Вернуться

Пришло время обновляться, иначе писец!

15 января 2020 15:35
138

Все уже слышали, что Microsoft останавливает поддержку Windows 7. Нас больше интересуют маркетинговые манипуляции, которые были использованы при объявлении этой новости. Кто-то очень хорошо заработает.

Начнем с того, что банки и другие организации, использующие «семерку», могут продлить обновления до 2023 года. Так что не все так страшно. Цена вопроса 1500 долларов на 30 компов. Услуга доступна только для корпоративных клиентов.

Многие уже заметили, что в день прекращения поддержки Windows 7 в СМИ появилась новость о серьезной «уязвимости безопасности в криптографическом компоненте» всех версий Windows. Ну пользователям десятки бояться нечего. Они получат это обновление, а вот пользователи 7-ки, XP и более старых версий винды (да, такие есть) подняпряглись.

Согласно источникам, рассматриваемая уязвимость находится в компоненте Windows, известном как crypt32.dll, модуль Windows, который, как говорит Microsoft, обрабатывает » сертификат и криптографические функции обмена сообщениями в CryptoAPI.»Microsoft CryptoAPI предоставляет услуги, которые позволяют разработчикам обеспечить безопасность приложений на базе Windows с помощью криптографии, а также включает функциональные возможности для шифрования и дешифрования данных с помощью цифровых сертификатов.

Критическая уязвимость в этом компоненте Windows может иметь широкие последствия для безопасности ряда важных функций Windows, включая проверку подлинности на рабочих столах и серверах Windows, защиту конфиденциальных данных, обрабатываемых браузерами Internet Explorer/Edge Microsoft, а также рядом сторонних приложений и инструментов.

В равной степени это касается и недостатка в криптографии.dll также может быть использована для подделки цифровой подписи, привязанной к определенному программному обеспечению. Такая слабость может быть использована злоумышленниками для того, чтобы вредоносное ПО выглядело как доброкачественная программа, которая была создана и подписана законной компанией-разработчиком программного обеспечения.

Этот компонент был введен в Windows более 20 лет назад-еще в Windows NT 4.0. Следовательно, все версии Windows, вероятно, затронуты (включая Windows XP, которая больше не поддерживается патчами от Microsoft).

Microsoft прокомментировала ситуацию: мы не обсуждаем детали сообщенных уязвимостей до того, как обновление будет доступно. Компания также заявила, что она «не выпускает готовые к производству обновления раньше обычного графика обновления».

Есть мнение, что об уязвимости было известно задолго до 14 января 2020 года. О ней просто не говорили. Нужно было подождать, когда истечет срок поддержки Windows 7. Майкрософт делает финт ушами, чтобы пользователи побыстрее перешли на десятку.

Вот статистика за декабрь 2019 года. «Семеркой» пользуются 26% пользователей. Это очень много. Им надо помочь сделать решающий шаг.

С точки зрения информационной безопасности нужно всегда устанавливать обновления операционной системы, так как злоумышленники не дремлют. Они используют автоматизированные программы, которые пытаются атаковать компьютеры с не обновлённой операционной системой (ОС) через известные уязвимости. Та же самая «песня» со старыми антивирусами.

В десятке вообще есть встроенный антивирус, который своевременно обновляется, даже если вы не активировали свою десятку. Считаем это большим плюсом по сравнению с устаревшими ОС. Напоследок еще немного статистики. Киберпреступность в России растет с каждым годом. За первые восемь месяцев 2019 г. в России было зарегистрировано 180153 киберпреступления. Это на 66,8% больше показателя за аналогичный период предыдущего года. Так что вероятность взлома вашего пк растет с каждым днем.

Если хотите сохранить свои деньги, то своевременно обновляйте ОС, откажитесь от взломанных игр и софта. В них могут быть трояны, которые позволят получить доступ к Вашему ПК. Нет хакеров альтруистов. Каждый в этом мире преследует свою цель 🙂

ПОДПИСАТЬСЯ НА НОВОСТИ

Копирование материалов разрешено только при наличии активной гиперссылки на наш сайт