеры использовали его для заражения южнокорейских пользователей вредоносным ПО.

Он работает, представляя жертвам вредоносный документ. Когда невиновный открывает документ, он загружает удаленный шаблон форматированного текстового файла (RTF). Затем HTML внутри будет отображаться движком IE. И у вас будет случай того или иного вредоносного ПО.

Группа анализа угроз Google (TAG), которая обнаружила это, заявила: "Этот метод широко используется для распространения эксплойтов IE через файлы Office с 2017 года. Преимущество доставки эксплойтов IE с помощью этого вектора заключается в том, что цель не требует использования Internet Explorer в качестве своего Браузер по умолчанию."

Вот почему, по данным Atlas VPN, «Microsoft Office остается наиболее широко используемым программным обеспечением для доставки вредоносных программ». Office на вашем ПК или Office 365, не имеет значения. Все они открыты для атак.

IE вышел на пенсию еще в июне 2022 года. Его заменил Microsoft Edge.

Независимо от того, какую версию Windows вы используете, движок IE все еще находится в Windows и все еще готов к атакам JavaScript.

Фундаментальные недостатки безопасности Windows так и не были исправлены и не будут. Обратная совместимость гораздо важнее для Microsoft, чем безопасность.

Если вы предпочитаете безопасность обратной совместимости, то лучше использовать Linux или купить Chromebook, который намного безопаснее поскольку основан на Linux.

2022-12-17 10:08:49
0
1305

Комментарии:

Внимание: HTML символы запрещены!
Я прочитал Условия соглашения и согласен с условиями

Статьи

Выбираем нахлыстовый шнур для рыбалки

Выбираем нахлыстовый шнур для рыбалки

Нахлыстовый шнур служит для доставки приманки в предполагаемую точку стоянки рыбы. Как правило, современные шнуры имеют плетеный синтетический сердечник с верхним полимерным многослойным покрытием. Они прочны, не боятся эксплуатационных нагрузок, а при небольших повреждениях их можно отремонтировать при помощи специального клея. Реже встречаются шнуры, сердечник которых создан из моноволокна; одна..

2019-06-20 16:36:29
0
1961
Стульчики для кормления

Стульчики для кормления

Малыш капризничает и не хочет кушать? Приучать ребенка к культуре принятия пищи намного проще и удобнее если заинтересовать его возможностью кушать вместе со взрослыми за общим столом, но используя для этого специальные детские стульчики для кормления.Специально сконструированный для кормления малышей возрастом от 6 месяцев детский стульчик для кормления оснащен сиденьем и специальным подносом-сто..

2019-03-26 20:34:47
0
1221
Все для рисования

Все для рисования

Порадовать малышей качественными и разнообразными материалами для развития фантазии и творческого самовыражения совсем просто - в интернет-мультимаркете allbay.com.ua есть все для рисования. Широкий ассортимент самых разнообразных наборов для рисования позволяет выбрать именно то, что понравится вашему ребенку.Специальные краски для рисования пальчиками порадуют самых маленьких художников. Магнитн..

2019-03-27 00:48:57
0
1409
Обзор Sony ZV-1F: для создателей контента

Обзор Sony ZV-1F: для создателей контента

За последние несколько лет выпуск камер Sony становится все более целенаправленным и нишевым, поскольку компания стремится предлагать фотокамеры для удовлетворения всевозможных конкретных случаев использования и клиентов. Среди них линейка ZV, которая представляет собой самую маленькую линейку видеокамер.Его последняя модель в этом диапазоне является самой бюджетной: ZV-1F. Его цель состоит в том,..

2022-11-21 15:05:37
0
1567
Огляд останніх інновацій у дизайні водонагрівачів

Огляд останніх інновацій у дизайні водонагрівачів

Водонагрівачі є важливою складовою будь-якого домашнього або комерційного приміщення, забезпечуючи нам потрібну кількість гарячої води для зручності щоденного життя. З розвитком технологій індустрія водонагрівачів переживає швидкий розвиток, пропонуючи споживачам все більше інноваційних рішень. У цій статті ми розглянемо ключові моменти вибору перед тим як купити водонагрівач в Україні, звертаючи ..

2024-03-26 11:55:31
0
1297
Настольные плиты

Настольные плиты

Кухонные плиты относятся к устройствам жизнеобеспечения. Можно прожить без многих кухонных приборов, но только не без плиты. Если у вас большая кухня, вопрос выбора плиты не стоит так остро. Но если вы подбираете плиту для малогабаритного помещения, дачного домика или для путешествий, то стоит более внимательно присмотреться к настольным плитам и их возможностям.Настольная плита — это компактное м..

2019-03-19 03:19:37
0
1510
Ломтерезки

Ломтерезки

Ломтерезки – это современные кухонные устройства, которые существенно упрощают и ускоряют процесс приготовления угощения даже для самой большой компании.Данные устройства позволяют за короткое время нашинковать просто огромное количество овощей и фруктов, или натереть твердые сорта сыра без особых усилий. Такое удобное устройство, как ломтерезка купить можно в нашем магазине, адрес которого имеетс..

2019-03-19 02:30:52
0
1204
Горелки, баллоны

Горелки, баллоны

В создании комфорта во время отдыха, помогут почувствовать себя как дома, на лоне природы туристические горелки. Сегодня их существует несколько видов, самыми популярными среди которых являются газовые. Большинство туристов отдают предпочтение именно газовым горелкам, благодаря их небольшому весу и компактности. Кроме того, они не нуждаются в предварительном прогреве, не являются источником неприя..

2019-03-21 18:42:02
0
1227
G-Squad DW-H5600 сочетает отслеживание сердечного ритма Polar с классическим стилем G-Shock

G-Squad DW-H5600 сочетает отслеживание сердечного ритма Polar с классическим стилем G-Shock

Часовая компания Casio анонсировала G-Shock G-SQUAD DW-H5600 с интеграцией Polar, которая обеспечивает подключение Bluetooth, отслеживание сердечного ритма и многое другое в знакомом дизайне G-Shock.Этот выпуск является частью решения Polar использовать свою технологию отслеживания сердечного ритма и внедрить ее в устройства других компаний. Партнерство с Casio является первым в своем роде с уже а..

2023-04-13 06:32:33
0
4580